Перейти к содержанию

Извлечение паролей из мозга с помощью ЭЭГ


Евгений Малинин

Рекомендуемые сообщения

Почти каждый день специалисты находят уязвимости в компьютерных программах. Частенько это бывают концептуальные уязвимости в архитектуре ПО, которые очень сложно исправить. На недавней конференции Usenix Security группа учёных из Оксфордского университета, Калифорнийского университета в Беркли и Женевского университета продемонстрировали такую концептуальную 0-day уязвимость, но не в компьютерной программе, а в человеческом мозге.

 

Проблема в том, как человеческий мозг реагирует на увиденные образы. Если он повторно видит какой-то образ, то происходит узнавание — и этот факт сразу проявляется на электроэнцефалограмме в виде так называемого «отклика P300». На графике хорошо видно, что отклик P300 в виде резкого пика мозговой активности чётко отличается от обычной энцефалограммы, когда человеку показывают незнакомые объекты.

 

Раскрывающийся текст:

  Показать контент

 

 

Отклик Р300 — совершенно явная уязвимость в системе безопасности мозга, потому что он позволяет злоумышленнику узнать пароли, пинкоды и другую конфиденциальную информацию, показывая человеку последовательно все варианты. Мозг жертвы невольно реагирует на знакомые символы. Правда, надёжность такого метода пока не слишком высока. Проведённый эксперимент показал, что на различных наборах данных (цифра пинкода, месяц рождения, географические координаты и др.) точность распознавания секретной информации составляет от 10% до 40%.

 

Раскрывающийся текст:

  Показать контент

 

 

© http://www.xakep.ru/post/59190/

Ссылка на комментарий
Поделиться на другие сайты

  Nesser сказал:
Чем бы дитяти не тешились)

 

Хм... А вдруг будут похищать людей с целью узнать таким способом явки и пароли xD

Ссылка на комментарий
Поделиться на другие сайты

  Евгений Малинин сказал:
Хм... А вдруг будут похищать людей с целью узнать таким способом явки и пароли

Зачем такие сложности, если можно воспользоваться терморектальным криптоанализом?

 

4e5a11b13211.jpg

 

2.

Book3jl0.jpg

Ссылка на комментарий
Поделиться на другие сайты

Ну что же. Будем шифровать мысли. Методика описана Клиффордом Саймаком.

Раскрывающийся текст:

  Показать контент

 

Ссылка на комментарий
Поделиться на другие сайты

  Евгений Малинин сказал:
Отклик Р300 — совершенно явная уязвимость в системе безопасности мозга, потому что он позволяет злоумышленнику узнать пароли, пинкоды и другую конфиденциальную информацию, показывая человеку последовательно все варианты. Мозг жертвы невольно реагирует на знакомые символы. Правда, надёжность такого метода пока не слишком высока. Проведённый эксперимент показал, что на различных наборах данных (цифра пинкода, месяц рождения, географические координаты и др.) точность распознавания секретной информации составляет от 10% до 40%.

 

Раскрывающийся текст:

  Показать контент

 

 

© http://www.xakep.ru/post/59190/

Теперь все дружно требуем от производителя ПО к Homo sapiens устранить эти уязвимости и выпустить пакет обновления SP1 :happybirth:

Ссылка на комментарий
Поделиться на другие сайты

  VEVLIH сказал:
производителя ПО к Homo sapiens

 

Проблема в том, что никто не знает, кто производитель... Есть много теорий, но... xD

Ссылка на комментарий
Поделиться на другие сайты

  Евгений Малинин сказал:
Если он повторно видит какой-то образ, то происходит узнавание

 

Учитывая скорость мозга воспринимать образы, интересно, сколько времени уйдет на полный беребор вариантов классического 8 символьного пароля? :happybirth:

  Цитата
Сперва покажем буковку А, так, теперь Б..... вот блин, он их все узнает, наверно, учил алфавит в школе...
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Равиль.М
      Автор Равиль.М
      Добрый день. Поймали вирус-шифровальщик, поразил весь файловый серв. Все началось после того как подключились через Anydesk. На двух пользовательских компьютерах замещены вирусы после проверки KES. Лог файл приложил
      FRST.rar KVRT2020_Data.rar Обнаружено KES.rar Файлы шифрованные.rar
    • vorosshilov_k
      Автор vorosshilov_k
      Здравствуйте! Процессор ноутбука начал хорошенько греться даже в идле на батарее и на зарядке. Решил проверить кьюритом и увидел NET:MALWARE.URL winnet.exe. Понял, что лучше оставить заявку на форуме, чем заниматься самодеятельностью. Все файлы прилагаю. Заранее спасибо!

      CollectionLog-2025.04.11-14.05.zip
    • Daniil Kovalev
      Автор Daniil Kovalev
      Добрый день словили шифровальщик biobiorans
      Можете помочь расшифровкой файлов?
      Тело шифровальщика найти не удалось
      Вкладываю примеры с зашифрованными файликами - это логи MS SQL сервера  *.ldf

      Текст вымогателя:
      BioBio Ransmoware ATTENTION! At the moment, your system is not protected. We can fix itand restore files. To get started, send a file to decrypt trial. You can trust us after opening the test file. 2.Do not use free programs to unlock. To restore the system write to both : biobiorans@gmail.com        and      biobiorans@keemail.me Telegram id:@biobiorans Your Decryption ID: ******
      FRST.txt
      Crypted2.7z Crypted1.7z
    • M_X
      Автор M_X
      Здравствуйте. Зашифровали файлы... 
      Скорее всего проникли через RDP...
      Сам шифровальщик не обнаружал....
      Установленный антивирус - не отработал и был также зашифрован (symantec) .. После установил MalWarebytes.
      FRST.txt Addition.txt Desktop.rar
    • vasili_rb
      Автор vasili_rb
      Добрый день.
      Очень нужна помощь. Хватанул какого то трояна скорее всего.
      Не запускаются виртуальные машины в Hyper-V, перестали работать обновления 
      SRVMAIN_2025-02-12_11-59-20_v4.99.8v x64.7z
       
      HyperV восcтановил путем удаления роли и установкой по новому.
×
×
  • Создать...