Skip to main content

La IA ahora roba tus contraseñas con casi el 100% de precisión

Una representación digital de una computadora portátil siendo pirateada por un hacker.
DT

Investigadores de la Universidad de Cornell han descubierto una nueva forma en que las herramientas de IA roban sus datos: las pulsaciones de teclas. Un nuevo trabajo de investigación detalla un ataque impulsado por IA que puede robar contraseñas con hasta un 95% de precisión al escuchar lo que escribe en su teclado.

Los investigadores lograron esto entrenando un modelo de IA sobre el sonido de las pulsaciones de teclas y desplegándolo en un teléfono cercano. El micrófono integrado escuchó las pulsaciones de teclas en una MacBook Pro y pudo reproducirlas con una precisión del 95%, la precisión más alta que los investigadores han visto sin el uso de un modelo de lenguaje grande.

Recommended Videos

El equipo también probó la precisión durante una llamada de Zoom, en la que las pulsaciones de teclas se grabaron con el micrófono de la computadora portátil durante una reunión. En esta prueba, la IA tuvo una precisión del 93% en la reproducción de las pulsaciones de teclas. En Skype, el modelo tenía una precisión del 91,7%.

Antes de tirar su teclado mecánico ruidoso, vale la pena señalar que el volumen del teclado tuvo poco que ver con la precisión del ataque. En cambio, el modelo de IA se entrenó en la forma de onda, la intensidad y el tiempo de cada pulsación de tecla para identificarlos. Por ejemplo, puede presionar una tecla una fracción de segundo más tarde que otras debido a su estilo de escritura, y eso se tiene en cuenta con el modelo de IA.

En la naturaleza, este ataque tomaría la forma de malware instalado en su teléfono u otro dispositivo cercano con un micrófono. Luego, solo necesita recopilar datos de sus pulsaciones de teclas y alimentarlos en un modelo de IA escuchando en su micrófono. Los investigadores utilizaron CoAtNet, que es un clasificador de imágenes de IA, para el ataque, y entrenaron al modelo en 36 pulsaciones de teclas en una MacBook Pro presionadas 25 veces cada una.

Hay algunas formas de evitar este tipo de ataque, según lo informado por Bleeping Computer. La primera es evitar escribir su contraseña aprovechando características como Windows Hello y Touch ID. También puede invertir en un buen administrador de contraseñas, que no solo evita la amenaza de escribir su contraseña, sino que también le permite usar contraseñas aleatorias para todas sus cuentas.

Lo que no ayudará es un nuevo teclado. Incluso los mejores teclados pueden ser víctimas del ataque debido a su método, por lo que los teclados más silenciosos no marcarán la diferencia.

Desafortunadamente, este es solo el último de una serie de nuevos vectores de ataque habilitados por herramientas de inteligencia artificial, incluido ChatGPT.

Diego Bastarrica
Diego Bastarrica es periodista y docente de la Universidad Diego Portales de Chile. Especialista en redes sociales…
El Proyecto de la Bruja Blair regresa con versión inédita

El proyecto de la bruja de Blair (The Blair witch project) trailer subtitulado

El año 1999 fue la temporada en que el terror vivió un vuelco, ya que una película llegó a revolucionar todo lo que habíamos conocido: el Proyecto de la Bruja Blair.

Leer más
Con estas funciones de IA volvería a usar Paint y el Bloc de notas
cinco sitios seguros descargar software gratis windows empresario gritando contento anteojos sentado junto mesa cafe regocija

Microsoft
Tus aplicaciones cotidianas de Windows se volverán mucho más inteligentes. Como menciona Microsoft en su blog Windows Insiders, el uso de la aplicación Windows 11 Paint and Notepad mejorará gracias a las nuevas funciones de IA que el gigante tecnológico está agregando para que sea más útil para los usuarios. Todavía se encuentra en las primeras pruebas y no hay información oficial sobre cuándo o si se implementará para todos los usuarios.

Para empezar, la aplicación Bloc de notas para Windows 11, después de obtener una actualización que agregó autocorrección y corrector ortográfico, ahora tiene una nueva capacidad de reescritura que lo ayuda a reescribir el texto resaltado siguiendo las instrucciones que agregue.

Leer más
Waze ahora se maneja con la voz y Google Maps mejora con la IA
waze se maneja con voz google maps mejora ia

Con la intención de mejorar aún más la seguridad en las calles, Waze acaba de implementar una función muy importante: la activación de reportes de tráfico por voz, para dejar las manos en el volante todo el tiempo.
Con la nueva función, puede tocar el botón de informes de la aplicación y luego decir lo que ve, como: "Parece que hay un atasco de tráfico más adelante".
La aplicación de conducción propiedad de Google utilizará el modelo de IA de Gemini para "entender" lo que has dicho y crear un informe. Si haces un informe vago, como "Hay algo en el camino", Waze podría hacer preguntas de seguimiento, como "¿Puedes describir lo que ves?". En función de tu respuesta, la aplicación utilizará esa información para clasificar tu informe.
Por ahora, solo está disponible en inglés, pero Waze planea expandirlo a más usuarios e idiomas en los "próximos meses".
Junto con esta actualización, Waze también comenzará a mostrar las zonas escolares en el mapa a nivel mundial a finales de este año, alertándote para que conduzcas de manera más segura en estas áreas.

Mejoras en Google Maps con IA

Leer más