0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

新击键模仿攻击利用人工智能来逃避安全检测

pIuy_EAQapp 来源:YXQ 2019-06-12 15:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

以色列本·古里安大学的研究人员开发了能躲过安全检测的击键攻击,同时也提出了针对这种攻击的解决方法。

据外媒报道,以色列本·古里安大学(Ben-Gurion University of the Negev, BGU)的网络安全研究人员开发了名为Malboard的复杂攻击,在这种攻击中,受损的USB键盘自动生成并发送恶意按键,模仿被攻击用户的行为。

恶意生成的击键通常与人工输入不匹配,并且很容易被检测到。然而,使用人工智能,Malboard攻击会自动生成具备用户风格的命令,将按键作为恶意软件注入键盘并避开检测。研究中使用的键盘是微软(Microsoft)、联想(Lenovo)和戴尔(Dell)的产品。

在这项研究中,30人使用现有的三种检测工具KeyTrac、TypingDNA和DuckHunt,进行了不同的击键测试。攻击躲过了检测的概率在83%到100%。研究人员表示,Malboard在两种情况下是有效的,一种是远程攻击者使用无线进行通信,另一种是内部攻击者实际操作和使用Malboard。

研究人员对新攻击开发了检测模块。BGU的学生Nitzan Farhi表示,提出的检测模块安全可信,除了数据传输之外,还基于从侧通道资源中测量的信息,包括键盘的功耗、击键声音、用户对与印刷错误的反应能力相关的行为。

Nissim博士补充说,每个提出的检测模块都能够在实验中100%检测出恶意攻击,没有遗漏,也没有错误警报。将它们结合起来作为一个整体检测框架,将确保组织不会受到Malboard攻击和其他击键攻击的影响。

研究人员建议,复杂的恶意键盘可以将恶意活动延迟一段时间,并且许多新的攻击可以设法避开或禁止安全机制,因此用户在最初购买和每天使用的键盘上都应使用这种检测框架。

BGU的研究人员计划扩大其他流行USB设备的研究范围,包括鼠标的移动、点击和使用时间。他们还计划增强输入错误插入检测模块,并将其与现有的击键动态机制结合起来,因为这种行为很难复制,可用于用户身份验证。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62956
  • 人工智能
    +关注

    关注

    1813

    文章

    49734

    浏览量

    261472

原文标题:新击键模仿攻击利用人工智能来逃避安全检测

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    、风险评估、恶意检测安全运营等关键环节中展现出独特的优势。随着技术的不断进步,利用人工智能赋能网络安全已成为业内的一种趋势。 新形势对网络安全
    的头像 发表于 12-02 16:05 130次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    能力能够动态适应系统更新与环境变化; 与此同时,随着人工智能等新兴技术的发展,攻击逃逸手法正日趋复杂与多样化,安全设备制造商必须持续加强在攻击逃逸测试方面的投入与验证,通过不断创新测试
    发表于 11-17 16:17

    物理人工智能面临的安全风险

    具备通用人工智能的人形机器人距离真正进入我们的日常生活还有数年时间,但特定应用领域的机器人早已问世。从亚马逊物流中心的机器人车队,到手术室的外科手术机器人、搜救机器狗、自主无人机和最后一公里配送
    的头像 发表于 11-17 10:54 638次阅读
    物理<b class='flag-5'>人工智能</b>面临的<b class='flag-5'>安全</b>风险

    四维图新亮相2025国际前瞻人工智能安全与治理大会

    日前,2025国际前瞻人工智能安全与治理大会在北京举行。作为数据治理领域的典型代表,四维图新打造的“‘车云’数据协同治理,赋能车企高质量发展”案例(以下简称案例),入选《人工智能治理案例集》,并纳入《北京市通
    的头像 发表于 11-08 17:20 1232次阅读

