社会工程学一思路.docxVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
据CNET N网站报道,研究人员发现,敲击键盘的声音录音能够转换为键盘输入的内容。这个技术的原理是,由于每一个按键的敲击声音都是与众不同的,即使用户每分钟输入300个字符也会在每次敲击键盘之间留下足够的间隔时间让计算机把每一个声音独立地记录下来。研究人员能够记录用户敲击键盘的若干个10分钟的声音,然后把这些声音输入到计算机,采用一种算法能够恢复96%的输入的内容。   这种技术可使用现成的录音设备,在背景有音乐或者手机铃声的时候也能够使用,甚至对“静音”键盘也可以使用。美国加州大学伯克利分校计算机科学与信息管理专业的教授、这项研究工作的主要审查者Doug Tygar表示,虽然这项技术能过盗窃任何打字文件的内容,但是,这项研究重点强调了口令的安全漏洞。   他说,口令是一种身份识别的机制。这种方法真的应该重新考虑了。这种攻击并不神秘。这种攻击需要一些计算机知识,不过,使用很多种组件都可以完成这个任务。我们使用了一个价值10美元的麦克风。   这项研究工作是在IBM的Dmitri Asonov和Rakesh Agrawal两个人的研究结果的基础之上进行的。他们的研究成果能够从键盘录音中恢复80%的输入的内容。不过,这项试验是在严密的控制之下进行的。   这项研究结果将在今年11月10日举行的美国计算机协会会议上公布。加州大学伯克利分校的研究人员研究的这种技术采用了作为搜索引擎的基础的概率计算技术。这种计算机为每一个键盘的按键声音分类,采用有根据的、有知识性的猜测方式推测输入的字符。这种计算机采用键盘声音和语音学的方式来猜测输入的字符。例如,如果在TH后面输入的一个字符声音很相似,计算机会把这个字符猜测为E而不是Q。   首次分析字符的准确率为60%,整个单词的正确率为20%。然后,通过计算机进行拼写和语法分析,字符准确率可提高到70%,单词准确率可提高到50%。这个结果然后再输入到计算机对未来的记录结果进行分析。经过三个周期之后,单词的准确率可提高到88%,字符的准确率可提高到96%。 ************************************** 攻击思路附上: 如果我打电话给要攻击的目标,尽量的拖延时间跟他聊天,时间长了后他电脑的屏幕保护程序启动了,我估计时间差不多的时候我再诱使他访问一个网站,他回车键入了屏幕保护密码访问了我的网站,而我通过电话听到了键盘记录的声音(可以录下来放大并分离出目标声音)再利用上面文章讲的技术还原他的密码。。。。

文档评论(0)

today-is-pqsczlx + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档