0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AI听键盘声就能偷你密码,准确率高达95%

感知芯视界 来源:量子位 作者:量子位 2023-08-21 09:21 次阅读

来源:量子位

你没听错,现在键盘敲字也不安全了,简直防不胜防。

编辑:感知芯视界

无了个大语!以后AI靠听键盘声就能偷你密码,准确率高达95%!

最近,来自杜伦大学等三所高校的研究人员训练了个AI模型,让声学攻击变得无比简单,通过分析键盘声音,就能重构用户输入的密码和敏感信息。这要是被恶意泄露给第三方……

# 危险!危险!危险!

事情还要从英国几所大学研究人员发的这篇题为“A Practical Deep Learning-Based Acoustic Side Channel Attack on Keyboards”的论文说起。

在这项研究中,研究人员用深度学习的方法提出了一个完全自动化的键盘声学侧信道攻击流程,包括按键分割、通过mel频谱图进行特征提取、使用CoAtNet模型进行分类几个大的部分。

具体来说,第一步按键分割,就是记录目标键盘上的按键。

在这项工作中,研究人员用到了手机iPhone13 mini)和视频会议软件Zoom(模拟远程攻击场景)来收集声音,通过按压MacBookPro上的36个按键(0-9,a-z)来制造声音。

每个按键被连续按下25次后,一个记录按压声音的文件就产生了。

接下来就是对录音进行快速傅里叶变换,然后在频率上对系数进行求和以获得“能量”(energy)。之后定义一个能量阈值,当能量超过这个阈值时,标记这里是一个按键音。

通过这个方法,可以从长音频中分割出独立的按键音段。

和手机录音不同,由于Zoom会使用降噪技术来压缩音量范围,所以不同按键的音量差异很小。这里研究人员提出了一种逐步调整阈值的方法来解决这个问题。

简而言之,就是先设置一个初始阈值,使用当前阈值分割音频,得到按键数量。如果分割得到的按键数量小于目标数量,则降低阈值;如果分割得到的按键数量大于目标数量,则增加阈值。通过逐步微调阈值,直到分割结果等于目标按键数量。

这里为了更精细调整,每次调整幅度会变小,直到准确分割出所有按键。

然后,就可以制作出波形图和频谱图,进行特征提取,可视化每个按键的可识别差异。

下面重头戏来了,这些频谱图图像会被用来训练一个图像分类器——CoAtNet。

研究人员将mel频谱图作为声音的视觉表示,以图像的形式输入到CoAtNet中。CoAtNet包含卷积层和自注意力层,可以高效学习特征并建模特征之间的全局关系。

并在CoAtNet的基础上添加了平均池化层和全连接层,以得到最终的按键分类结果。

此外,研究人员还使用了交叉熵损失函数和Adam优化器训练模型,训练过程中,每5个epoch测试一次验证集精度。通过调节学习率、epoch数量等超参数,解决了模型精度突降的问题。

最终,模型在手机录制的数据集上,分类准确率达到95%;在Zoom录制的数据集上,分类准确率达到93%。

手机和Zoom两种录音方式的结果仅差2%,也侧面说明了录音方式的改变不会对准确率产生显著影响。

此外,值得一提的是,研究人员还发现大多数误分类都是相邻按键,错误具有一定规律性。

AI让古老的东西「重生」

网友看到这项研究后,一部分人表示惊恐,还有一部分人表示这项研究十几年前就有了:

显然,古老的(非常非常古老的)东西再次变得新鲜起来了。

就比如说2005年华人一作的这项工作中,就已对键盘声学进行了探索。

那么,这里有什么差别?

研究人员表示,之前的方法大多针对的是台式机键盘,已经过时了,而这项研究中用的是MacBook键盘,很多型号通用,潜在危险更大。

还有现在的麦克风也不是当年的了,之前是外置话筒,而这项研究中用的是手机和Zoom录制按键声。

最主要的是方法不太一样,以前一种较为常见的方法是用隐马尔可夫模型(HMM),现在用的是CoAtNet模型。

HMM是在文本语料库上训练的模型,用于预测序列位置中最可能的单词或字符。例如,如果分类器输出“Hwllo”,则可以使用HMM来推断“w”实际上是错误分类的“e”。

相信对于广大网友来说,这些都不是重点,重要的是怎么防范啊!