    【艾为视角】保证大方向正确!利用人工智能解决一线实际问题

    保证大方向正确,加快迭代,小步快跑。聚焦内部效率提升,利用人工智能改变作业模式、简化管理,结合业务场景解决一线实际问题。——任总在GTS人工智能实践进展汇报会上的讲话1聚焦内部效率提升,利用人工智能
    的头像 发表于 09-26 19:03 496次阅读
    【艾为视角】保证大方向正确!<b class='flag-5'>利用人工智能</b>解决一线实际问题

    云天励飞亮相2025深圳通用人工智能大会

    近日,以“模驱具身・智启未来”为主题的2025 AGIC深圳(国际)通用人工智能大会暨深圳(国际)通用人工智能产业博览会(以下简称大会)在深圳国际会展中心(宝安)开幕。
    的头像 发表于 09-01 14:09 695次阅读

    利用超微型 Neuton ML 模型解锁 SoC 边缘人工智能

    的框架小 10 倍,速度也快 10 倍,甚至可以在最先进的边缘设备上进行人工智能处理。在这篇博文中,我们将介绍这对开发人员意味着什么,以及使用 Neuton 模型如何改进您的开发和终端
    发表于 08-31 20:54

    挖到宝了!人工智能综合实验箱,高校新工科的宝藏神器

    家人们,最近在研究人工智能相关设备,挖到了一款超厉害的宝藏——比邻星人工智能综合实验箱,必须来给大伙分享分享!可☎(壹捌伍 柒零零玖 壹壹捌陆) 一、开箱即学,便捷拉满 这个实验箱真的是为使用者
    发表于 08-07 14:30

    挖到宝了!比邻星人工智能综合实验箱,高校新工科的宝藏神器!

    家人们,最近在研究人工智能相关设备,挖到了一款超厉害的宝藏——比邻星人工智能综合实验箱,必须来给大伙分享分享!可☎(壹捌伍 柒零零玖 壹壹捌陆) 一、开箱即学,便捷拉满 这个实验箱真的是为使用者
    发表于 08-07 14:23

    中汽中心出席车用人工智能标准化促进中心成立会议

    近日,我国汽车领域首个以车用人工智能标准化为研究目标的技术组织——车用人工智能标准化促进中心成立会议在天津召开,中汽中心副总经理龚进峰出席会议并致辞。来自整车企业、零部件企业、高校、科研机构等70多家单位的180余位代表参会。
    的头像 发表于 07-21 16:48 710次阅读

    传统工厂如何利用人工智能技术实现运筹优化与效率提升

    要素拓扑关系的深度重构。本文将结合西井实践与观点,探讨传统工厂如何利用人工智能技术实现运筹优化与效率提升。
    的头像 发表于 03-18 15:39 921次阅读

    智慧路灯如何应用人工智能技术

    叁仟智慧路灯通过整合人工智能(AI)技术,显著提升了城市的智能化程度,为城市管理工作带来了诸多便利。以下将详细阐述叁仟智慧路灯在应用人工智能技术方面的几个关键领域: 一、智能照明控制
    的头像 发表于 03-07 09:18 795次阅读
    智慧路灯如何应<b class='flag-5'>用人工智能</b>技术

    DeepSeek对人工智能领域的启示

    本文作者是 IBM 董事长兼首席执行官 Arvind Krishna。他认为,社会各界不应止步于应用人工智能,更要成为人工智能的共建者。
    的头像 发表于 02-07 09:46 1440次阅读

    苹果软件更新默认启用人工智能

    苹果公司近期发布了针对iPhone、iPad和Mac的最新软件更新,这一更新举措标志着苹果在全面推广其人工智能服务方面迈出了重要一步。 据悉,此次更新包括iOS 18.3、iPadOS 18.3以及
    的头像 发表于 02-05 14:04 643次阅读

    Cadence如何运用人工智能改变验证流程

    目前,生成式人工智能浪潮正席卷全球各行各业,重新定义全球的工作方式。通过利用 AI 自动化处理重复性工作流程,企业得以将工作重点放在创新而非迭代上。
    的头像 发表于 12-19 09:33 1266次阅读
    Cadence如何运<b class='flag-5'>用人工智能</b>改变验证流程