Topo

IA consegue decifrar senhas apenas 'ouvindo' som das teclas sendo digitadas

Sistema de IA é capaz de identificar senhas apenas com ruídos do teclado Imagem: iStock

Simone Machado

Colaboração para Tilt*, em São José do Rio Preto (SP)

09/08/2023 14h51Atualizada em 09/08/2023 18h14

Você já pensou em ter suas senhas de email, contas bancárias e mensagens pessoais decifradas apenas pelo som do teclado enquanto você digita? Pesquisadores de universidades britânicas garantem que conseguiram fazer isso usando um sistema com IA (Inteligência Artificial) capaz de identificar combinações a partir dos ruídos das teclas com precisão de até 95%.

Segundo os pesquisadores, é necessário apenas que um celular esteja próximo ao computador para capturar os sons do teclado ou que o usuário esteja em uma chamada de vídeo.

A precisão de um teste usando uma chamada pelo Zoom foi 93% ao identificar combinações de segurança a partir da digitação. Pelo Skype, a precisão foi de 91,6%.

"A onipresença dos ruídos do teclado os torna um vetor de ataque prontamente disponível, e leva as vítimas a subestimar sua saída. Por exemplo, ao digitar uma senha, as pessoas ocultam regularmente a tela, mas fazem pouco para ofuscar o som do teclado", disseram os pesquisadores, segundo o site The Next Web.

Como foram os testes

Para testarem o sistema com IA, os profissionais usaram um computador da Apple, modelo MacBook Pro, e digitaram 36 teclas individuais 25 vezes cada uma. Essa foi a base para o modelo de IA aprender e reconhecer o som de cada tecla apertada.

Essas informações foram coletadas e registradas com um smartphone deixado próximo ao computador e também durante o uso da ferramenta Zoom.

Como aumentar a segurança

Para evitar que alguém invada suas contas usando o reconhecimento de sons das teclas, os pesquisadores recomendam mudanças de estilo de digitação, usando senhas aleatórias em vez de senhas contendo palavras completas e também alternando entre letras maiúsculas e minúsculas.

Segundo o estudo, o método não foi capaz de decifrar senhas em que o usuário utilizava a tecla Shift.

Outra recomendação da pesquisa é usar ferramentas biométricas, como impressão digital ou reconhecimento facial no lugar de senhas digitadas. Essas camadas de segurança são mais complexas para serem burladas.

Dicas para criar senhas seguras

Faça combinações fortes. Nada de usar a sua data de aniversário ou a de familiares. A mesma dica serve caso você queira usar o seu nome ou de alguém da família.

Use caracteres especiais, números e letras maiúsculas. Alguns aplicativos e redes sociais já exigem na hora do cadastro da senha o uso de caracteres especiais como "@", "*" "$". Além disso, use números para formar uma combinação forte.

Mude suas senhas com frequência. Se você possui combinações feitas há anos, mude imediatamente. Não é possível garantir que elas não tenham feito parte de vazamento de dados antigos. Atualização a cada 90 dias diminui os riscos.

Use um cofre de senhas. Uma maneira mais segura de salvar várias senhas é recorrer aos gerenciadores de senhas. Você pode seguir o passo a passo abaixo para criar uma senha cofre pelo Google, que oferece um gerenciador gratuito.

  1. Abra o Chrome, pode ser no navegador ou app;
  2. À direita da barra de endereço, toque em "Mais" --aqueles três pontinhos;
  3. Depois, toque em "Configurações" e "Senhas";
  4. Na parte superior, ative a opção "Salvar senhas".
  5. Uma vez habilitado, quando você entrar com um usuário e senha em algum programa, uma mensagem vai surgir na tela perguntando se você tem interesse que o Google salve os dados. Ao selecionar "salvar", a palavra-chave que garante seu login será salva.

*Com informações The Next Web, Bleeping Computer e texto de Letícia Marques, em colaboração para Tilt.

Para mais vídeos com notícias, dicas e curiosidades de tecnologia e de ciência, siga @tilt_uol no TikTok.

Comunicar erro

Comunique à Redação erros de português, de informação ou técnicos encontrados nesta página:

IA consegue decifrar senhas apenas 'ouvindo' som das teclas sendo digitadas - UOL

Obs: Link e título da página são enviados automaticamente ao UOL

Ao prosseguir você concorda com nossa Política de Privacidade


Inteligência artificial