Una IA acierta el 95% de las contraseñas con solo escuchar mientras tecleas

Solo necesitas dejar el móvil cerca de un ordenador, para que una IA grabe todo lo que tecleas, incluyendo contraseñas, cuentas bancarias, datos personales, etc. Investigadores de la Universidad de Cornell (Estados Unidos), han entrenado una IA para que sea capaz de robar contraseñas simplemente escuchando como tecleas. El índice de aciertos supera el 95%.

Podría interesarle: Ciberseguridad en dispositivos IoT: ¿qué es y cómo implementarla?

Se trata de una inteligencia artificial muy peligrosa, porque bastaría con dejar distraídamente un móvil en una mesa, o crear un malware que hackee el micrófono del ordenador, para que grabe todo lo que escucha, y así espiar todo lo que se teclea. Por supuesto, el espionaje no se limita solo a las contraseñas. También puede reconocer cuentas bancarias, datos personales, tarjetas de crédito, mensajes privados, todo.

Así funciona la IA que roba contraseñas

Por suerte, esta IA espía no funciona con cualquier teclado que le pongas por delante. Al menos la primera vez. Antes necesita ser entrenada. El problema es que los teclados de un mismo modelo suenan casi todos igual, así que con un único entrenamiento cubre cualquier teclado de ese modelo concreto.

Para sus pruebas, los investigadores entrenaron a la IA con el teclado de un MacBook Pro, según cuenta Tom’s Hardware. Pulsaron cada una de las teclas del teclado, 25 veces. Esto es suficiente para que la IA pueda hackear cualquier teclado de un MacBook Pro.

Como era de esperar, la máxima efectividad se consigue con los teclados mecánicos, que hacen mucho ruido. Pero con los de membrana también tiene una tasa de aciertos cercana al 95%. En el caso de los teclados táctiles, que apenas suenan, consigue una meritoria tasa de entre el 64 y el 40% de aciertos. 

En este PDF puedes leer el estudio completo.

¿Y como se puede combatir a una IA que roba contraseñas por el sonido del teclado? Pues justamente, alterando ese sonido. Lo más práctico sería usar un software que emita ruiditos cuando tecleas, o sonidos de pulsaciones de teclado falsas. Aunque sería un poco molesto para el usuario.

FUENTE: Pascual Estapé, Juan Antonio. »Una IA acierta el 95% de las contraseñas con solo escuchar mientras tecleas» Computerhoy.com. 06/08/2023. (https://computerhoy.com/ciberseguridad/inteligencia-artificial–contrasenas-escucha-mientras-tecleas-1286226).

Facebook
Twitter
LinkedIn
Utilizamos cookies propias y de terceros, únicamente se limitan a recoger información técnica para identificar la sesión con la finalidad de obtener información estadística, facilitar el acceso seguro y eficiente de la página web, con el fin de darle mejor servicio en la página. Si continúas navegando este sitio asumiremos que estás de acuerdo.