Seguimiento ocular, puntos de acceso público y protección de contraseña [cerrado]

2

¿Podría ingresar entradas de teclado sensibles en lugares públicos con sistemas de cámara equipados con una IA robusta y posiblemente filtrar las teclas a través de la tecnología de seguimiento ocular, suponiendo que el mecanógrafo esté utilizando el método de búsqueda / selección? Esto supondría que el sistema utiliza algún tipo de trabajo de adivinación espacial, creando un mapa virtual del teclado mediante el uso de la probabilidad espacial conjetural, quizás basada en la frecuencia de aparición de las vocales derecha contra izquierda, etc.

Por supuesto, esto también supone que el teclado está oculto ya sea por el ángulo o por la tapa de la computadora portátil.

    
pregunta Elmer 22.07.2013 - 16:06
fuente

2 respuestas

5

Cuando comienzas a usar la palabra "asumir" tres veces o más, puedes ser demasiado amplio y puede ser golpeado por muchas opiniones individuales. De todos modos ...

¿Existe realmente la técnica que describen tus supuestos?

Sí, existe. Es parte de lo que comúnmente se conoce como "técnicas de vigilancia de seguimiento corporal" .

¿Alguna vez lo encontrarás en la vida real?

Probablemente no, a menos que las instituciones gubernamentales como la NSA aprendan a amarte.

¿El seguimiento ocular es el único problema en su escenario?

No.

Sobre la base de los supuestos de las descripciones de sus escenarios, también debería mirar "body tracking" y "identificación estadística de patrones de movimiento" . Para darle una pista simple sobre este tipo de cosas: "movimiento del hombro" por sí mismo (sin importar lo mínimo que sea) ya puede proporcionar suficientes vectores de identificación para reproducir las teclas que ha escrito con un alto probabilidad de éxito

Sin embargo, los métodos de seguimiento físico son poco prácticos en la escala "one-person" ya que hay demasiado personal (especialistas que evalúan los datos) y hardware (equipo de vigilancia necesario).

¿Por qué alguien querría usar una técnica complicada cuando hay maneras mucho más simples de obtener acceso a sus contraseñas? Supongamos que, solo por diversión, asumamos que alguien realmente quiere obtener su contraseña / pin / código / lo que sea que utilice métodos de seguimiento físico ... que alguien tendrá que recopilar datos de referencia adicionales y, lo que es más importante, asegurarse de que los recursos invertidos realmente valen la pena. resultado.

Entonces, a menos que esté trabajando para "el presidente" y tenga un nivel de acceso realmente bueno a la información clasificada, la mayoría de los adversarios probablemente recurrirán a métodos más fáciles para obtener acceso a sus contraseñas. Después de todo, el objetivo de "ellos" siempre será invertir un mínimo de recursos para acceder a sus contraseñas. Confíe en mí, nadie contratará a dos o tres especialistas en infosec con equipos de alta tecnología solo para robar su contraseña secreta de Gmail.

Pero supongamos que su contraseña es realmente tan importante. Déjame enumerar algunos problemas de seguridad que tendrás que resolver primero:

  • ¿La camarera realmente está limpiando esa mesa (o está mirando lo que escribes)?
  • ¿Revisaste las mesas que te rodean (y las personas sentadas cerca de ti que podrían estar vigilándote)?
  • ¿Estás seguro de que no hay cámaras ocultas que te estén grabando desde ángulos intrusivos?
  • ¿Está seguro de que no hay ningún micrófono oculto debajo de su mesa para grabar sus pulsaciones de teclado (lo que puede ayudar a reconstruir las letras que escribe utilizando vectores de distancia de sonido a micrófono)?

y por último pero no menos importante

  • ¿Está realmente seguro de que desea usar una contraseña tan importante en un lugar público como este?

Envolviéndolo ...

Seamos honestos: nadie utilizará el seguimiento ocular cuando haya muchas alternativas para obtener lo que creas que vale la pena asegurar. En comparación con las preocupaciones de seguimiento ocular que describe, esas alternativas sin duda brindarán opciones más fáciles para obtener acceso a sus datos protegidos.

Pero suponiendo que los datos que planea ingresar en su dispositivo son realmente que confidenciales, tomaría un café para llevar y buscaría un lugar más confiable para ingresar esos datos / contraseña / pin / código / lo que sea.

En todos los demás casos, es hora de una pequeña comprobación de la realidad para evitar la paranoia relacionada con la seguridad que nos afecta a todos de vez en cuando ...

atravésde enlace

    
respondido por el e-sushi 22.07.2013 - 17:16
fuente
4

El seguimiento ocular, en este contexto, tiene sentido para el atacante solo si pudiera plantar una cámara que tenga una muy buena vista de los ojos del usuario, pero no de los dedos del usuario. . Ese es un escenario bastante restrictivo. Skimmers de cajeros automáticos generalmente logran lo contrario, es decir, una cámara que ve los dedos y no los ojos. De hecho, hay una ventaja para que la cámara de un atacante no vea los ojos de la víctima: cuando una cámara ve los ojos del usuario, el usuario puede ver la cámara ...

Incluso si la cámara podría ver los ojos del usuario con una resolución lo suficientemente buena como para rastrear los movimientos oculares, es probable que la misma cámara pueda ver simplemente la imagen reflejada del teclado en las gafas del usuario o incluso en el globo ocular del usuario (usar las gafas es mucho más fácil, así que ese es un punto negativo para las gafas de sol como una contramedida, por cierto).

    
respondido por el Tom Leek 22.07.2013 - 17:51
fuente

Lea otras preguntas en las etiquetas