您现在的位置是:IT资讯 >>正文
新型声学攻击通过键盘击键窃取数据,准确率高达 95%
IT资讯9616人已围观
简介来自英国大学的一组研究人员训练了一种深度学习模型,该模型可利用麦克风记录并分析键盘击键的声音,以此来窃取目标设备中的数据,准确率高达 95%。不同于其他需要特殊条件并受到数据速率和距离限制的旁道攻击, ...
来自英国大学的新型一组研究人员训练了一种深度学习模型,该模型可利用麦克风记录并分析键盘击键的声学数据声音 ,以此来窃取目标设备中的攻击数据,准确率高达 95%。通过

不同于其他需要特殊条件并受到数据速率和距离限制的键盘击键旁道攻击 ,由于现有大量场景都拥有可以录制高质量音频的准确录音设备,声学攻击变得更加简单。率高
攻击原理因为训练算法的新型需要,服务器租用攻击的声学数据第一步要记录目标键盘上一定次数的击键声音,录音设备可以是攻击附近手机内的麦克风 ,此时,通过该手机可能已经感染可调用麦克风权限的键盘击键恶意软件,或者可通过ZOOM等会议软件 ,准确利用远程会议等渠道记录目标的率高键盘击键声音。
研究人员以MacBook为实验对象 ,高防服务器新型在其36个按键上分别按压25次产生的声音来收集训练数据,录音设备则是一台距离MacBook 17 厘米处的 iPhone 13 mini。随后 ,从记录中生成波形和频谱图,将每个按键的可识别差异可视化,并执行特定的数据处理步骤以增强可用于识别击键的信号。

对击键音频进行采样

生成的免费模板频谱图
频谱图被用来训练称之为CoAtNet的图像分类器,该过程需要对相关参数进行一些实验 ,直到获得最佳预测精度结果 。

为训练 CoAtNet 选择的参数
实验中结果显示 ,在直接调用iPhone麦克风的情况下 ,CoANet记录的准确率达到 95% ,而通过 Zoom 记录的准确率为 93%。Skype 的模板下载准确率较低 ,但仍然可用,为 91.7% 。
预防措施研究结果反映出此类攻击与机器学习的快速进步相结合 ,会严重影响目标的数据安全,造成账户密码 、私密聊天等信息的泄露。此外,即使是一些非常安静的云计算键盘 ,攻击模型也被证明非常有效 ,因此在机械键盘上添加消音器或给键盘贴膜不太可能有效遏制声音信息的泄漏 。
研究人员建议尝试改变打字风格或使用随机密码,或使用软件重现击键声音、白噪声或基于软件的击键音频过滤器 ,最好在可行的情况下采用生物识别身份验证,利用密码管理器来避免手动输入敏感信息。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/260c699733.html
相关文章
新兴的H0lyGh0st勒索软件与朝鲜有关联
IT资讯微软研究人员通过调研已经将一些损害中小型企业利益的新兴勒索软件威胁与自去年以来一直活跃的具有财务动机的朝鲜国家赞助的行为者联系起来。根据调查显示,自2021年6月以来,微软威胁情报中心MSTIC)的研 ...
【IT资讯】
阅读更多黑客利用 PHP 严重漏洞部署 Quasar RAT 和 XMRig 挖矿软件
IT资讯黑客正在利用PHP中的一个严重安全漏洞来传播加密货币挖矿软件和远程访问木马RAT),例如Quasar RAT。该漏洞被分配了CVE标识符CVE-2024-4577,涉及PHP在基于Windows的系统 ...
【IT资讯】
阅读更多首席信息安全官(CISO)如何运用高级防御策略应对 AI 驱动的攻击浪潮
IT资讯随着人工智能AI)既成为防御利器又沦为攻击武器,网络安全格局正在快速演变。网络犯罪分子正利用AI发起更复杂、自适应且难以检测的攻击,这对传统安全措施构成严峻挑战。首席信息安全官CISO)当前面临双重挑 ...
【IT资讯】
阅读更多