La sécurité des mots de passe menacée par le bruit de nos claviers

Une nouvelle méthode de piratage récemment découverte par les chercheurs de l’Université Cornell fait peser une menace sur la sécurité des mots de passe. En effet, celle-ci exploite en grande partie l’intelligence artificielle mais également les sons émis par les touches du clavier lors de la frappe. Grâce à cette astuce, les pirates pourraient notamment récupérer les codes confidentiels d’utilisateurs et vider leurs comptes bancaires. Cette technique viendrait s’ajouter aux autres armes déjà utilisées par les cybercriminels, comme les virus et les logiciels rançonneurs.

Fonctionnement du piratage par écoute du clavier

Le piratage mis au point par les chercheurs de Cornell consiste à analyser les sons produits par chaque touche du clavier lorsqu’on tape un mot de passe. Le dispositif utilise un virus et l’intelligence artificielle pour déterminer avec précision quels sont les caractères qui ont été tapés par l’utilisateur, y compris dans un environnement bruyant. Bien que cela puisse sembler peu discret, le procédé pourrait fonctionner grâce à un clavier compromis ou encore via un site web infecté par un programme malveillant.

Un taux de réussite encore faible

Selon les chercheurs à l’origine de cette découverte, le taux de succès de cette méthode est assez faible et ne dépasse pas 43%. De plus, elle a été principalement développée et testée sur un clavier anglais, ce qui fait que les claviers français seraient pour le moment à l’abri de cette menace. Toutefois, il est possible que cette technique évolue et s’améliore au fil du temps, notamment grâce aux avancées dans le domaine de l’intelligence artificielle et des modèles linguistiques à grande échelle (MLLE).

Site frauduleux ? Arnaque ? Piratage ? On vous protège !

Vous avez 35 fois plus de risque de vous faire pirater vos comptes bancaires que de vous faire cambrioler.

Des solutions pour contrer ce type de piratage

Pour limiter l’efficacité de la méthode basée sur l’écoute du clavier, on peut adopter quelques astuces simples comme utiliser le mot “ou” plutôt que “et” pour accéder à son appareil. De plus, rappelons-le, cette nouvelle approche nécessite un appareil secondaire capable d’enregistrer les sons produits par le clavier lorsqu’on saisit un mot de passe. Ainsi, bien qu’il soit peu probable que ce piratage parvienne réellement à nuire à la sécurité des mots de passe, le problème reste préoccupant.

L’intelligence artificielle, deuxième lame à double tranchant ?

Cette nouvelle méthode de piratage devrait donner encore plus d’arguments aux détracteurs de l’intelligence artificielle, qui craignent les usages malveillants de cette technologie. Il restera à surveiller si ce procédé inédit devient plus courant à l’avenir et met en danger la sécurité offerte par nos claviers dans la protection de nos données sensibles.

Un nouvel axe de recherche pour renforcer la cybersécurité

Les résultats de cette étude pourraient également servir à améliorer la cybersécurité et à renforcer les dispositifs de protection des données en vigueur. Ils mettent notamment en évidence l’importance de prendre en compte tous les éléments susceptibles d’être exploités par des pirates, même ceux qui peuvent sembler anodins, comme le son de nos claviers. Ainsi, il est essentiel de continuer à encourager les recherches dans ce domaine et d’explorer sans cesse de nouvelles pistes pour assurer une sécurité optimale face aux menaces informatiques.

La technique de piratage basée sur l’écoute du clavier constitue aujourd’hui encore une menace limitée, avec un taux de réussite ne dépassant pas 43% selon les chercheurs de l’Université Cornell. Néanmoins, elle illustre une évolution inquiétante des méthodes employées par les cybercriminels et souligne la nécessité de rester vigilant et de redoubler d’efforts pour protéger nos données sensibles.

Laurent Amar CEO & Co Founder @FranceVerif

Doctorat Paris Sorbonne.
Expert en cybersécurité et lutte contre les fraudes et arnaques.
Co-créateur de la 1ère Intelligence Artificielle analysant la fiabilité des sites internet avec un taux d'efficacité de 99,86%.
Co-fondateur de France Verif, 1ère Intelligence Artificielle de Cybersécurité à destination des particuliers.

Cette vidéo YouTube pourrait vous intéresser, ainsi que celle-ci également.