作者:OZ
据外电报告,最近,一份即将出版的研究报告指出,不法之徒可以使用一些电子设备来分析键盘的按键声以获取密码。这份研究报告是由美国加州大学伯克莱分校的计算机教授Doug Tygar与其2位来自中国的博士生周锋(音译)和庄莉(音译)共同研究发现的。他们在研究报告中称,利用现有的录音工具和一些软件就可以分析打字时的按键声音,而得出其输入
的密码,准确率达到96%。
Tygar教授和其研究人员在报告中称,计算机安全保密研究应该重视这个发现,以防范于未然。他们声称,就算密码是一个非常长的词组,也可以通过敲键声音辨认出来。通过敲键声音辨认所输入的字母的原理是,因为字母键在键盘中的排列位置和安装角度有所不同,因而当人们打字时,敲键所发出的声音也所不同。当敲键的声音被录下后,研究人员先将声音分组,并用软件根据英语的组词方式和语法结构来分析所输入的可能字母组合,最后再用拼写和语法分析软件来确定键盘所输入的单词组合。
Tygar教授称,要使软件能够辨识输入者的打字习惯而增加其推测的正确率的话,只要能录下10分钟输入者的打字声音就可以让软件加以辨认。他称想破取密码的人只需一台装有普通奔腾处理器的电脑就解码分析这些打字的敲键声音。窃密者甚至可以通过微型无线麦克风就可身在远处不露痕迹地录下这些敲键声音,而这些微型无线麦克风可以在网上购买,而且价格低廉垂手可得。
就算输入者输入一些随意没有任何意义的长密码,也可以通过这种方法来比较容易地破解。一个10个字母的随机密码,通过这种方法来破解的准确率可以达到80%以上,而一个5个字母的简单密码,破解准确率则90%以上。看来以后的电脑安全保密研究机构会对该发现引起足够的重视的。