您现在的位置是:系统运维 >>正文
新型声学攻击通过键盘击键窃取数据,准确率高达 95%
系统运维1人已围观
简介来自英国大学的一组研究人员训练了一种深度学习模型,该模型可利用麦克风记录并分析键盘击键的声音,以此来窃取目标设备中的数据,准确率高达 95%。不同于其他需要特殊条件并受到数据速率和距离限制的旁道攻击, ...
来自英国大学的新型一组研究人员训练了一种深度学习模型 ,该模型可利用麦克风记录并分析键盘击键的声学数据声音 ,以此来窃取目标设备中的攻击数据,准确率高达 95%。通过

不同于其他需要特殊条件并受到数据速率和距离限制的键盘击键旁道攻击,由于现有大量场景都拥有可以录制高质量音频的准确录音设备,声学攻击变得更加简单 。率高
攻击原理因为训练算法的新型需要,免费模板攻击的声学数据第一步要记录目标键盘上一定次数的击键声音 ,录音设备可以是攻击附近手机内的麦克风,此时,通过该手机可能已经感染可调用麦克风权限的键盘击键恶意软件,或者可通过ZOOM等会议软件 ,准确利用远程会议等渠道记录目标的率高键盘击键声音。
研究人员以MacBook为实验对象,建站模板新型在其36个按键上分别按压25次产生的声音来收集训练数据,录音设备则是一台距离MacBook 17 厘米处的 iPhone 13 mini 。随后 ,从记录中生成波形和频谱图,将每个按键的可识别差异可视化 ,并执行特定的数据处理步骤以增强可用于识别击键的信号 。

对击键音频进行采样

生成的香港云服务器频谱图
频谱图被用来训练称之为CoAtNet的图像分类器 ,该过程需要对相关参数进行一些实验,直到获得最佳预测精度结果。

为训练 CoAtNet 选择的参数
实验中结果显示,在直接调用iPhone麦克风的情况下,CoANet记录的准确率达到 95%,而通过 Zoom 记录的准确率为 93% 。Skype 的高防服务器准确率较低 ,但仍然可用,为 91.7%。
预防措施研究结果反映出此类攻击与机器学习的快速进步相结合,会严重影响目标的数据安全 ,造成账户密码、私密聊天等信息的泄露 。此外 ,即使是一些非常安静的服务器租用键盘 ,攻击模型也被证明非常有效,因此在机械键盘上添加消音器或给键盘贴膜不太可能有效遏制声音信息的泄漏 。
研究人员建议尝试改变打字风格或使用随机密码 ,或使用软件重现击键声音 、白噪声或基于软件的击键音频过滤器 ,最好在可行的情况下采用生物识别身份验证 ,利用密码管理器来避免手动输入敏感信息 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/371e799621.html
相关文章
如何实现云数据治理中的数据安全?
系统运维1.介绍数据治理承担着分配有关决策的权利和义务,以便数据可以作为公司资产进行管理。数据治理体系与整个数据生命周期相关,包括数据的产生、传输、使用、共享、存储、归档、销毁。因此,组织应该有一个整体的企业 ...
【系统运维】
阅读更多电脑打码机使用教程(打字更快,工作更轻松!)
系统运维随着电脑的广泛应用,打字已经成为我们生活和工作中不可或缺的一部分。为了提高打字效率,电脑打码机应运而生。本文将为您介绍电脑打码机的使用方法和技巧,帮助您更快速地完成各种打字任务。1.熟悉电脑打码机的功 ...
【系统运维】
阅读更多win10红屏怎么回事
系统运维win10系统是一款被大多数的用户们所选择的电脑系统!强大的工作能力是win10系统最为出色的地方!但是近日来却有小伙伴们不断的反应自己的电脑出现了开机红屏的现象!今天小编为大家带来的就是win10开 ...
【系统运维】
阅读更多