当前位置:首页 > 芯闻号 > 充电吧
[导读]你熟悉的黑客是不是这样的?比如上个月,黑客造成推特史上最严重的安全事故,马斯克、奥巴马等多位大 V 账号被黑;或者像 8 月初英特尔的那起数据泄露事故,足足 20GB 数据被黑客泄漏。不过,黑客可不止

你熟悉的黑客是不是这样的?比如上个月,黑客造成推特史上最严重的安全事故,马斯克、奥巴马等多位大 V 账号被黑;或者像 8 月初英特尔的那起数据泄露事故,足足 20GB 数据被黑客泄漏。

不过,黑客可不止会对大公司下手。如果你有足够的影响力(钱),黑客很可能会盯上你。就比如,黑客们完全可以黑进你的智能门锁,轻而易举打开你的家门。

文摘菌瑟瑟发抖(假装自己会被盯上的样子),那我还是用普通的门锁吧!然而,新加坡国立大学的一项研究表示,黑客只要听到你用钥匙开门的声音,就能 copy 出你的钥匙 ...

这 ... 来看看是怎么一回事吧。

黑客是如何神不知鬼不觉拥有你家钥匙的?

你注意过吗,每次你用钥匙开门的时候,都会发出声音,而不同的钥匙在开门时也会发出不同的声音。

于是黑客们就研究出一种方法,根据听到的开锁声来做钥匙。

新加坡国立大学的研究人员表示,黑客可以站在你家门附近录下你开锁的声音;或者黑进你的手机,用他们设计的恶意软件远程录下你开锁的声音,然后克隆你的钥匙。

研究人员表示,该系统能够从一个有 33 万多种可能密钥的数据库中,将正确的密钥缩小到 3 种!

黑客们这一顿操作猛如虎,很可能神不知鬼不觉就拥有了你的钥匙,进了你家大门。毕竟,如果是用传统的方法撬锁或用一种类似于 “万能钥匙”的工具来开锁,都会在门锁上留下痕迹;但如果这项技术成熟后,要是被盯上了,很可能家里被偷了都不知道啊 ...

话说回来,黑客竟然能通过声音克隆出钥匙,这是什么操作?

记录 “咬合点”声音,系统大量运算后,能将正确的密钥缩小到 3 种!

新加坡国立大学的研究人员 Soundarya Ramesh、Harini Ramprasad、Jun Han 发表了一篇名为的论文,他们研究的是 “基于声学的物理键推断”。

论文链接:

https://www.comp.nus.edu.sg/~junhan/papers/SpiKey_HotMobile20_CamReady.pdf

他们将研究重点放在一种常见的锁——Pin Tumbler Locks 上,当你把钥匙插进去时,这种锁会发出咔嗒咔嗒的声音。

当你把钥匙插进锁里时,它会到达一个 “咬合点”,在这个点上会不同程度地碰到一系列大头针。一旦达到这些咬合点,钥匙就可以转动,需要记录的也是此时的声音。

记录下这个声音后,黑客通过放慢音频的速度并对它进行分析,就能够确定出匹配这把锁的钥匙。

这样做需要大量的时间和设备,同时,这项研究也凸显了一个不寻常的安全漏洞。

通过声音做钥匙,想想就觉得高难度。的确是这样,有了声音之后还需要进行大量计算,才能准确找出那把正确的钥匙。

研究小组绘制了不同类型的锁的开锁声音,并制作了一个概念验证模拟软件系统 SpiKey,以此来确定正确钥匙的形状。随着钥匙的插入,与咬合点碰撞发出的声音的时间可以揭示可能的咬点距离,一个算法可以用来创建所有可能的钥匙。

研究人员表示,模拟系统 SpiKey 通常可以提示三种可以尝试的关键形状。这其中包含了复杂的数学运算,但在一个 6 针锁的 586,584 个密钥组合中,超过一半的密码容易被破解。

