当前位置:首页 > 资讯 > 正文内容

AI听键盘声就能偷你密码 准确率高达95%

即答编辑8个月前 (08-15)资讯40

无了个大语!以后AI靠听键盘声就能偷你密码,准确率高达95%!

你没听错,现在键盘敲字也不安全了,简直防不胜防。

最近,来自杜伦大学等三所高校的研究人员训练了个AI模型,让声学攻击变得无比简单,通过分析键盘声音,就能重构用户输入的密码和敏感信息。这要是被恶意泄露给第三方……

网友们听到后直呼可瑞贼,有人表示:

这就是为啥我输密码的时候会听重金属音乐,并且将音量调到最大。

危险!危险!危险!

事情还要从英国几所大学研究人员发的这篇题为“A Practical Deep Learning-Based Acoustic Side Channel Attack on Keyboards”的论文说起。

在这项研究中,研究人员用深度学习的方法提出了一个完全自动化的键盘声学侧信道攻击流程,包括按键分割、通过mel频谱图进行特征提取、使用CoAtNet模型进行分类几个大的部分。

具体来说,第一步按键分割,就是记录目标键盘上的按键。

在这项工作中,研究人员用到了手机(iPhone13 mini)和视频会议软件Zoom(模拟远程攻击场景)来收集声音,通过按压MacBookPro上的36个按键(0-9,a-z)来制造声音。


△手机距离目标17cm

每个按键被连续按下25次后,一个记录按压声音的文件就产生了。

接下来就是对录音进行快速傅里叶变换,然后在频率上对系数进行求和以获得“能量”(energy)。之后定义一个能量阈值,当能量超过这个阈值时,标记这里是一个按键音。

通过这个方法,可以从长音频中分割出独立的按键音段。


△按键分割过程,信号通过FFT转换为能量,当超过阈值时标记按键。

和手机录音不同,由于Zoom会使用降噪技术来压缩音量范围,所以不同按键的音量差异很小。这里研究人员提出了一种逐步调整阈值的方法来解决这个问题。

简而言之,就是先设置一个初始阈值,使用当前阈值分割音频,得到按键数量。如果分割得到的按键数量小于目标数量,则降低阈值;如果分割得到的按键数量大于目标数量,则增加阈值。通过逐步微调阈值,直到分割结果等于目标按键数量。

这里为了更精细调整,每次调整幅度会变小,直到准确分割出所有按键。

然后,就可以制作出波形图和频谱图,进行特征提取,可视化每个按键的可识别差异。


△左图为手机录音的波形图和相应的mel频谱图,右图为Zoom录音。

下面重头戏来了,这些频谱图图像会被用来训练一个图像分类器——CoAtNet。

研究人员将mel频谱图作为声音的视觉表示,以图像的形式输入到CoAtNet中。CoAtNet包含卷积层和自注意力层,可以高效学习特征并建模特征之间的全局关系。

并在CoAtNet的基础上添加了平均池化层和全连接层,以得到最终的按键分类结果。

此外,研究人员还使用了交叉熵损失函数和Adam优化器训练模型,训练过程中,每5个epoch测试一次验证集精度。通过调节学习率、epoch数量等超参数,解决了模型精度突降的问题。

最终,模型在手机录制的数据集上,分类准确率达到95%;在Zoom录制的数据集上,分类准确率达到93%。


△手机录制的MacBook按键分类器的混淆矩阵

手机和Zoom两种录音方式的结果仅差2%,也侧面说明了录音方式的改变不会对准确率产生显著影响。

此外,值得一提的是,研究人员还发现大多数误分类都是相邻按键,错误具有一定规律性。

AI让古老的东西「重生」

网友看到这项研究后,一部分人表示惊恐,还有一部分人表示这项研究十几年前就有了:

显然,古老的(非常非常古老的)东西再次变得新鲜起来了。

就比如说2005年华人一作的这项工作中,就已对键盘声学进行了探索。

那么,这里有什么差别?

研究人员表示,之前的方法大多针对的是台式机键盘,已经过时了,而这项研究中用的是MacBook键盘,很多型号通用,潜在危险更大。

还有现在的麦克风也不是当年的了,之前是外置话筒,而这项研究中用的是手机和Zoom录制按键声。

最主要的是方法不太一样,以前一种较为常见的方法是用隐马尔可夫模型(HMM),现在用的是CoAtNet模型。

HMM是在文本语料库上训练的模型,用于预测序列位置中最可能的单词或字符。例如,如果分类器输出“Hwllo”,则可以使用HMM来推断“w”实际上是错误分类的“e”。

相信对于广大网友来说,这些都不是重点,重要的是怎么防范啊!

