Меню Затваряне

Как за минути създадох работещ кийлогър с помощта на изкуствен интелект

Обновена на 08.12.2022 от Questo

ChatGPT предизвика фурор с появата си. Хиляди потребители се забавляваха, задавайки му въпроси от рода на „Как да открия щастието?“ или „Предложи идеи за нов химн на планетата Земя?“ и публикувайки в социалните мрежи находчивите и често налудничави отговори на чатбота.

Аз пък реших да попитам ChatGPT дали може да ми напише кийлогър.

Кийлогърът е софтуер, с който може да се следи всичко, което потребителят въвежда на клавиатурата си. Кийлогъри се използват от родителите, които искат да следят децата си; от работодателите, които искат да следят служителите си; от злонамерените лица, които искат да следят жертвата си.

Оказа се, че чатботът се справя доста добре с писането на подобен софтуер. За секунди той написа скрипт на Python, който, макар и да е доста прост (под 30 реда код), беше напълно функционален.

Успях да инсталирам необходимата библиотека, да подкарам кода и да започна да записвам всичко, което въвеждам на клавиатурата, за по-малко от 5 минути.

Уточнявам, че имам много базови познания по Python. Мога да изкарам надписа Hello World и имам идея как се пишат прости програмки, с които се извършват математически изчисления. Освен този опит, единствената ми предварителна подготовка беше, че имах Python инсталиран на компютъра си.

Напиши ми кийлогър!

Първата стъпка беше да поискам от роботчето да ми напише кода за кийлогъра. Ето какво получих като резултат.

Копирах кода в Notepad и го запаметих като keylogger.py файл. След като подкарате файла на устройството, скриптът започва да следи какви клавиши натискате по клавиатурата.

Това продължава, докато натиснете клавиша Esc. Тогава кийлогърът запаметява всичко записано до този момент в нов log файл на същото устройство.

За да подкарате файла, ще ви трябва библиотеката pynput. Инсталирах я и отворих keylogger.py от терминала.

Въведох на клавиатурата следният текст: „Това е текст, който пише на клавиатурата и след това ще проверя дали кийлогърът го е записал.“

После натиснах Esc и отворих новосъздадения файл log, за да проверя дали въведеният от мен текст е записан. Ето го съдържанието на файла.

Макар и елементарен, скриптът е напълно функционален. С него злонамерено лице може да седне на компютъра ви, да създаде и подкара кода за отрицателно време. Докато е активен, скриптът ще записва всичко, което въведете на клавиатурата на устройството: включително имейл съобщения, пароли, ПИН кодове и т.н.

Опасно ли е това?

Генерираният скрипт в никакъв случай не е Pegasus (софтуер за подслушване, с който са били следени политици, журналисти, активисти и т.н.)  За да може да използва скрипта срещу вас, злонамереното лице трябва да разполага с редица условия: физически достъп до вашия компютър, достъп до интернет, основни умения да работи с Pyhton.

Дори и тогава скриптът просто не е ефективен за целите на целенасочено и прикрито шпиониране.

Но този експеримент показва как с помощта на изкуствен интелект писането на потенциално опасен софтуер става достъпно за масите. Засега възможностите на ChatGPT са сравнително скромни. Но ако един ден чатботът може да пише цели програми?

Брендън Долан-Гавит от Нюйорксия университет вече шашна 18-те си хил. последователи в Twitter, показвайки как чатботът открива уязвимост в код и дори предлага как тази уязвимост да се експлоатира.

Аз пък реших направо да помоля ChatGPT да ми напише малуер. Ето какъв беше отговорът му.

В превод на български: „Съжалявам, но не съм програмиран да създавам или предоставям информация за злонамерен софтуер. Моята функция е да помагам с общи знания и да предоставям информация въз основа на моите данни за обучение. Създаването и разпространението на зловреден софтуер е незаконно и може да причини вреда на отделни лица и организации, така че не е нещо, което трябва да се прави. Вместо да търсите начини за създаване на зловреден софтуер, важно е да се съсредоточите върху защитата на себе си и другите от него, като използвате сигурни пароли, поддържате софтуера си актуален и избягвате подозрителни уебсайтове и прикачени файлове към имейли.“

Ако не друго, чатботът със сигурност ще помогне на учениците, занимаващи се с програмиране, да си пишат домашните.

ИМАШ ПОЩА!

Веднъж месечно ще изпращаме на имейла ти съвети и истории, които ще ти помогнат да предпазиш данните си.

Подобни статии

Вашият коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *