0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

一个让你感到毛骨悚然的黑科技Keytap

Q4MP_gh_c472c21 来源:嵌入式ARM 作者:嵌入式ARM 2020-12-30 10:11 次阅读

想必你永远不会想到,有一天你也会被自己的键盘出卖。 对,就是你每日敲击的键盘。当指尖在键盘上跳跃,清脆的噼啪声此起彼落时,你输入的所有信息,包括那些情真意切的词句,那些不欲人知的心事,还有你的网络账户、银行密码…… 全都被它泄露了。 键盘,还能被黑??? 前不久,一个叫做Keytap的 “黑科技” 在国外火了。Keytap 通过监听你敲击键盘的声音,就能还原出你输入的内容。 而且,只需要通过你电脑里的麦克风,就能完成声波采集的任务。 在一段发布于网上的 Demo 里,Keytap 作者展示了在 iMac+Filco 机械键盘环境中,这个算法的优秀程度,请看:

四步偷窥大法

搭建这样一个 “偷窥” 打字的模型并不难,Keytap 算法也已经开源了。跟着做,只要如下四步:

一是,收集训练数据; 二是,搭建预测模型,学习一下数据; 三是,检测出有人在敲键盘; 四是,检测出 ta 在打什么字。

收集训练数据

Keytap 收集数据时,只保留每次敲击前后 75-100 毫秒的音频。 这就是说,并非连续取样,两次敲击之间有一部分是忽略的。 这种做法是会牺牲一些信息量的。 从敲下按键,到程序受到指令,这之间有随机延时,与硬件和软件都有关系。 比如,按下 g 键的完整波形长这样:

e61a089e-49b8-11eb-8b86-12bb97331649.png

看图像可以发现,敲击时出现了一个峰值,而再过大约 150 毫秒,又有一个按键被抬起的小峰值。 这样说来,100 毫秒之外的信息也可能有用,不过这里为了简便就忽略了。 最终,收集到的数据长这样:

e6a44f72-49b8-11eb-8b86-12bb97331649.png

除此之外,局限性还在于,如果两次按键之间相隔不久,后者落在前者的后 75 毫秒之内,那数据可能就有些混杂了。

搭个预测模型

这个部分是最能发挥创造力的部分。Keytap 用了一个非常简单的方法,分为三步:

1.把收集到的波形的峰值对齐。这样可以避免延时带来的影响。

2.基于相似度指标 (Similarity Metric) ,更精细地对齐波形。 需要更精确的对齐方法,是因为有时候峰值未必是最好的判断依据。 那么,可不可以跳过峰值对齐呢? 之所以第 2 步之前要先做第 1 步,是因为相似度指标的计算很占 CPU。而第 1 步可以有效缩小对齐窗口 (Alignment Window) ,减少计算量。

3.对齐后,做简单加权平均。权重也是用相似度指标来定义的。 完成第 3 步之后,每一个按键都会得出一个平均波形 (a Single Averaged Waveform) ,用来和实时捕捉的数据做比对。 Keytap 用的相似度指标是互相关(Cross Correlation, CC) ,长这样:

e6f0954e-49b8-11eb-8b86-12bb97331649.jpg

这里,Ai 和 Bi 都是某个按键的波形样本,比对就在它们之间进行。CC 值越高,表示两者越相似。 当然,也可以用其他相似度指标来做。 顺便一说,两次按键之间的间隔时长,其实也可以用来预测的,但开发者怕麻烦就省略了,勇敢的少年可以去源代码基础上自行实验。

检测出在敲键盘

平均波形和比对标准都有了,可是麦克风实时收录的声音连绵不绝,该和哪一段来比对呢? 这就需要从连续的音频里,找到敲击键盘的声音。 Keytap 用了一个非常简单的阈值方法,在原始音频里监测敲击动作: 按下去的时候,会有一个大大的峰值,这就是侦测目标。 不过,这个阈值不是固定的,是自适应 (Adaptive) 的:根据过去数百毫秒之内的平均样本强度来调整的。

检测打了什么字

当系统发现有人在敲键盘,就用相似度指标来测到底按了哪个键,CC 值最高的就是答案。方法就像上文说的那样。 现在,代码实现已经开源了,传送门见文底。 不过,作者在博客中说,这个方法目前只有机械键盘适用。

“薯片间谍”

听音识字的研究不止这一个,去年一篇 Don’t Skype & Type!Acoustic Eavesdropping in Voice-Over-IP 的论文,也提出了 Skype & Type(S&T)键盘声音识别算法。 和这个研究类似,根据网络电话 Skepe 中传出的打字按键声音,在了解了被测者的打字风格和设备类型后,系统能复原敲下了什么。

e77066a2-49b8-11eb-8b86-12bb97331649.jpg

整个算法搭建过程只有三步:收集信息、数据处理与数据分类。 研究人员事先收集语音电话中键盘敲击声,将这些声音分为两类,即按下声与松开回弹声,随后提取它们的特征。 当听到键盘声时,算法先识别设备类型,再去识别为键盘中的哪个键。和 Keytap 不同的是,S&T 也能适用于非机械键盘了。

研究人员表示,在预测的最可能的前 5 个字母中,包含正确字母的准确率达到了 91.7%。 这篇论文发表在 ACM 亚洲计算机和通讯安全大会(ASIACCS 2017)上,地址: https://www.math.unipd.it/~dlain/papers/2017-skype.pdf 推测人类讲了什么,AI 需要甚至只是一包薯片。

