您现在的位置是:电脑教程 >>正文
新型声学攻击通过键盘击键窃取数据,准确率高达 95%
电脑教程484人已围观
简介来自英国大学的一组研究人员训练了一种深度学习模型,该模型可利用麦克风记录并分析键盘击键的声音,以此来窃取目标设备中的数据,准确率高达 95%。不同于其他需要特殊条件并受到数据速率和距离限制的旁道攻击, ...
来自英国大学的新型一组研究人员训练了一种深度学习模型,该模型可利用麦克风记录并分析键盘击键的声学数据声音,以此来窃取目标设备中的攻击数据 ,准确率高达 95% 。通过

不同于其他需要特殊条件并受到数据速率和距离限制的键盘击键旁道攻击 ,由于现有大量场景都拥有可以录制高质量音频的准确录音设备 ,声学攻击变得更加简单。率高
攻击原理因为训练算法的新型需要 ,亿华云攻击的声学数据第一步要记录目标键盘上一定次数的击键声音,录音设备可以是攻击附近手机内的麦克风,此时,通过该手机可能已经感染可调用麦克风权限的键盘击键恶意软件 ,或者可通过ZOOM等会议软件,准确利用远程会议等渠道记录目标的率高键盘击键声音。
研究人员以MacBook为实验对象,服务器租用新型在其36个按键上分别按压25次产生的声音来收集训练数据,录音设备则是一台距离MacBook 17 厘米处的 iPhone 13 mini。随后,从记录中生成波形和频谱图 ,将每个按键的可识别差异可视化,并执行特定的数据处理步骤以增强可用于识别击键的信号。

对击键音频进行采样

生成的免费模板频谱图
频谱图被用来训练称之为CoAtNet的图像分类器 ,该过程需要对相关参数进行一些实验 ,直到获得最佳预测精度结果。

为训练 CoAtNet 选择的参数
实验中结果显示 ,在直接调用iPhone麦克风的情况下 ,CoANet记录的准确率达到 95%,而通过 Zoom 记录的准确率为 93%。Skype 的源码库准确率较低,但仍然可用,为 91.7%。
预防措施研究结果反映出此类攻击与机器学习的快速进步相结合 ,会严重影响目标的数据安全,造成账户密码、私密聊天等信息的泄露。此外,即使是一些非常安静的模板下载键盘 ,攻击模型也被证明非常有效 ,因此在机械键盘上添加消音器或给键盘贴膜不太可能有效遏制声音信息的泄漏 。
研究人员建议尝试改变打字风格或使用随机密码,或使用软件重现击键声音、白噪声或基于软件的击键音频过滤器 ,最好在可行的情况下采用生物识别身份验证,利用密码管理器来避免手动输入敏感信息 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/159c599835.html
相关文章
美国众议院议员和工作人员数据被盗,FBI 介入调查
电脑教程Bleeping Computer 网站披露,美国联邦调查局FBI)正在调查一起影响美国众议院议员和工作人员的数据泄露事件。据悉,被盗的敏感个人数据信息从来自 DC Health Link 的服务器。 ...
【电脑教程】
阅读更多分区助手PE教程(使用分区助手PE工具,轻松分区助你管理磁盘空间)
电脑教程在计算机使用过程中,我们经常会遇到磁盘空间不足的问题,而且经常需要对磁盘进行分区来更好地管理和组织文件。然而,对于一些非专业用户来说,磁盘分区可能显得有些复杂和困难。为了解决这一问题,本文将介绍如何使 ...
【电脑教程】
阅读更多什么是智算中心液冷系统CDU?详解其系统架构、类型及选型应用要点
电脑教程CDU:液冷系统的"心脏"智算中心的算力密度正在以惊人的速度增长。NVIDIA最新的H100 GPU服务器单机柜功率已达40kW,传统风冷在如此高热流密度下捉襟见肘。CDUCoolant Distri ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- 微软紧急修复高危蠕虫级 RCE 漏洞,威胁全网 Windows 系统
- 探索2023年vivo最新款手机的革新之路(领先科技、卓越性能、引领未来)
- API成为新一代安全焦点?瑞数信息发布最新《API安全趋势报告》
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- 企业通过谈判策略降低赎金支付的实战经验
- 原来这才是2022企业都愿意选择云服务器的原因
- DellSE2417HG评测(适用于多种用途的高性价比显示器)
- CISO保障AI业务安全的五个优先事项
- DellInspiron5548(一款超值的笔记本电脑选择) 网站建设源码库香港物理机亿华云云服务器b2b信息平台企业服务器