付新文:手指敲密码动作可被视觉新技术破译
- 发布时间:2014-09-25 11:07:07 来源:中国网财经 责任编辑:汤婧
中国网财经9月25日讯 2014中国互联网安全大会(ISC2014)昨天在京召开。在移动安全分论坛上,美国马萨诸塞大学罗威尔分校的付新文教授做了题为《无数双“眼睛”都看到你的密码啦!》的演讲。付新文表示,智能设备在我们的生活中无所不在,很大一部分智能设备都配有相机,这些相机可能会被恶意使用,窥觑您的隐私。为应对这种威胁,人们应该掌握一些防护措施。
图:付新文教授在发表演讲
Google眼镜相信大家都不陌生,但说到首位google眼镜的破解者——付新文,听说过的人可能并不太多。在演讲时,付新文通过手机摄像头,采用识别触摸帧、获取Homography矩阵、定位触摸指尖、估计触摸区域、识别触摸键等7个步骤获取账号密码的等关键信息。这种通过摄像头发起的攻击方式成率相当高,付新文表示,用iPhone向iPad发起攻击的成功率是100%,可见iPhone的摄像头还是很不错的。
付新文指出,在2.5米的距离内,摄像头攻击的首次成功率普遍高于75%,在一些特定的角度甚至能达到90以上。而通过输入密码验证到第三次的时候,成功率更是达到了恐怖的97%以上。因此这种攻击只要能拍到手指和触摸屏,攻击就有效。虽然由于视频质量的参差不齐,不是每次都能自动识别视屏中的触摸输入,但通过手工选取精确触摸区域等协助方式,还是能轻易获得相应的信息。
由于这种攻击方式非常隐蔽,而且成功率比较高,因此民众应当具备一定的防护措施。付新文表示,智能隐私提升键盘(PEK)就是一种可行性比较高的防护方式。这种键盘输密码时弹出随机键盘,否则显示正常键盘,可干扰黑客对触摸键盘位置的判断,极大降低攻击成功率。
在演讲最后,付新文再次强调各种移动设备的相机会偷走人们的秘密。而且表示“不开玩笑的说,我们的攻击能够自动跟踪手指移动从而获取触摸输入,成功率很高。”而智能隐私提升键盘(PEK)确实可以防御此攻击。