怎么防键盘窃听?

应对AI窃密也不是木得法子。研究人员就说了,可以通过改变打字风格,从标准十指抠键盘变为自由打字,降低识别准确率。还有一些方法:

使用随机复杂密码,包含不同大小写字母,增加攻击难度。

在语音通话软件中添加随机假打字音频干扰信号检测到按键声时添加干扰。

使用双重认证,比如指纹等生物特征,避免通过键盘输入密码。

除此之外,此前有研究也提出过一些,但今时今日效果可能较差,比如使用触屏键盘、检查房间内是否有隐藏麦克风、关闭麦克风、不在视频通话时输入关键信息等。

网友也给出了一些奇招,比如说:

把敲密码改成复制/粘贴?

*免责声明:本文版权归原作者所有,本文所用图片、文字如涉及作品版权,请第一时间联系我们删除。本平台旨在提供行业资讯,仅代表作者观点,不代表感知芯视界立场。

今日内容就到这里啦,如果有任何问题,或者想要获取更多行业干货研报,可以私信我或者留言

审核编辑 黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 密码
    +关注

    关注

    8

    文章

    185

    浏览量

    30261
  • AI
    AI
    +关注

    关注

    87

    文章

    26457

    浏览量

    264070
收藏 人收藏

    评论

    相关推荐

    自动雨量监测系统(准确地预测降雨情况,提高预报的准确率

    对工程的影响,及时采取相应的措施,保障工程的安全运行。在气象预报方面,它可以帮助气象工作者更准确地预测降雨情况,提高预报的准确率
    的头像 发表于 03-28 14:59 123次阅读

    【毕设】51单片机的6位密码锁,矩阵键盘设计,代码原理图仿真论文

    概要 多功能电子密码锁系统由AT89C52单片机最小系统、4×4矩阵键盘、LCD1602显示、AT24C02存储模块以及报警系统等组成,具有设置、修改六位用户密码、超次报警、超次锁定、密码
    发表于 03-15 16:37

    ATA-4051高压功率放大器在仿生水下接收器设计中的应用

    水下接收器的接收增益与接收指向性。   实验设备:水器、水声换能器、功率放大器、数据采集卡、PC等。   实验过程:实验测量系统主要由PC、数据采集卡、功率放大器、换能器和水器等组成,实验设置如图1
    发表于 02-28 15:58

    三模84键矮轴机械键盘:科大讯飞AI智能机械键盘的实力如何?

    作为一名长期奋斗在办公一线的职场人,我对键盘的要求非常高。而今天,我要为大家介绍的这款科大讯飞AI智能键盘D1,正是我在众多键盘中精心挑选出来的。 它不仅拥有三模84键矮轴机械
    的头像 发表于 01-05 15:48 258次阅读
    三模84键矮轴机械<b class='flag-5'>键盘</b>:科大讯飞<b class='flag-5'>AI</b>智能机械<b class='flag-5'>键盘</b>的实力如何?

    让你的年终总结更有格调!讯飞星火AI商务键盘帮你轻松撰写

    国内领先的AI技术哦! 这个大模型能够理解和生成各种语言,无论是中文、英文还是方言、外语,它都能轻松应对。 你知道吗,这款键盘每分钟可输入400字,普通话识别准确率高达98%,方言识别
    的头像 发表于 01-05 15:46 224次阅读
    让你的年终总结更有格调!讯飞星火<b class='flag-5'>AI</b>商务<b class='flag-5'>键盘</b>帮你轻松撰写

    提升打字体验与办公效率,如何选购适合自己的AI智能键盘

    了讯飞星火认知大模型,能够提供智能翻译、语音打字等功能,大大提高了工作效率。同时,它的普通话识别准确率高达98%,方言识别23种,外语识别66种,无论你说的是哪种语言,都能够准确无误地识别出来。 二、舒适且高效的打字体验 科大讯
    的头像 发表于 01-03 11:05 136次阅读
    提升打字体验与办公效率,如何选购适合自己的<b class='flag-5'>AI</b>智能<b class='flag-5'>键盘</b>?

