新的人工智能攻击可以通过监听按键记录来窃取数据

新的人工智能攻击可通过监听按键记录窃取数据

一支英国的研究团队已经训练了一个深度学习模型,仅基于声音远程解读按键。

通过记录按键来训练模型,他们能够以高达95%的准确率预测键盘上输入的内容。当使用Zoom来训练系统时,准确率下降到了93%。

根据新的研究,这意味着任何人只要能听到某人在键盘上敲击,无论是亲自记录还是通过视频通话虚拟记录,都有可能解读出密码和消息等敏感信息。

这种所谓的声学边信道攻击由于智能手机等带有麦克风的设备大量普及,近年来变得更加简单。再加上机器学习的快速发展,使得这类攻击变得可行,也比以前更加危险。基本上,你只需要一台麦克风和一个机器学习算法,就可以黑进敏感信息。

研究人员表示:“键盘声学辐射的普遍性不仅使其成为一种易于得到的攻击矢量,而且让受害者低估(从而不会试图隐藏)他们的输出。例如,当输入密码时,人们通常会隐藏屏幕,但很少会掩盖键盘的声音。”

团队使用一台MacBook Pro进行了测试。他们按下了36个独立的按键,每个按键按25次。这是机器学习模型识别哪个字符与哪个按键声音相关联的基础。

这些信息通过一部靠近笔记本电脑的手机和Zoom进行了记录。录音产生的波形中有足够微小的差异,以使其以惊人的准确度识别出每个按键。

为了防止有人黑进你的按键,研究人员建议改变打字风格,使用随机密码而不是包含完整单词的密码,为基于语音通话的攻击添加随机生成的虚假按键,并使用生物识别工具,如指纹或面部扫描。