Перейти к содержанию

Извлечение паролей из мозга с помощью ЭЭГ


Евгений Малинин

Рекомендуемые сообщения

Почти каждый день специалисты находят уязвимости в компьютерных программах. Частенько это бывают концептуальные уязвимости в архитектуре ПО, которые очень сложно исправить. На недавней конференции Usenix Security группа учёных из Оксфордского университета, Калифорнийского университета в Беркли и Женевского университета продемонстрировали такую концептуальную 0-day уязвимость, но не в компьютерной программе, а в человеческом мозге.

 

Проблема в том, как человеческий мозг реагирует на увиденные образы. Если он повторно видит какой-то образ, то происходит узнавание — и этот факт сразу проявляется на электроэнцефалограмме в виде так называемого «отклика P300». На графике хорошо видно, что отклик P300 в виде резкого пика мозговой активности чётко отличается от обычной энцефалограммы, когда человеку показывают незнакомые объекты.

 

Раскрывающийся текст:

eeg1.png

 

 

Отклик Р300 — совершенно явная уязвимость в системе безопасности мозга, потому что он позволяет злоумышленнику узнать пароли, пинкоды и другую конфиденциальную информацию, показывая человеку последовательно все варианты. Мозг жертвы невольно реагирует на знакомые символы. Правда, надёжность такого метода пока не слишком высока. Проведённый эксперимент показал, что на различных наборах данных (цифра пинкода, месяц рождения, географические координаты и др.) точность распознавания секретной информации составляет от 10% до 40%.

 

Раскрывающийся текст:

eeg2.png

 

 

© http://www.xakep.ru/post/59190/

Ссылка на комментарий
Поделиться на другие сайты

Чем бы дитяти не тешились)

 

Хм... А вдруг будут похищать людей с целью узнать таким способом явки и пароли xD

Ссылка на комментарий
Поделиться на другие сайты

Хм... А вдруг будут похищать людей с целью узнать таким способом явки и пароли

Зачем такие сложности, если можно воспользоваться терморектальным криптоанализом?

 

4e5a11b13211.jpg

 

2.

Book3jl0.jpg

Ссылка на комментарий
Поделиться на другие сайты

Ну что же. Будем шифровать мысли. Методика описана Клиффордом Саймаком.

Раскрывающийся текст:

Если мозг нельзя защитить экраном, тогда чем?

Система связи, утверждает Ланг. Вполне вероятно, что он прав и яйцо

представляет собой некую систему связи. Что принято делать для защиты от

систем связи? Если их нельзя экранировать, тогда что?

Разумеется, на этот вопрос есть ясный ответ: если от системы связи

нет защиты, информацию шифруют. Но в подобном ответе нет решения, нет и

намека на решение. Уоррен еще посидел, прислушиваясь, - ниоткуда не

доносилось ни звука. Никто не забегал к нему, никому не приходило в голову

заглянуть к капитану, просто чтобы скоротать время.

Люди обозлены, решил он. Каждый дуется и сидит в своем углу. А что до

него самого, ему объявили молчаливый бойкот.

- Ну и черт с ними, - сказал он вслух.

Он сидел в одиночестве и старался что-то придумать, но мысли не

слушались, толковых идей не возникало - лишь сумасшедшая карусель вопросов

и ни одного ответа.

Наконец с трапа донеслись шаги, и он тут же понял, кто к нему

пожаловал. Лопоухий надумал подняться из камбуза, чтобы утешить старого

друга, и предварительно насосался до бровей.

Уоррену пришлось подождать, пока кок нетвердой поступью не одолеет

трап, но в конце концов Лопоухий добрался до цели и застыл на пороге,

растопыренными руками упершись в дверные косяки. Вероятно, капитанская

каюта качалась у него перед глазами.

Лопоухий собрался с духом, стремглав пересек пустоту меж дверью и

стулом, с усилием обогнул стул, вцепившись в спинку, как в якорь, уселся и

поднял глаза на Уоррена с победной улыбкой.

- Вот я и добрался, - возвестил Лопоухий.

- Ты пьян, - огрызнулся Уоррен с отвращением.

