Перейти к содержанию

Извлечение паролей из мозга с помощью ЭЭГ


Евгений Малинин

Рекомендуемые сообщения

Почти каждый день специалисты находят уязвимости в компьютерных программах. Частенько это бывают концептуальные уязвимости в архитектуре ПО, которые очень сложно исправить. На недавней конференции Usenix Security группа учёных из Оксфордского университета, Калифорнийского университета в Беркли и Женевского университета продемонстрировали такую концептуальную 0-day уязвимость, но не в компьютерной программе, а в человеческом мозге.

 

Проблема в том, как человеческий мозг реагирует на увиденные образы. Если он повторно видит какой-то образ, то происходит узнавание — и этот факт сразу проявляется на электроэнцефалограмме в виде так называемого «отклика P300». На графике хорошо видно, что отклик P300 в виде резкого пика мозговой активности чётко отличается от обычной энцефалограммы, когда человеку показывают незнакомые объекты.

 

Раскрывающийся текст:

eeg1.png

 

 

Отклик Р300 — совершенно явная уязвимость в системе безопасности мозга, потому что он позволяет злоумышленнику узнать пароли, пинкоды и другую конфиденциальную информацию, показывая человеку последовательно все варианты. Мозг жертвы невольно реагирует на знакомые символы. Правда, надёжность такого метода пока не слишком высока. Проведённый эксперимент показал, что на различных наборах данных (цифра пинкода, месяц рождения, географические координаты и др.) точность распознавания секретной информации составляет от 10% до 40%.

 

Раскрывающийся текст:

eeg2.png

 

 

© http://www.xakep.ru/post/59190/

Ссылка на комментарий
Поделиться на другие сайты

Чем бы дитяти не тешились)

 

Хм... А вдруг будут похищать людей с целью узнать таким способом явки и пароли xD

Ссылка на комментарий
Поделиться на другие сайты

Хм... А вдруг будут похищать людей с целью узнать таким способом явки и пароли

Зачем такие сложности, если можно воспользоваться терморектальным криптоанализом?

 

4e5a11b13211.jpg

 

2.

Book3jl0.jpg

Ссылка на комментарий
Поделиться на другие сайты

Ну что же. Будем шифровать мысли. Методика описана Клиффордом Саймаком.

Раскрывающийся текст:

Если мозг нельзя защитить экраном, тогда чем?

Система связи, утверждает Ланг. Вполне вероятно, что он прав и яйцо

представляет собой некую систему связи. Что принято делать для защиты от

систем связи? Если их нельзя экранировать, тогда что?

Разумеется, на этот вопрос есть ясный ответ: если от системы связи

нет защиты, информацию шифруют. Но в подобном ответе нет решения, нет и

намека на решение. Уоррен еще посидел, прислушиваясь, - ниоткуда не

доносилось ни звука. Никто не забегал к нему, никому не приходило в голову

заглянуть к капитану, просто чтобы скоротать время.

Люди обозлены, решил он. Каждый дуется и сидит в своем углу. А что до

него самого, ему объявили молчаливый бойкот.

- Ну и черт с ними, - сказал он вслух.

Он сидел в одиночестве и старался что-то придумать, но мысли не

слушались, толковых идей не возникало - лишь сумасшедшая карусель вопросов

и ни одного ответа.

Наконец с трапа донеслись шаги, и он тут же понял, кто к нему

пожаловал. Лопоухий надумал подняться из камбуза, чтобы утешить старого

друга, и предварительно насосался до бровей.

Уоррену пришлось подождать, пока кок нетвердой поступью не одолеет

трап, но в конце концов Лопоухий добрался до цели и застыл на пороге,

растопыренными руками упершись в дверные косяки. Вероятно, капитанская

каюта качалась у него перед глазами.

Лопоухий собрался с духом, стремглав пересек пустоту меж дверью и

стулом, с усилием обогнул стул, вцепившись в спинку, как в якорь, уселся и

поднял глаза на Уоррена с победной улыбкой.

- Вот я и добрался, - возвестил Лопоухий.

- Ты пьян, - огрызнулся Уоррен с отвращением.

- Конечно, пьян. Только тоскливо напиваться в одиночку. Вот... -

кое-как найдя собственный карман, он выудил оттуда бутылку и осторожно

водрузил на стол. - Держи. Давай раздавим ее вместе.

Уоррен уставился на бутылку, и вдруг где-то в подсознании возникла и

зашевелилась шальная мыслишка.

- Да нет, чепуха. Не получится...

- Кончай трепаться и приступай к делу. Как покончишь с этой

посудиной, я добуду из заначки другую.

- Лопоухий, - позвал Уоррен.