当然,克隆出正确钥匙的条件也很苛刻,比如黑客需要事先 “踩点”了解业主是哪种门锁;以及是否能准确录下业主开锁的声音,音频中是否有杂音等。

研究人员在他们的论文中总结道:“SpiKey 本质上提供了比强行开锁更多的优势,包括让攻击者更加轻松,以及可以在不引起怀疑的情况下发起攻击。”

文摘菌听了瑟瑟发抖,假如真的被黑客盯上可咋办。

别担心,这项技术尚未成熟

研究人员也说了,虽然这听起来很可怕,但是实施起来并不容易。这项技术还并不成熟,你只需要在开门的时候确保没有被录音以及手机上没有恶意软件就行了。

网络安全公司 F-Secure 的首席安全顾问 Tom Van de Wiele 说道:“作为一个专业黑入企业的人,这项研究非常吸引我。”

他还表示,这项研究 “将对人们使用的其他一些密钥复制技术起到补充作用”。

Tom 建议所有担心这种新型钥匙锻造方法的企业,可以向安全警卫提供一款 “声音嘈杂”的钥匙链,或许可以有助于掩盖开锁时的声音。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

最新消息,昨天日本知名半导体制造商豪雅光学(Hoya)在 3 月底遭到黑客勒索软件攻击,据称超过 170 万份内部文件流失,黑客同时向该公司勒索 1000 万美元(约 7260 万元人民币)赎金。

关键字: 日本.半导体制造商 黑客 勒索

业内消息,有媒体报道在苹果 Vision Pro 发布后的一天内,有安全研究人员发现了 visionOS 一个内核漏洞,为潜在的越狱和恶意软件留下后门。据了解,苹果新硬件的首次发布通常会有大量安全研究者和恶意软件开发人员...

关键字: 苹果 Vision Pro 黑客 崩溃

黑客对于一般人来说,往往是一个神秘的词汇。他们像一个“鹰眼”潜伏在发达互联的网络之上,总有让你意想不到的办法出现在你面前,有时却像是一场恶作剧。然而历史上的老牌黑客简直就是传说一般的存在,他们区别于现代意义上的黑客,有时...

关键字: 黑客 鹰眼 无线电报

上海2022年12月8日 /美通社/ -- 12月6至7日,武田中国在上海举办武田中国创新挑战赛“黑客松”闭门路演。武田中国创新挑战赛旨在为武田中国旗下的创新孵化平台TakedaSpark+招募、筛选具备突出科技创新能力...

关键字: 数字化 黑客 EDA SPARK

总部位于多伦多的全球网络保险科技公司BOXX Insurance宣布,收购让企业更轻松地在数字威胁领域保持领先的网络威胁情报平台Templarbit。Templarbit构建了先进的技术,当公司的平台识别出黑客可以利用的...

关键字: BOX TE 黑客

纽约2022年9月30日 /美通社/ -- 近日,彩色星球科技(纳斯达克代码:cscw以下简称:彩星科技)宣布了正式进军移动端通信业务,首款合作研发的手机Donophone元宇宙手机已经诞生,不久将与全球用户见面。消息一...

关键字: OPHONE 网络安全 黑客

广州2022年9月27日 /美通社/ -- 身处不确定的环境中,企业都渴望强化自身的竞争力和应变力。在数字化时代,消费者获取信息以及做消费决策的方式发生了许多改变。为更好更快地满足消费者需求,玛氏箭牌在积极以数...

关键字: 大赛 数字化 黑客 BSP

今天,小编将在这篇文章中为大家带来路由器的有关报道,通过阅读这篇文章,大家可以对路由器具备清晰的认识,主要内容如下。

关键字: 路由器 无线网络 黑客

继英伟达之后,三星和高通也遭殃了……

关键字: 三星 英伟达 黑客 网络攻击

NVIDIA最近被黑客搞得焦头烂额,驱动和开发文件、未来显卡规划、DLSS源代码等等先后被公之于众,还被威胁如果不开源显卡驱动、解锁RTX 30系列挖矿限制,就会公开近几年NVIDIA GPU的所有完整芯片设计、图形技术...

关键字: 黑客 英伟达
关闭
关闭