Извлечение паролей из мозга с помощью ЭЭГ Почти каждый день специалисты находят уязвимости в компьютерных программах. Частенько это бывают концептуальные уязвимости в архитектуре ПО, которые очень сложно исправить. На недавней конференции Usenix Security группа учёных из Оксфордского университета, Калифорнийского университета в Беркли и Женевского университета продемонстрировали такую концептуальную 0-day уязвимость, но не в компьютерной программе, а в человеческом мозге. Проблема в том, как человеческий мозг реагирует на увиденные образы. Если он повторно видит какой-то образ, то происходит узнавание — и этот факт сразу проявляется на электроэнцефалограмме в виде так называемого «отклика P300». На графике хорошо видно, что отклик P300 в виде резкого пика мозговой активности чётко отличается от обычной энцефалограммы, когда человеку показывают незнакомые объекты. Отклик Р300 — совершенно явная уязвимость в системе безопасности мозга, потому что он позволяет злоумышленнику узнать пароли, пинкоды и другую конфиденциальную информацию, показывая человеку последовательно все варианты. Мозг жертвы невольно реагирует на знакомые символы. Правда, надёжность такого метода пока не слишком высока. Проведённый эксперимент показал, что на различных наборах данных (цифра пинкода, месяц рождения, географические координаты и др.) точность распознавания секретной информации составляет от 10% до 40%. Научная работа: On the Feasibility of Side-Channel Attacks with Brain-Computer Interfaces (pdf). 21.08.2012 http://www.xakep.ru/post/59190/
Правда, надёжность такого метода пока не слишком высока. Проведённый эксперимент показал, что на различных наборах данных (цифра пинкода, месяц рождения, географические координаты и др.) точность распознавания секретной информации составляет от 10% до 40% т.е. участники эксперимента сами давали свои пинкоды, месяц рождения - учёным для дальнейшей проверки? в корне неверный метод изучения. статистика подогнана под желаемые результаты исследования.
Брутфорс прямым перебором не эффективен из-за низкой скорости реакции. Остаётся атака по минисловарю. Бага обходится постым способом: Я помню всего один пароль от менеджера паролей, остальные (генерка) ~ 100 шт. и в глаза не видел (скрыты под звёздочками) а если и видел, то врядли в мозгу где-то лежат их образы-отпечатки.
гипноз в стационаре психиатрической клиники эффективнее. службам на пасс пох, им важнее выяснить контакты поциента.
когда читал до последнего надеялся что это шутка )) для брутфорса мозга нужен delay в 10-20 милисек. у меня к примеру все важные пароли примерно такие:i36987717290fd хорошая память на цифры. вряд ли даст какой-нибудь результат. да и пароли вроде "толькоязнаюдолбаныйпароль" тоже надежные ) --- легче вооружится детектором лжи и задавать вопросы вроде: первый символ твоего пароля буква ? первый символ твоего пароля цифра ? первый символ твоего пароля это цифра 1 ? первый символ твоего пароля это цифра 2 ? . . . . . . --- в конце концов сыворотка правды существует )
скули в мозгу? а почему бы и нет... выходим за рамки одной мысли заканчивая её заранее и пишем действие на языке нейронов
По данным россиийских ученных, терморектальный криптоанализ дает почти стопроцентную вероятность успеха