- Конечно, пьян. Только тоскливо напиваться в одиночку. Вот... -

кое-как найдя собственный карман, он выудил оттуда бутылку и осторожно

водрузил на стол. - Держи. Давай раздавим ее вместе.

Уоррен уставился на бутылку, и вдруг где-то в подсознании возникла и

зашевелилась шальная мыслишка.

- Да нет, чепуха. Не получится...

- Кончай трепаться и приступай к делу. Как покончишь с этой

посудиной, я добуду из заначки другую.

- Лопоухий, - позвал Уоррен.

- Чего тебе еще? - подивился Лопоухий. - Никогда не видал человека,

который бы...

- Сколько у тебя этого?

- Сколько - чего, Айра?

- Спиртного. Сколько ты еще припрятал?

- Много. Я всегда иду в рейс с изрядным рез... рез-зер...

- Резервом?

- Точно, - подтвердил Лопоухий. - Ты понял, что я хотел сказать. Я

всегда прикидываю, сколько мне надо, а потом добавляю резерв на случай,

если мы застрянем где-нибудь или что-то еще...

Уоррен потянулся к бутылке, открыл ее и отшвырнул пробку.

- Лопоухий, - попросил он, - топай за другой бутылкой.

Лопоухий недоверчиво заморгал.

- Прямо сейчас, Айра? Ты хочешь, чтобы я принес вторую прямо сейчас?

- Немедленно! - сказал Уоррен. - А по пути будь так добр заглянуть к

Спенсеру и сообщить ему, что я хотел бы его видеть, и как можно скорее.

Лопоухий встал, покачнулся, уставился на Уоррена с откровенным

восторгом и все-таки спросил:

- Что ты задумал, Айра?

- Напиться допьяна. Надраться так, чтобы это событие вошло в историю

космического разведывательного флота.

 

Ссылка на комментарий
Поделиться на другие сайты

Отклик Р300 — совершенно явная уязвимость в системе безопасности мозга, потому что он позволяет злоумышленнику узнать пароли, пинкоды и другую конфиденциальную информацию, показывая человеку последовательно все варианты. Мозг жертвы невольно реагирует на знакомые символы. Правда, надёжность такого метода пока не слишком высока. Проведённый эксперимент показал, что на различных наборах данных (цифра пинкода, месяц рождения, географические координаты и др.) точность распознавания секретной информации составляет от 10% до 40%.

 

Раскрывающийся текст:

eeg2.png

 

 

© http://www.xakep.ru/post/59190/

Теперь все дружно требуем от производителя ПО к Homo sapiens устранить эти уязвимости и выпустить пакет обновления SP1 :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

производителя ПО к Homo sapiens

 

Проблема в том, что никто не знает, кто производитель... Есть много теорий, но... xD

Ссылка на комментарий
Поделиться на другие сайты

Если он повторно видит какой-то образ, то происходит узнавание

 

Учитывая скорость мозга воспринимать образы, интересно, сколько времени уйдет на полный беребор вариантов классического 8 символьного пароля? :happybirth:

Сперва покажем буковку А, так, теперь Б..... вот блин, он их все узнает, наверно, учил алфавит в школе...
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Daniil Kovalev
      Автор Daniil Kovalev
      Добрый день словили шифровальщик biobiorans
      Можете помочь расшифровкой файлов?
      Тело шифровальщика найти не удалось
      Вкладываю примеры с зашифрованными файликами - это логи MS SQL сервера  *.ldf

      Текст вымогателя:
      BioBio Ransmoware ATTENTION! At the moment, your system is not protected. We can fix itand restore files. To get started, send a file to decrypt trial. You can trust us after opening the test file. 2.Do not use free programs to unlock. To restore the system write to both : biobiorans@gmail.com        and      biobiorans@keemail.me Telegram id:@biobiorans Your Decryption ID: ******
      FRST.txt
      Crypted2.7z Crypted1.7z
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
    • Acteon_927
      Автор Acteon_927
      Периодически KPM при правильно введенном мастер-пароле сообщает, что пароль введен неверно. Выход из ситуации - закрыть KPN  в области уведомлений для ПК и запустить KPM снова. В чем причина такой ошибки?
       

×
×
  • Создать...