Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Эксперты могут вычислить пароли по звонку в Zoom и движению плеча

Исследователи описали интересный способ, с помощью которого, по их словам, можно добраться до паролей пользователя Zoom и других сервисов видеоконференции. Достаточно во время видеовызова наблюдать за плечом человека, считают специалисты.

Свой метод эксперты Техасского и Оклахомского университетов описали в статье «Zoom on the Keystrokes: Exploiting Video Calls for Keystroke Inference Attacks». Согласно материалу, специалистам удалось точно определить, что печатают люди во время видеозвонка.

Удивительно, что выдаёт пароли пользователя именно его плечо. Как отметили в статье эксперты, этот способ может представлять угрозу при общении через Zoom, Google Chat, Skype или Teams. Однако стоит признать, что в реальной ситуации реализовать такое будет значительно сложнее, чем исследователи продемонстрировали в процессе тестирования.

Например, если эксперты выстраивали всё нужным им образом, точность определения пароля составляла 75%, но если окружение было произвольным, этот показатель падал до 20%.

«С помощью описанного метода потенциальный злоумышленник может получить конфиденциальные данные: номера банковских карт, коды аутентификации и даже адреса пользователей», — пишут специалисты.

Согласно опубликованной статье, ключевым фактором стала связь пальцев и плечевых суставов и мышц. В зависимости от того, какой палец для набора использовал человек, реакция его плечевых суставов отличалась.

По словам исследователей, эти визуальные отличия могли выдать направление, в котором пользователь печатает на клавиатуре. Для определения конкретных клавиш эксперты задействовали специальный софт, использующий словари.

Таким способом удалось успешно определить 18,9% паролей. 74% эксперты не смогли выявить, поскольку в базе софта не было этих слов.

Студентку вернули в вуз после отчисления из-за проверки диплома на ИИ

История о борьбе человека и алгоритма получила неожиданную развязку. Верховный суд Татарстана признал незаконным отчисление студентки московского вуза, чей диплом заподозрили в использовании нейросети. Поводом для конфликта стала система проверки текстов на ИИ-контент. Сначала дипломная работа показала результат в 41,91% нейросетевого текста.

Затем студентка доработала и загрузила её повторно. Однако научный руководитель заявила, что в тексте якобы намеренно нарушена логика слов более чем в 70% материала, и сочла это попыткой обмануть проверку.

На третьей проверке показатель внезапно снизился до 11,92%. Казалось бы, вопрос закрыт. Но вуз решил иначе. Работу отказались принимать, сославшись на пропущенный срок сдачи. Хотя последний день подачи приходился на воскресенье, 8 июня 2025 года.

Уже 10 июня кафедра не допустила диплом к защите, а в тот же день был подписан приказ об отчислении. При этом саму студентку на заседание не пригласили и фактически не оставили времени на обжалование решения.

Суд изучил обстоятельства дела и нашёл сразу несколько проблем. Во-первых, была применена статья 193 Гражданского кодекса, согласно которой если последний день срока выпадает на выходной, он переносится на ближайший рабочий день. Значит, диплом был загружен вовремя.

Во-вторых, выяснилось, что отчёт системы проверки носит лишь вероятностный характер и не является окончательным доказательством использования ИИ. Более того, представитель университета признал, что научный руководитель не разбирается в принципах работы системы и самостоятельно не проводил экспертизу текста.

Дополнительный вопрос возник и к самому алгоритму. Представители вуза не смогли объяснить суду, каким образом система отличает обычные заимствования или особенности текста от результатов работы нейросети.

В итоге Верховный суд Татарстана встал на сторону студентки. Её восстановили на четвёртом курсе, обязали вуз допустить диплом к защите при условии оригинальности текста не менее 50%, а также взыскали с учебного заведения 40 тысяч рублей компенсации морального вреда и ещё 20 тысяч рублей штрафа.

RSS: Новости на портале Anti-Malware.ru