Kaspersky cảnh báo tin tặc dùng AI để nghe âm thanh bàn phím

Theo dõi Báo Gia Lai trên Google News
Nhóm chuyên gia an ninh mạng của Kaspersky đang cảnh báo về các cuộc tấn công dựa vào âm thanh (ASCA) mới sử dụng trí tuệ nhân tạo (AI) tinh vi để lắng nghe bàn phím nhằm tìm ra nội dung người dùng đang nhập.

Theo Kaspersky, tin tặc sử dụng phương pháp ASCA mới này dựa vào âm thanh được gõ vào bàn phím, sau đó nhờ vào AI, tin tặc có thể xác định người dùng đang gõ gì, bao gồm địa chỉ email, mật khẩu, số điện thoại, tin nhắn riêng tư... Nếu tin tặc có thiết bị phù hợp, chúng có thể phân tích âm thanh người dùng tạo ra bằng cách gõ vào bàn phím và có thể giải mã chính xác các chữ cái này.

Ngay cả thao tác gõ phím của người dùng cũng tạo cơ hội cho tin tặc "bẻ khóa". ẢNH THE INDEPENDENT

Ngay cả thao tác gõ phím của người dùng cũng tạo cơ hội cho tin tặc "bẻ khóa". ẢNH THE INDEPENDENT

Được biết, ASCA là một kiểu tấn công khai thác các đường rò rỉ thông tin liên lạc ngoài ý muốn trong hệ thống. Phương thức này nguy hiểm vì chúng nhắm mục tiêu vào các kênh gián tiếp như mức tiêu thụ điện năng, phát xạ điện từ hoặc âm thanh bàn phím. Các nhà nghiên cứu phát hiện ra rằng, nếu một mô hình AI được đào tạo đủ tốt có thể nhận dạng thao tác gõ phím, tin tặc có thể xác định chính xác những gì người dùng đang gõ, lên đến 95% - một con số đáng lo ngại.

Kaspersky giải thích trong bài đăng trên blog của mình về phương thức tấn công mới rằng: “Khi nhập số thẻ tín dụng hoặc mật khẩu, chúng ta có thể ẩn bàn phím khỏi những con mắt tò mò, nhưng việc bảo vệ bản thân khỏi bị nghe lén không phải là điều dễ dàng như vậy. Hãy tưởng tượng ai đó đang ở trong quán cà phê hoặc trên tàu có khả năng đánh cắp mật khẩu, số thẻ tín dụng hoặc thậm chí cả tin nhắn riêng tư của người dùng chỉ bằng cách nghe những gì họ gõ”.

Công ty an ninh mạng có trụ sở tại Nga đưa ra một số lời khuyên để không trở thành nạn nhân của cuộc tấn công ASCA do AI cung cấp, chẳng hạn như sử dụng xác thực hai yếu tố (2FA) vì 2FA hoạt động như một lớp xác minh bổ sung trước khi đăng nhập vào tài khoản được bảo vệ bằng mật khẩu. Kaspersky khuyên người dùng nên tránh nhập mật khẩu hoặc thông tin bí mật khác trong các cuộc gọi hội nghị.

Bên cạnh đó, người dùng có kiểu gõ bàn phím riêng và nhất quán, chẳng hạn gõ siêu chậm hoặc siêu nhanh, để tránh tin tặc giải mã âm thanh, mặc dù đó là hoạt động ít được người dùng sử dụng.

Có thể bạn quan tâm

Ý thức bảo mật

Ý thức bảo mật

Tại Hội nghị Sơ kết công tác 6 tháng đầu năm của Hiệp hội An ninh mạng quốc gia (NCA) vừa qua, đại tướng Lương Tam Quang - Bộ trưởng Bộ Công an, Chủ tịch Hiệp hội An ninh mạng quốc gia - nhấn mạnh:

Vợ chồng Giáo sư Trần Thanh Vân nhận Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan do Tổng thống Pháp trao tặng

Vợ chồng Giáo sư Trần Thanh Vân nhận Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan do Tổng thống Pháp trao tặng

(GLO)-Tổng thống Pháp vừa ký sắc lệnh trao tặng Huân chương Bắc Đẩu Bội Tinh hạng Sĩ quan cho Giáo sư Trần Thanh Vân-Chủ tịch Hội Khoa học Gặp gỡ Việt Nam ở Pháp, Giám đốc Trung tâm Quốc tế Khoa học và Giáo dục liên ngành (ICISE) và Giáo sư Lê Kim Ngọc-Chủ tịch Hội Bảo trợ trẻ em Việt Nam tại Pháp.

Tập huấn sử dụng hệ thống quản lý văn bản iDesk

Tập huấn sử dụng hệ thống quản lý văn bản iDesk

(GLO)- Ngày 27-6, Chi cục Lâm nghiệp- Kiểm lâm (Sở Nông nghiệp và Môi trường tỉnh Gia Lai) tổ chức tập huấn sử dụng hệ thống quản lý văn bản iDesk sau sáp nhập tỉnh. Tham dự có lãnh đạo Chi cục cùng lãnh đạo các phòng chuyên môn, Hạt Kiểm lâm và 3 Đội Kiểm lâm cơ động và phòng cháy chữa cháy rừng.

Khai thác tiềm năng điện gió ngoài khơi

Khai thác tiềm năng điện gió ngoài khơi

Quy hoạch phát triển điện lực quốc gia thời kỳ 2021-2030, tầm nhìn đến năm 2050, Đảng và Nhà nước ta xác định mục tiêu lắp đặt từ 6-17 GW điện gió ngoài khơi (ĐGNK) giai đoạn 2030-2035. Một số tổ chức trong nước và quốc tế đã có những nghiên cứu sơ bộ về tiềm năng điện gió ngoài khơi.

null