    舒适打字体验与强大功能合一:科大讯飞AI智能键盘D1的优势解析

    ,能有效提高我们的工作效率。 二、语音输入,解放双手 在忙碌的工作中,我们经常需要快速输入大量文字。科大讯飞AI智能键盘D1配备了高效的语音识别系统,只需轻轻按住麦克风键,说出你想输入的文字,就能立即显示在屏幕上,每分钟可输入4
    的头像 发表于 01-03 11:04 185次阅读
    舒适打字体验与强大功能合一:科大讯飞<b class='flag-5'>AI</b>智能<b class='flag-5'>键盘</b>D1的优势解析

    当下热门的AI智能键盘到底怎么样?两款AI键盘到手实测

    有很多人会问AI都能用在键盘上了吗,我只想说随着AI的大力发展AI已经开始应用在各行各业中了, AI键盘
    的头像 发表于 01-02 17:51 294次阅读
    当下热门的<b class='flag-5'>AI</b>智能<b class='flag-5'>键盘</b>到底怎么样?两款<b class='flag-5'>AI</b><b class='flag-5'>键盘</b>到手实测

    基于单片机的指纹密码锁设计

    利用单片机和指纹识别模块实现指纹密码锁,通过指纹模块采集识别指纹,4*4矩阵键盘输入密码,能够进入管理系统,进入管理后能修改密码、注册指纹,删除指纹等操作。
    的头像 发表于 11-30 09:29 690次阅读
    基于单片机的指纹<b class='flag-5'>密码</b>锁设计

    【华秋干货铺】拒绝连锡!3种锡焊盘轻松拿捏

    在PCBA生产中,经常容易在器件的尾端产生连锡现象,在生产中为了避免这种缺陷,设计时需要在器件的尾部加一对无电气属性的焊盘,即为锡焊盘。其作用是在焊接过程中,引导锡膏或焊锡流向正确的位置,从而
    发表于 11-24 17:10

    PCB设计技巧丨锡焊盘处理全攻略

    在器件过波峰时,经常容易在器件的尾端产生连锡现象,在生产中为了避免这种缺陷,设计时需要在器件的尾部加一对无电气属性的焊盘,即为锡焊盘。其作用是在焊接过程中,引导锡膏或焊锡流向正确的位置,从而
    发表于 11-07 11:54

    智慧矿山:AI算法为何能提高未戴安全带识别准确率

    未穿戴安全带识别AI算法是智慧矿山的重要应用之一,可以提高矿山工作人员的安全意识和降低事故发生的概率。为了提高识别准确率,研究人员可以优化数据集、改进网络结构、混合模型融合、应用强化学习等方式来提高
    的头像 发表于 10-22 22:01 244次阅读

    AI键盘就能偷你密码准确率高达95%

    在这项研究中,研究人员用深度学习的方法提出了一个完全自动化的键盘声学侧信道攻击流程,包括按键分割、通过mel频谱图进行特征提取、使用CoAtNet模型进行分类几个大的部分。
    的头像 发表于 08-18 15:43 398次阅读
    <b class='flag-5'>AI</b>听<b class='flag-5'>键盘</b>声<b class='flag-5'>就能</b>偷你<b class='flag-5'>密码</b>,<b class='flag-5'>准确率</b><b class='flag-5'>高达</b><b class='flag-5'>95</b>%

    基于89C51单片机的矩阵键盘密码锁源程序

    基于89C51单片机的矩阵键盘密码锁源程序
    发表于 05-15 11:01 0次下载

    国产工业级RK3568核心板-AI人脸识别产品方案

    ,自动对焦等功能的摄像头模组,以保证图像质量和拍摄效果。在图像采集的过程中,可以使用RK3568内置的ISP图像处理单元对图像进行优化,提高人脸识别的准确率和稳定性。 LCD显示屏:目前提供7寸MIPI屏
    发表于 05-06 14:30