Banda Ancha EU

Información independiente
sobre fibra, móvil y ADSL

hosting en interdominios

Cerrado

El sonido del teclado permite conocer qué se escribe

A través de la grabación del sonido que produce nuestro teclado es posible saber que texto se ha escrito en él ya que el sonido de cada tecla es diferente.

En el estudio han grabado a una persona tecleando y gracias a un algoritmo lograron recuperar el 96% de los caracteres tecleados.
El principal investigador comentó que "los password son un mecanismo de autentificación que tendría que ser replanteado, ya que pese a necesitar unos ciertos conocimientos, las herramientas que utilizamos eran micrófonos de 10 dólares".

Esta técnica se realiza en varias pasadas, en la tercera se llega a una detección del 88% de las palabras y 96% de los caracteres. En estos estudios no se han realizado pruebas usando las teclas de Control, Shift, Delete o Mayúsculas o usando el ratón.

No es la primera vez que se estudian este tipo de cosas, el Criptoanálisis acústico estudia los sonidos audibles o no que se producen durante el uso del las computadoras para obtener información como claves, texto escrito, etc.

Fuentes de la noticia:
News.com
Kriptopolis.org

Más información:
Entrada en Wikipedia sobre criptoanálisis acústico, más sobre el tema.

Gracias a Gregor por el aviso.

Los comentarios más recientes se muestran primero. Haz click sobre un comentario para desplegar/plegar.
  • Cerrado

    Digamos que esta noticia es algo antigua ya. Pero yo

    Digamos que esta noticia es algo antigua ya. Pero yo destacaría más otra aplicación de esta técnica que la de "la escucha del teclado de un PC para sacar contraseñas" (por ejemplo). Hace bastante tiempo creo recordar que salió en el telediario que habían detenido a un grupo que pudo descifrar el código de las tarjetas de crédito de los cajeros a través también del sonido que se producía al teclear la clave numérica.
    Creo que a partir de entonces es cuando se puso el que por cada tecla que pulses en el cajero la tecla emita un pequeño pitido para disrorsionar el sonido acústico natural de la pulsación y enagañar así al que esté a la escucha.

    Saludos

  • Cerrado

    BocaDePez BocaDePez
    0

    Hace un par de años en una reunion de linuxeros en bcn, un

    Hace un par de años en una reunion de linuxeros en bcn, un chico nos hizo una pequeña demostracion, de un aparatejo que el mismo habia construido con los conocimientos que tenia de ingenieria y lo que habia ido leyendo por inet. El tipo en cuestion nos decia a cualquiera de nosotros que se pusiera a una distancia de unos 50-100 metros y encendieramos un mp3 o un discman y no le pusieramos cascos. El tipo te decia lo que sonaba en cada momento. Tambien nos dijo que era capaz de saber los cambios de color de las pantallas en unos cuantos metros a la redonda. Pues bien, segun comentaba en EEUU los servicios de espionaje son capaces de saber todo lo que hay en una pantalla gracias a la radiacion que emite esta. Bueno, es solo una nota mas. Lo de la pantalla no se si sera cierto o no, pero lo del mp3 te dejaba muy pillao, si.

  • Cerrado

    Ya me imagino la proxima película de 007: "007 contra el

    Ya me imagino la proxima película de 007:

    "007 contra el director del banco"

    en el que se hace rico tomando los passwords de los empleados de la caja del barrio grabando las teclas y con un receptor de radiaciones de los monitores :D:D:D

    Saludos.

  • Cerrado

    BocaDePez BocaDePez
    0

    Pero se supone que para poder descifrarlo hace falta un tipo

    Pero se supone que para poder descifrarlo hace falta un tipo de "plantilla" específica de cada teclado, ¿O no? La persona que desee descifrar esos sonidos, necesitará, como mínimo, un modelo idéntico... Y éso por no ser exigente, porque hay que tener en cuenta que el desgaste de un teclado de otro usuario no será igual que el mío.

    • Cerrado

      BocaDePez BocaDePez
      0

      No creas, si se tiene suficiente tiempo de tecleo grabado,…

      No creas, si se tiene suficiente tiempo de tecleo grabado, simplemente haciendo una estadística del número de veces que se repite cada tecla y teniendo en cuenta los porcentajes de aparición de cada letra en el lenguaje correspondiente y los grupos típicos y repetitivos de palabras como "que", "de","el","mas", etc. Se puede adivinar a que letra corresponde cada sonido.

  • Cerrado

    BocaDePez BocaDePez
    0

    Undertow, corrige el título por favor

    Normalmente no hago ningún caso de las faltas ortográficas, me da igual que se ponga una cosa con b que con v siempre y cuando no dificulte la lectura. Pero en este caso sí se crea ambigüedad:

    Permite conocer QUE se escribe: que podemos conocer que alguien está escribiendo.

    Permite conocer QUÉ se escribe: que podemos conocer lo que alguien está escribiendo.

    Obviamente si alguien hace ruido con el teclado, probablemente estará escribiendo (o no, puede que esté jugando); pero en estos casos (poquísimos) deberíamos intentar atenernos a los patrones gramaticales. Por lo demás, por mí se puede escribir "permite konozer ké se heskribe", porque se entiende perfectamente.

  • Cerrado

    BocaDePez BocaDePez
    0

    Eso funciona para gente que use para escribir todos los dedos

    Eso funciona para gente que use para escribir todos los dedos y las dos manos.

    Si escribes solo con 2 dedos (1 en cada mano) y presionas con la misma fuerza, el sonido de las pulsaciones son iguales y por consiguiente imposible de identificar.

    Salu2.

    • Cerrado

      pues pulso la "b" con mi indice izquierdo y la "m" con el…

      pues pulso la "b" con mi indice izquierdo y la "m" con el derecho y a mi me suenan diferentes

      bmbmbmbmbmbmbm

      diferentes

      No hay un camino para la verdad. La verdad es el camino. Pd - Josh quiero mi antiguo niiiiiiiiiiiick!!!!!! Nomada_Egosanti!!!!

    • Cerrado

      BocaDePez BocaDePez
      0

      Dieta a base de fabada diaria al ir al curro (en el banco) no…

      Dieta a base de fabada diaria al ir al curro (en el banco) no estaría entonces de más. xDDDDDDDD

1