什么,觉得太离谱了?Naive。 MIT、微软和 Adobe 开发的这种看似天方夜谭的算法,只需高速相机透过隔音玻璃,拍摄出薯片袋的振动,算法就会判断说话人是男是女,甚至还原出说了什么。

研究人员表示,声音传播时触碰到周围的物体,会震动形成一股微妙的视觉信号,肉眼无法识别,但高速相机(每秒帧数 2000~6000 FPS)可以敏锐捕捉。

除了薯片袋子,研究人员还用铝箔、水杯甚至植物盆栽进行了试验,效果 “一如既往的好”。

这不是野生研究,相关论文 The Visual Microphone:Passive Recovery of Sound from Video 还登上了 2014 年的 Siggraph 计算机图形学大会。 论文地址(注意科学前往):http://t.cn/EyZEZYI传送门方法虽多,如果想自己动手搞一个,这些 Keytap 相关资源还是要收好: 博客地址: https://ggerganov.github.io/jekyll/update/2018/11/30/keytap-description-and-thoughts.html 代码地址: https://github.com/ggerganov/kbd-audio Demo: https://ggerganov.github.io/jekyll/update/2018/11/24/keytap.html 嘘,掩好口鼻,轻声撤退。

责任编辑:xj

原文标题:一个让我感到毛骨悚然的GitHub项目!

文章出处:【微信公众号:嵌入式ARM】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 算法
    +关注

    关注

    23

    文章

    4448

    浏览量

    90721
  • GitHub
    +关注

    关注

    3

    文章

    456

    浏览量

    15907

原文标题:一个让我感到毛骨悚然的GitHub项目!

文章出处:【微信号:gh_c472c2199c88,微信公众号:嵌入式微处理器】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    【飞凌OK113i-S开发板试用】切板卡的源头都是从开机开始,开机测评

    的网络接口WIFI、4G、网口,多种显示接口,配搭上MIC的声音接口,妥妥的是色彩鲜艳的嵌入式世界,如果板卡从蓝色变成高深的黑色,如同丝般的丝滑,人有
    发表于 12-19 19:11

    5步骤,的核桃派玩回当年火爆全球NES游戏

    1.准备好的nes游戏: nes游戏链接:链接:百度网盘 请输入提取码 提取码:k6sh 2.安装nes游戏模拟器: sudo apt-get install nestopia 3.打开安装
    发表于 11-22 10:50

    怎么STM32F1实现正弦波的输出?

    怎么STM32F1实现正弦波的输出
    发表于 10-13 07:03

    海思 PQTools 电平矫正方法

    无法将电压值很小的部分给区分开,所以需要加上一个偏移量来保证图像暗部细节 2 电流噪声的干扰,只要sensor工作必然存在电流噪声干扰。这样即使全环境,sensor输出依然有信号强度,量化后必然
    发表于 09-11 15:07

    视频读懂PCB中常见概念

    pcb
    YS YYDS
    发布于 :2023年06月19日 18:56:59

    关于将math.h与开放式sdk起使用的问题求解

    我有关于将 math.h 与开放式 sdk 起使用的问题 这编译: 代码:全选float foo = sin(3.14159); 但这不会: 代码:全选float mypi
    发表于 06-12 08:29

    Pspice 仿真显示2参数,如何设置仿真后将两曲线显示在2窗口上?

    Pspice 仿真显示2参数,如何设置仿真后将两曲线显示在2窗口上? 每次仿真2曲线都在
    发表于 06-10 00:13

    用Arduino IDE做一个项目无法它工作怎么解决?

    我想用 Arduino IDE 做一个项目,但我无法它工作。 我有两变量: 代码:全选char* receivedbyserial; char actualcharserial; 我想建立这样
    发表于 06-09 07:05

    有没有人ESPduino与RC522 RFID读写器起工作?

    有没有人 ESPduino 与 RC522 RFID 读写器起工作?我不知道是我的引脚连接不正确还是我的代码有问题,真的需要些帮助。如果之前已经
    发表于 05-31 06:14

    附带设计可以些看机高手参与编程,减少长方与客户的麻烦

    设计是,0键,1键,时钟键和
    发表于 05-20 19:12

    如何nodemcu触发定的时间?

    嗨,有人可以发布链接到工作示例,说明我如何我的 nodemcu(带有 4 继电器)触
    发表于 05-15 06:16

    如何树莓派Pico支持LoRaWAN?

    。幸运的是,有名叫“The Things Network”的LoRaWAN网络,它几乎覆盖全球。   这取决于当前所处的地理位置,很可能已经在覆盖范围内了。比如英国境内的LoR
    发表于 05-11 10:44

    有没有办法为适度的esp8266单传感器项目供电?

    我使用了带有太阳能电池板的 4x 1850 Lipo 电池组,然后需要充电器板和 LDO 将电压降至 3.3V。如果使用 5V 传
    发表于 05-11 06:41

    如何程序在执行过程中暂停?

    如何程序在执行过程中暂停,就像Arduino 中的 通过 Basic 中的 delay 函数: delay: 会等待定的毫秒数再继续执行。 用于制作 LED 闪烁 延迟 {Var 或 value} Luc
    发表于 05-10 07:22

    能指导我verdin-imx8mp板的闪烁机制吗?

    开发板。我们能够使用 verdin 构建 android 操作系统电路板更改并能够生成图像。 我们对在 verdin-imax8mp 板上闪烁 android 图像感到震惊。能指导我 verdin-imx8mp 板的闪烁机制吗?
    发表于 04-26 08:17