AI có khả năng 'nghe' và đánh cắp mật khẩu thông qua thao tác gõ phím

AI có khả năng 'nghe' và đánh cắp mật khẩu thông qua thao tác gõ phím

Khi bạn nhập mật khẩu trên máy tính, AI có thể "nghe" và dự đoán chính xác nội dung bạn đang gõ. Theo một nghiên cứu mới từ Đại học Cornell (Mỹ), khả năng này không chỉ là hư cấu mà thực sự tồn tại. 

AI có khả năng nghe và đánh cắp mật khẩu và dữ liệu thông qua thao tác gõ phím

Bảo vệ bản thân và dữ liệu của bạn khỏi tin tặc - Ảnh: CYBERGUY

Theo đó, lợi dụng trí tuệ nhân tạo (AI), tin tặc có thể đánh cắp dữ liệu của người dùng chỉ qua một thao tác gõ phím. Các nhà nghiên cứu phát hiện, AI có thể nghe những lần gõ phím trên máy tính để lấy mật khẩu cùng dữ liệu nhạy cảm của người dùng với độ chính xác lên đến 95%, theo Fox News.

Cách AI nghe lén thao tác gõ phím

Nhóm nghiên cứu đã thử nghiệm một mô hình AI để nghe các thao tác gõ phím bằng cách huấn luyện nó về cường độ, dạng sóng và thời gian của mỗi lần nhấn phím. Mô hình sau đó nghe các lần gõ phím trên một MacBook Pro và tái tạo chúng với độ chính xác lên đến 95%.

Tuy nhiên, để tập trung vào cường độ, dạng sóng và thời gian của mỗi lần nhấn phím, AI sẽ phân tích cách bạn gõ, không phải nghe thấy âm thanh của bàn phím.

Vì vậy, bạn không cần phải thay thế bàn phím hiện có bằng một cái mới để tránh âm thanh gõ phím.

Nhóm nghiên cứu cũng kiểm nghiệm lý thuyết này trong cuộc gọi Zoom và cuộc gọi Skype, với độ chính xác trên 90% khi tái tạo các lần nhấn phím.

Điều này ngụ ý rằng AI có khả năng đánh cắp mật khẩu và dữ liệu nhạy cảm của bạn chỉ bằng cách nghe những thao tác gõ phím, ngay cả khi bạn không hiển thị màn hình hoặc bàn phím trong cuộc gọi video.

Đây là một mối nguy hiểm lớn về bảo mật, có thể khiến tài khoản của bạn bị tấn công bởi tin tặc.

Cách bảo vệ an toàn

  1. Sử dụng mật khẩu mạnh và duy nhất cho mỗi tài khoản trực tuyến, và định kỳ thay đổi chúng.

  2. Sử dụng trình quản lý mật khẩu để ngăn ngừa xâm nhập của AI. Trình quản lý mật khẩu giúp tự động điền mật khẩu và tạo mật khẩu phức tạp cho từng tài khoản, làm giảm khả năng AI dự đoán qua thao tác gõ phím.

  3. Kích hoạt xác thực 2 yếu tố để bảo vệ tài khoản khỏi sự xâm nhập của AI ngay cả khi nó đoán đúng thao tác gõ phím.

  4. Cài đặt phần mềm chống vi rút đáng tin trên tất cả các thiết bị của bạn để ngăn AI cài đặt phần mềm độc hại qua các liên kết độc hại. Đây là bước đầu tiên mà tin tặc có thể sử dụng để thu thập dữ liệu từ thao tác gõ phím của bạn.