怎么防键盘窃听?

应对AI窃密也不是木得法子。研究人员就说了,可以通过改变打字风格,从标准十指抠键盘变为自由打字,降低识别准确率。还有一些方法:

-使用随机复杂密码,包含不同大小写字母,增加攻击难度。

-在语音通话软件中添加随机假打字音频干扰信号,检测到按键声时添加干扰。

-使用双重认证,比如指纹等生物特征,避免通过键盘输入密码。

除此之外,此前有研究也提出过一些,但今时今日效果可能较差,比如使用触屏键盘、检查房间内是否有隐藏麦克风、关闭麦克风、不在视频通话时输入关键信息等。

网友也给出了一些奇招,比如说:

把敲密码改成复制/粘贴?

家人们还有啥法子不?

来源:快科技

扫描二维码推送至手机访问。

版权声明:本文由即答官方结合法律法规整理并发布,多数内容为本站原创。极少部分为转载文章,并不用于任何商业目的,仅供学习参考之用;版权归原作者所有,如涉及作品内容、版权和其他问题,请与本网联系,我们将在第一时间删除内容!投诉邮箱:it137fx@163.com 如需转载请附上本文完整链接

本文链接:https://www.77cxw.com/fl/36927.html

标签: 阈值

“AI听键盘声就能偷你密码 准确率高达95%” 的相关文章

天津起火大厦火情已得到控制

天津起火大厦火情已得到控制

要说天津消防官兵真的很棒!从报警火起,到火势控制也就半个多小时的时间,现在火都灭了。有在那个大楼上班的人说,他们往下跑,消防官兵迎着火往上跑,还跟他们说,快跑,这不是演习!点赞消防官兵[赞]#天津消防# 愿所有的消防官兵都平平安安#天津发生大火# 希望以后不要有火灾,防患火灾,人人有责!...

日本多部动漫呼吁人类保护海洋:激发观众环保意识

日本多部动漫呼吁人类保护海洋:激发观众环保意识

8月25日消息,日本于8月24日正式启动福岛第一核电站核污染水排海。讽刺的是,日本多部动漫都曾呼吁人类保护海洋。网友发现,日本动漫产业曾推出一系列以海洋保护为主题的动画作品,比如《航海王》,以其精彩的故事情节和独特的视角,呼唤人们对海洋的保护,激发观众环保意识。在《航海王》“噬谷鱼人岛”故事情节中,...

抢不到票的原因找到了!两团伙入侵景区系统抢票牟利230万被刑拘

抢不到票的原因找到了!两团伙入侵景区系统抢票牟利230万被刑拘

快科技8月29日消息,今年随着国内旅游行业爆火,很多网友也开始吐槽,不少景区都很难抢票,甚至个别热门景区只有找黄牛才能买到票。据央视新闻客户端消息,针对此情况北京是公安局紧密依托夏季治安打击整治行动,组织刑侦、网安等单位联合景区管理部门成立工作专班,开展侦查工作。经线索追查,专班发现位于外省某地的2...

男子接完诈骗电话卡里多出14万,民警:当心诈骗!

男子接完诈骗电话卡里多出14万,民警:当心诈骗!

最近,无锡的周先生发现自己的银行卡内居然多出了14.8万元,这钱是哪里来的?他的妻子起了疑心,连忙报警,而这个报警电话,避免了周先生进一步陷入电诈骗局之中。当天,无锡的周先生接到自称京东金融客服的电话,对方称周先生之前开通的京东白条,因利率过高,建议关闭。同时对方又称,关闭白条需要“走流水”,并以此...

如何变更子女抚养关系

如何变更子女抚养关系

来源:淄博日报-淄博新闻网付某、被告李某原系夫妻关系,2010年结婚,婚后生有一子付某某。2015年5月,双方经法院判决离婚,付某某由付某抚养。2019年,李某向法院提出诉讼,要求变更子女抚养权,付某出于尊重孩子意愿的想法同意法院进行变更,付某某改由李某抚养。但判决生效后,李某拒绝付某对付某某进行探...

又现“夺命酒局”!家属向“酒友”索赔50万,法院判了

又现“夺命酒局”!家属向“酒友”索赔50万,法院判了

“古来圣贤皆寂寞,惟有饮者留其名。”“对酒当歌,人生几何!”……(图源网络 侵删)时至今日,有人把酒言欢,也有人饮酒误事。因饮酒造成共饮人死亡事件时有发生,本是一场欢乐的聚会,竟成了悲剧,是不是所有的同饮者都需要承担责任呢?周举聚餐喝酒返回家中身亡,周举的妻儿向法院提起诉讼,要求一起参加聚餐的11个...