0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新击键模仿攻击利用人工智能来逃避安全检测

pIuy_EAQapp 来源:YXQ 2019-06-12 15:14 次阅读

以色列本·古里安大学的研究人员开发了能躲过安全检测的击键攻击,同时也提出了针对这种攻击的解决方法。

据外媒报道,以色列本·古里安大学(Ben-Gurion University of the Negev, BGU)的网络安全研究人员开发了名为Malboard的复杂攻击,在这种攻击中,受损的USB键盘自动生成并发送恶意按键,模仿被攻击用户的行为。

恶意生成的击键通常与人工输入不匹配,并且很容易被检测到。然而,使用人工智能,Malboard攻击会自动生成具备用户风格的命令,将按键作为恶意软件注入键盘并避开检测。研究中使用的键盘是微软(Microsoft)、联想(Lenovo)和戴尔(Dell)的产品

在这项研究中,30人使用现有的三种检测工具KeyTrac、TypingDNA和DuckHunt,进行了不同的击键测试。攻击躲过了检测的概率在83%到100%。研究人员表示,Malboard在两种情况下是有效的,一种是远程攻击者使用无线进行通信,另一种是内部攻击者实际操作和使用Malboard。

研究人员对新攻击开发了检测模块。BGU的学生Nitzan Farhi表示,提出的检测模块安全可信,除了数据传输之外,还基于从侧通道资源中测量的信息,包括键盘的功耗、击键声音、用户对与印刷错误的反应能力相关的行为。

Nissim博士补充说,每个提出的检测模块都能够在实验中100%检测出恶意攻击,没有遗漏,也没有错误警报。将它们结合起来作为一个整体检测框架,将确保组织不会受到Malboard攻击和其他击键攻击的影响。

研究人员建议,复杂的恶意键盘可以将恶意活动延迟一段时间,并且许多新的攻击可以设法避开或禁止安全机制,因此用户在最初购买和每天使用的键盘上都应使用这种检测框架。

BGU的研究人员计划扩大其他流行USB设备的研究范围,包括鼠标的移动、点击和使用时间。他们还计划增强输入错误插入检测模块,并将其与现有的击键动态机制结合起来,因为这种行为很难复制,可用于用户身份验证。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    9

    文章

    2945

    浏览量

    58674
  • 人工智能
    +关注

    关注

    1776

    文章

    43845

    浏览量

    230591

原文标题:新击键模仿攻击利用人工智能来逃避安全检测

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    5G智能物联网课程之Aidlux下人工智能开发

    案例 14分21秒 https://t.elecfans.com/v/27186.html *附件:引体向上测试案例_20240126.pdf 人工智能 工业检测:芯片模组外观检测实训part1 11分40
    发表于 04-01 10:40

    嵌入式人工智能的就业方向有哪些?

    嵌入式人工智能的就业方向有哪些? 在新一轮科技革命与产业变革的时代背景下,嵌入式人工智能成为国家新型基础建设与传统产业升级的核心驱动力。同时在此背景驱动下,众多名企也纷纷在嵌入式人工智能领域布局
    发表于 02-26 10:17

    天然气站安全无忧,人工智能AI助力排除隐患, 人工智能, 安全评估, 智能管理, 高效稳定

    天然气站利用人工智能AI算法排除安全隐患成为新趋势。通过图像识别、预测性维护、安全风险评估和智能化管理,天然气站可以提高安全性与可靠性,保障
    的头像 发表于 12-20 09:12 322次阅读

    ai人工智能机器人

    随着时间的推移,人工智能的发展越来越成熟,智能时代也离人们越来越近,近几年人工智能越来越火爆,人工智能的应用已经开始渗透到各行各业,与生活交融,成为人们无法拒绝,无法失去的一个重要存在
    发表于 09-21 11:09

    《通用人工智能:初心与未来》-试读报告

    作者给出的结论。整体读下来,可以给我们关于通用人工智能全面的了解。作者也反复强调了通用人工智能与专用智能的区别。尤其是人们错误的认为一堆专用智能堆砌起来就是通用
    发表于 09-18 10:02

    开发应用程序中如何更好地利用人工智能

    人工智能(AI)通常是一件通用的解决问题的利器,随时准备迎接任何挑战。而有些时候,它被认为预示着文明本身的终结。作为工程师,我们如何才能在开发应用程序的过程中更好地利用人工智能,或者更正确地利用机器
    的头像 发表于 09-05 11:09 528次阅读

    如何将人工智能应用到效能评估系统软件中去解决

    ,我们可以将其应用到效能评估系统中,进一步提高效能评估的准确性和实用性。   华盛恒辉可以利用人工智能技术,通过对大量数据的分析,来识别和评估各个业务环节的表现,从而对效能进行评估和监测。此外,我们还可
    发表于 08-30 12:58

    如何利用人工智能

    被越来越多的企业和机构所采用和应用。下文将简要的介绍如何利用人工智能。 1.互联网安全 在当今世界中,互联网攻击是越来越多的。大型公司、国家机构和个人都需要安全措施来保护他们的计算机网
    的头像 发表于 08-12 16:49 2053次阅读

    人工智能股票有哪些

    人工智能股票有哪些 近年来,随着人工智能技术的快速发展和普及,越来越多的公司开始利用人工智能技术来提高生产效率和创造更高的价值。其中,人工智能股票作为一种新兴的投资品种,备受投资者的关
    的头像 发表于 08-12 16:24 1223次阅读

    人工智能网络攻击案例 人工智能的网络攻击检测研究

    是保证网络信息 安全的关键因素之一。本文结合人工智能和网络攻击技术的特点,首先提出一种基于人工智能的网络攻击
    发表于 07-19 14:42 1次下载

    AID-R:人工智能驱动的攻击拦截检测识别

    电子发烧友网站提供《AID-R:人工智能驱动的攻击拦截检测识别.zip》资料免费下载
    发表于 07-06 11:46 0次下载
    AID-R:<b class='flag-5'>人工智能</b>驱动的<b class='flag-5'>攻击</b>拦截<b class='flag-5'>检测</b>识别

    使用人工智能识别您的视觉内容

    电子发烧友网站提供《使用人工智能识别您的视觉内容.zip》资料免费下载
    发表于 07-03 09:28 0次下载
    使<b class='flag-5'>用人工智能</b>识别您的视觉内容

    AI 人工智能的未来在哪?

    人工智能、AI智能大模型已经孵化;繁衍过程将突飞猛进,ChatGPT已经上线。 世界首富马斯克认为AI对人类是一种威胁;谷歌前CEO施密特认为AI和机器学习对人类有很大益处。 每个国家对核武器的运用有两面性,可造可控;但AI智能
    发表于 06-27 10:48

    【书籍评测活动NO.16】 通用人工智能:初心与未来

    之后的达特茅斯研讨会开始,用机器来模仿人类学习及其他方面的智能,即实现“人工智能”(Artificial Intelligence,AI)便成为计算机领域持续的研究热点。时至今日,以深度学习为代表
    发表于 06-21 14:41

    什么是攻击人工智能以及如何防御?

    网络犯罪分子正在利用人工智能(AI)的最新发展来创建新的、复杂的攻击人工智能可以在很大程度上实现更快、更隐蔽、自动化的攻击:这种新的趋势被称为攻击
    的头像 发表于 05-18 10:03 797次阅读
    什么是<b class='flag-5'>攻击</b>性<b class='flag-5'>人工智能</b>以及如何防御?