首页 > 业界 > 关键词  > 键盘最新资讯  > 正文

研究警告:机器学习算法可高效推测被手遮挡的ATM机密码输入

2021-10-19 18:47 · 稿源: cnbeta

对于经常光顾 ATM 自助存取款的人们来说,确保密码输入的隐私安全,几乎已经成为了一项普遍共识。然而近日的一项研究表明,只要通过特殊的训练,即可利用深度学习算法,来高效破解被另一只手遮挡住的 PIN 码输入。最终结果是,通过模拟训练,算法可在 41% 的几率下猜出四位 PIN 码。

1.jpg

完整攻击链(来自:Arxiv.org)

实验期间,研究人员收集了来自 58 名多样化人群的 5800 段视频,其中涉及输入 4 位 / 5 位 PIN 码。

运行预测模拟的机器配置,包括一台 Intel 志强 E5-2670 处理器 + 128GB 内存、以及三套英伟达 Tesla K20m(平均 5GB RAM)计算卡的计算机。

虽然与普通 PC 大不相同,但这套系统的整体经济性,还是在相当合理的范围呢。

2.jpg

三种攻击场景的预测热图

通过设置最大 3 次尝试次数(不然容易被 ATM 吞卡),研究人员在 30% 的时间内重建了 5 位 PIN 码的正确序列,并在 4 位 PIN 码中达成了更高的成功率(41%)。

预测模型可根据非输入(在上遮挡)手的覆盖范围来排除按键,并通过评估两个按键之间的拓扑距离,从而推断另一只手按下了哪个数字。

与此同时,拍摄画面用的相机位置,也起到了至关重要的作用 —— 尤其针对左撇子或右撇子参与者时。综合之下,隐藏于 ATM 顶部的针孔摄像头,对用户的安全威胁时最大的。

3.jpg

每位数字的猜测与概率

如果录制设备同时能够收音,则预测模型还可根据每个数字略有不同的按压声音反馈,来进一步提升预测的准确性。

综上所述,该实验证明了用一只手来遮挡密码键盘的方法,不足以抵御基于深度学习的 PIN 码猜测攻击。庆幸的是,研究团队也提供了一些反向应对策略。

· 首先,如果银行允许设施较长的 PIN 码,就不要图省事用太短的,即便记起来也更累一些。

· 其次,尽量把手遮挡得严实一些。在 75% 覆盖率下,算法每次猜测的准确率为 0.55;而在 100% 遮挡的情况下,准确率会大幅降低至 0.33 。

· 第三,灵活运用随机 / 虚拟键盘,而不是标准化的机械键盘。虽然实用性不佳,但它确实是一种相当不错的安全措施。

有趣的是,研究团队还邀请了 78 位参与者,看他们能够凭直觉达成多高的隐藏 PIN 码猜测准确率。结果发现,人类的回答准确率仅为 7.92% 。

  • 相关推荐
  • 大家在看
  • 深度学习风潮迭起,如何开始有效学习

    从视频流、信息流推荐到手机拍照滤镜,智能语音助手,再到自动驾驶汽车,深度学习的身影无处不在。深度学习模型越来越受欢迎,因为它们可以实现最先进的准确性,有时甚至可以超越人类。人工智能是技术中发展最快的学科之一,许多人都在尝试学习人工智能和机器学习来推动个人职业发展,尤其是数据科学家和算法工程师。那么,学习深度学习的过程也会很复杂吗?毕竟,深度学习是一个涉及线性代数、概率和信息论、卷积神经网络、决策树

  • 英国拟对英伟达收购Arm展开深入调查

    据外媒报道,出于反垄断和国家安全的考虑,英国政府预计将下令对英伟达以300亿英镑收购英国芯片设计公司ARM的计划进行深入调查。

  • 英伟达最新AI技术可将文字转化为逼真的图像

    英伟达的GauGAN技术已经展示了它的能力--将简单的草图变成逼真的图像。从那时起,我们看到它被应用于NVIDIA Canvas,但似乎这家GPU巨头正在用其人工智能(AI)瞄准更高的目标,其推出了一个能够将文字转化为图像的新版本。英伟达在2019年首次展示了其GauGAN技术,但直到最近我们才看到它被应用于面向大众的产品中。这款名为Canvas的软件使用起来非常有趣,允许用户用基本的草图创造出类似照片的惊人图像。自Canvas宣布以来,几个月过