- Чего тебе еще? - подивился Лопоухий. - Никогда не видал человека,

который бы...

- Сколько у тебя этого?

- Сколько - чего, Айра?

- Спиртного. Сколько ты еще припрятал?

- Много. Я всегда иду в рейс с изрядным рез... рез-зер...

- Резервом?

- Точно, - подтвердил Лопоухий. - Ты понял, что я хотел сказать. Я

всегда прикидываю, сколько мне надо, а потом добавляю резерв на случай,

если мы застрянем где-нибудь или что-то еще...

Уоррен потянулся к бутылке, открыл ее и отшвырнул пробку.

- Лопоухий, - попросил он, - топай за другой бутылкой.

Лопоухий недоверчиво заморгал.

- Прямо сейчас, Айра? Ты хочешь, чтобы я принес вторую прямо сейчас?

- Немедленно! - сказал Уоррен. - А по пути будь так добр заглянуть к

Спенсеру и сообщить ему, что я хотел бы его видеть, и как можно скорее.

Лопоухий встал, покачнулся, уставился на Уоррена с откровенным

восторгом и все-таки спросил:

- Что ты задумал, Айра?

- Напиться допьяна. Надраться так, чтобы это событие вошло в историю

космического разведывательного флота.

 

Ссылка на комментарий
Поделиться на другие сайты

Отклик Р300 — совершенно явная уязвимость в системе безопасности мозга, потому что он позволяет злоумышленнику узнать пароли, пинкоды и другую конфиденциальную информацию, показывая человеку последовательно все варианты. Мозг жертвы невольно реагирует на знакомые символы. Правда, надёжность такого метода пока не слишком высока. Проведённый эксперимент показал, что на различных наборах данных (цифра пинкода, месяц рождения, географические координаты и др.) точность распознавания секретной информации составляет от 10% до 40%.

 

Раскрывающийся текст:

eeg2.png

 

 

© http://www.xakep.ru/post/59190/

Теперь все дружно требуем от производителя ПО к Homo sapiens устранить эти уязвимости и выпустить пакет обновления SP1 :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

производителя ПО к Homo sapiens

 

Проблема в том, что никто не знает, кто производитель... Есть много теорий, но... xD

Ссылка на комментарий
Поделиться на другие сайты

Если он повторно видит какой-то образ, то происходит узнавание

 

Учитывая скорость мозга воспринимать образы, интересно, сколько времени уйдет на полный беребор вариантов классического 8 символьного пароля? :happybirth:

Сперва покажем буковку А, так, теперь Б..... вот блин, он их все узнает, наверно, учил алфавит в школе...
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vasili_rb
      От vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • 577kar
      От 577kar
      Добрый день, обнаружили заархивированные с паролем файлы. Текстовый файл с адресом для запроса пароля для выкупа.
      Был открыт RDP порт на роутере для удаленного подключения на сервер, предположительно взлом или подбор паролей.
      FRST.7z Mail.7z
    • TVagapov
      От TVagapov
      14 августа вечером на компанию совершена атака шифровальщиком. Заражён контроллер домена, антивирус с обновлёнными базами не среагировал. Часть компьютерв в сети оказались заражены. На заражённых машинах антивирус присутствовал, но при нажатии на иконку в спулере, пункты меню отвечающие за проверку были серыми (недоступными).  На двух машинах при авторизации сработал антивирус, определил HEUR:Trojan-Ransom.Win32.Convagent.gen Объект: \\***.RU\\net;logon\ds.exe
       
      Прикладываю логи сканера, требования, образцы зашифрованых и оригинальных файлов.
       
      Требуется помощь в дешифровке файлов и определении стратегии восстановления и защиты от данного вируса.
      Logs_Files.7z
    • Acteon_927
      От Acteon_927
      Завел в офисе Альфа-банка пластиковую карту, мне выдали временные логин и пароль для Альфа-онлай. При первом заходе в личный кабинет сменил эти временные данные, хотя мог использовать их еще месяц. И вот KP сообщил об утечке пароля временного аккаунта. Где могла произойти утечка? Мой ПК защищен KP, браузеры в режиме безопасных платежей. Ранее были сообщения о моих утечках на сайтах Леруа-Мерлен, фото. Указывалось имя почтового ящика яндекс почты. Теперь предупреждение об этом почтовом ящике исчезло. Я поменял для него пароль.
    • mao7
      От mao7
      Здравствуйте, поймал вирус SEPEH.GEN, пробовал удалить его с помощью KVRT, но при запуске лечения просто перезагружается компьютер но детект остается (даже при очистке логов детектов).
      Также пробовал KRD, но там детектов вообще не было.
      CollectionLog-2025.02.16-19.47.zip
×
×
  • Создать...