メインコンテンツにスキップ

脳波を解析すればパスワードやPINコードを盗み出すことが可能(米研究)

記事の本文にスキップ

19件のコメントを見る

(著) (編集)

公開:

この画像を大きなサイズで見る
Advertisement

 米アラバマ大学バーミングハム校とカリフォルニア大学リバーサイド校の研究者は、脳波を測定するセンサーを備えたEEGヘッドセットで人の脳内の電気活動を調査した。

 EEGヘッドセットは医療・研究・ヘルスケアなどに用いられているが、ゲーマーにも注目のアイテムで、脳波を用いてゲーム内のキャラクターを操作しようという試みがなされている。

 だが、問題となっているのは、EEGヘッドセットを装着していると、ゲームをプレイしていないときの脳波も観測できることである。

 一旦ゲームを中断して、EEGヘッドセットを着用したままパスワードで保護されたアカウントにアクセスしたとする。するとハッカー(クラッカー)にパスワードやPINコードを盗み出されてしまう可能性があるのだ。

40%前後の確率でPINコードやパスワードの解読に成功

 研究チームは、EEGヘッドセットを着用する被験者12名に、無作為に生成されるPIN番号とパスワードを物理キーボードでテキストボックス内へ入力してもらった。

 200文字が入力されてから研究用アルゴリズムを用いて入力された内容の推測を試みると、正答率はPINコードなら43.4パーセント、パスワードなら37.3パーセントであった。

 「こうした最新デバイスは一般ユーザーに大きな可能性を開くことでしょう。ですが、より高度なコンピューター・脳インターフェースが開発されるにつれて、セキュリティやプライバシーに対する重大な脅威を生み出す可能性もあります」と論文著者のナイツ・サクセナ氏。

この画像を大きなサイズで見る

脳から直接入力の時代はすぐそこに

 フェイスブックは脳からの直接入力が可能になる心を読むテクノロジーの開発に取り組んでいる。これに対して各方面からプライバシーの侵害が懸念されているが、同社はユーザーの思考を広告戦略に利用するかどうかについてこれまで否定も肯定もしていない。

 「ハッカーは、ユーザーにゲーム再開時に前もって決められた番号を入力するよう求めることで、悪意あるプログラムの精度を上げる訓練プロセスを簡単に行えるようになるでしょう。サイトへのログイン時のユーザー認証に利用されるCAPTCHAにも似た方法です」

 研究者は、EEGヘッドセットの開発者にユーザーがログインする際は信号を読まない機能を搭載するよう提唱している。

※コンピュータネットワークに不正に侵入したり、破壊・改ざんなどの悪意を持った行為はハッキングではなくクラッキングであり、それを行う人は正確には、ハッカーではなくクラッカーなのだが、海外メディア(特にアメリカ)では、善悪問わずコンピュータや電気回路などに深い技術的知識を持つ人を全てハッカーとして表記しているので、カラパイアもそれに準じ、ハッカーで統一している。

via:PEEPphystribuneなど/ written hiroching / edited by parumo

📌 広告の下にスタッフ厳選「あわせて読みたい」を掲載中

この記事へのコメント 19件

コメントを書く

  1. ターちゃんなら平気。奥さんに見つかっちゃいけない本を見て脳波をめちゃくちゃにする

    • +1
    1. ※1
      ジェーンを甘く見てる
      仮にモザイクイコールエ いとわかってるし、かけた時点で
      即吐かせると思うよ

      • +5
  2. 脳波に限らずキーロガーを仕込まれればパスワードは盗めるし
    盗まれなくてもパスワードの解析は可能
    二段階認証が簡単になってきてるから活用すべき
    位置や周辺機器との紐付けで二段階認証はもっと楽になっていくと思う

    • +5
  3. 40%って結構高いな、ヘッドセットが出たらこまめに付け外ししないといけなくなりそうだ

    • +2
  4. パスワードを覚えられない脳は天然セキュリティー

    • +11
  5. 外国語で考えたらどうなる?
    ファイアーフォックスみたいに

    • 評価
  6. パスワードを安易にするんじゃなくて本人確認のみ安易にしないと不味くね?
    デジタル化した時点で盗まれたら終わらない?

    • +2
  7. ○○○だったかなぁ…。あれ?じゃあ×××…、おかしいなぁ…
    なんだっけ?が多い俺としてはどうなんだろうか?

    • +2
  8. 量子コンピュータにおらおらされちゃいそうだし、新しい認証法が必要なんじゃないかしら。かしこ

    • +1
  9. やっぱそうなるよな
    思った言葉が垂れ流されることになるから知らぬが仏言わぬが花ということができなくなっちゃうね

    • 評価
  10. しょっちゅう忘れて管理者に初期化してもらってる俺最強

    • 評価
  11. ALSとか体の自由が効かない人には福音になりそうな気がするんだが…

    • 評価
  12. 悪意を持った行為を行うものはクラッカーと呼ばれていましたが、
    近頃はまたハッカーと呼ばれるようになったのでしょうか。

    • 評価

コメントを書く

0/400文字

書き込む前にコメントポリシーをご一読ください。

リニューアルについてのご意見はこちらのページで募集中!

サイエンス&テクノロジー

サイエンス&テクノロジーについての記事をすべて見る

  1. 記事一覧を読込中です。

知る

知るについての記事をすべて見る

  1. 記事一覧を読込中です。

最新記事

最新記事をすべて見る

  1. 記事一覧を読込中です。