  • 只因股价涨得过快英伟达评级被下调至中性

    凤凰网科技讯北京时间11月13日消息,投资公司Wedbush当地时间星期五将英伟达股票评级由“增持”下调至“中性”,但指出,调整股票评级的原因是其股价过高而非负面消息。Wedbush将英伟达目标股价由220美元上调至300美元。Wedbush分析师马特布莱森(Matt Bryson)发表投资报告称,“我们依旧看好英伟达的近期前景和长期机会(尤其是在人工智能方面),但我们发现,我们不能将市盈率提高到仍然给予‘增持’评级的水平,因此,我们在上

  • 英伟达收购ARM已胎死腹中 黄仁勋为何还不放弃?

    美国联邦贸易委员会(FTC)的一纸诉状基本上扼杀了英伟达收购ARM的交易,但是倔强的英伟达CEO黄仁勋(Jensen Huang)不大可能会接受这一命运。

  • 英国以国家安全为由调查英伟达的ARM收购案

    站长之家(ChinaZ.com)11月17日 消息:英国政府已开始对英伟达收购英国处理器设计公司ARM进行“国家安全”调查。正如之前报道的那样,英国监管机构表示,美国公司英伟达收购ARM的前景存在反竞争和安全担忧。目前,ARM归日本软银所有,但总部设在英国。英国是这笔400亿美元收购案必须要通过审查的国家之一。据英国《金融时报》报道,英国数字和文化大臣纳丁·多里斯 (Nadine Dorries)在“存在严重的竞争问题”后,已下令进行所谓?

  • 英伟达推出虚拟人 黄仁勋虚拟形象亮相

    GTC2021大会上,英伟达发布了人工智能“阿凡达”平台,并同时推出了3个虚拟人。其中就有基于黄仁勋形象设计的虚拟形象 Toy-Me。

  • 英伟达营收和利润双双超预期 因为这两项业务

    凤凰网科技讯北京时间11月18日消息,英伟达美股盘后发布了营收和利润双双超过华尔街预期的财报,主要原因是强劲的游戏和数据中心业务。常规交易中英伟达跌9.42美元,跌幅为3.12%,报收于292.61美元。盘后交易中英伟达一度涨8.33美元,涨幅达2.85%。英伟达营收为71亿美元,超过预期的68.1亿美元;每股收益为1.17美元,超过预期的1.11美元。其中游戏业务营收为32.2亿美元,超过预期的31.8亿美元;数据中心业务营收为29.4亿美元,超过

  • 摄像头又出新花样?小米旋出式摄像模组专利获授权

    凤凰网科技讯 11月23日消息,天眼查App显示,近日,北京小米移动软件有限公司“旋出式摄像模组及终端”专利获得授权。专利摘要显示,在终端内部,设置有旋出式摄像模组,不需要占用终端屏幕空间,提高了终端的屏占比,实现了全面屏设计。另外,该旋出式摄像模组中摄像壳体以弧线作为运动轨迹,将直线位移转化为角位移,能够实现更加快速的摄像模组的旋出。

  • 三季度再超预期,数据中心成为英伟达强劲业绩最大推手

    元宇宙是 2021 年科技圈最火的概念之一,全球科技巨头纷纷宣布加码元宇宙。GPU巨头英伟达也不例外,甚至处于元宇宙的上游——英伟达正在构建“元宇宙”技术的基础设施架构,已经推出用于元宇宙虚拟世界角色开发的Omniverse Enterprise软件系统。英伟达创始人兼CEO黄仁勋预计,元宇宙将给英伟达带来每年超过 400 亿美元的收入。 从此,GPU巨头英伟达要化身元宇宙基建龙头了。 处于风口之上的英伟达周三盘后公布了三季报,营收数据?

这篇文章对你有价值吗?

  • 热门标签

热文

  • 3 天
  • 7天