新型声学攻击通过键盘击键窃取数据,准确率高达 95%
来自英国大学的一组研究人员训练了一种深度学习模型,该模型可利用麦克风记录并分析键盘击键的声音,以此来窃取目标设备中的数据,准确率高达 95%。
不同于其他需要特殊条件并受到数据速率和距离限制的旁道攻击,由于现有大量场景都拥有可以录制高质量音频的录音设备,声学攻击变得更加简单。
【资料图】
因为训练算法的需要,攻击的第一步要记录目标键盘上一定次数的击键声音,录音设备可以是附近手机内的麦克风,此时,该手机可能已经感染可调用麦克风权限的恶意软件,或者可通过ZOOM等会议软件,利用远程会议等渠道记录目标的键盘击键声音。
研究人员以MacBook为实验对象,在其36个按键上分别按压25次产生的声音来收集训练数据,录音设备则是一台距离MacBook 17 厘米处的 iPhone 13 mini。随后,从记录中生成波形和频谱图,将每个按键的可识别差异可视化,并执行特定的数据处理步骤以增强可用于识别击键的信号。
对击键音频进行采样
生成的频谱图
频谱图被用来训练称之为CoAtNet的图像分类器,该过程需要对相关参数进行一些实验,直到获得最佳预测精度结果。
为训练 CoAtNet 选择的参数
实验中结果显示,在直接调用iPhone麦克风的情况下,CoANet记录的准确率达到 95%,而通过 Zoom 记录的准确率为 93%。Skype 的准确率较低,但仍然可用,为 91.7%。
预防措施研究结果反映出此类攻击与机器学习的快速进步相结合,会严重影响目标的数据安全,造成账户密码、私密聊天等信息的泄露。此外,即使是一些非常安静的键盘,攻击模型也被证明非常有效,因此在机械键盘上添加消音器或给键盘贴膜不太可能有效遏制声音信息的泄漏。
研究人员建议尝试改变打字风格或使用随机密码,或使用软件重现击键声音、白噪声或基于软件的击键音频过滤器,最好在可行的情况下采用生物识别身份验证,利用密码管理器来避免手动输入敏感信息。
关键词:
相关阅读
-
新型声学攻击通过键盘击键窃取数据,准...
来自英国大学的一组研究人员训练了一种深度学习模型,该模型可利用麦克 -
2023宝鸡十大职高排名 宝鸡有哪些职高...
2023宝鸡职高排名:1、凤翔区职业教育中心;2、眉县职业教育中心;3、 -
重庆有个“网红打卡点”,当地人摸不着...
这里是刘小顺的旅行和生活研究所。重庆位于我国的西南地区,是我国... -
李玟二姐李思林刊登谢启 李玟老公Bruce...
李玟二姐李思林刊登谢启李玟老公Bruce仍无署名 -
五三派出所党支部:党建“大家谈”优化...
沈阳市浑南区五三派出所管辖范围大,内有大型商业区、高校,还有19个社 -
智慧交通让出行更便利(经济新方位)
夏日出门,打开手机APP可查询“防晒路线”;驾车出行,导航软件能读... -
中级会计职称准考证打印时间及入口2023
2023年中级会计职称考试准考证打印时间(省份索引)北 京天 津河 北 -
无人战鹰翱翔蓝天(最美新时代革命军人)
东南某海域浪涛飞卷,多型战机组成编队贴海而飞,低空突袭。千里之外, -
大挂车起火,车上全是木板皮……
8月8日上午7时安顺市关岭县弯腰树隧道云南往贵州方向一挂车起火关窄路 -
山海杨阳:黄金呈现弱势慢跌,日内关注1...
山海杨阳黄金呈现弱势慢跌日内关注1932点位得失美元全线攀升获得避险买 -
四川雅安一河流河水突涨 有人员伤亡
8月9日电,今日10时左右,四川雅安雨城区鱼鳞坝网红打卡点十余名游客正 -
SPD项目中标数6年涨幅超过91倍 多家企...
金发科技在互动平台表示,近期国家发改委等部门相继出台一系列政策扩大 -
文献书画里的张大千与江南:从上海、嘉...
文献书画里的张大千与江南:从上海、嘉善到苏州,江南,嘉善,张大千,张善 -
特斯拉7月份中国产汽车销量环比下降31.4%
特斯拉7月份中国产汽车销量64285辆,其中出口32862辆。基于乘联会数据 -
税绘乡村振兴 书写美丽画卷
为充分发挥税收服务乡村振兴职能,柳州市税务局坚持以税惠农、以税助农 -
南京农业大学关于2024年硕士研究生招生...
各位硕士考生:根据《教育部办公厅关于进一步规范和加强研究生考试招生 -
一家8口被困荒漠 网友怒了:开两驱商务...
一家8口被困荒漠网友怒了:开两驱商务车、没手机信号等官方科普 -
广西金秀:“凉”资源变“热”产业 暑...
中新网来宾8月9日电(廖晨言)炎炎夏日,广西金秀瑶族自治县各大景区、博 -
又有新台风生成!南海再过两天就下雨
南海发布权威、及时、有料。140万南海人都在看的公众号,点击上方蓝字 -
第四代核电技术何时商用?中广核:全球...
第四代核电技术何时商用?中广核:全球还在实验室研发