Шпионское ПО распознаёт пароли по звуку клавиш
Исследователи из нескольких британских университетов разработали модель глубокого обучения, способную получать данные из записанных звуков клавиатуры.
Помимо хищения паролей, такая хакерская атака также может быть использована для кражи сообщений или любой другой конфиденциальной информации, набранной жертвой на клавиатуре ноутбука.
Чтобы атака сработала, злоумышленнику сначала необходимо записать нажатия клавиш либо с помощью расположенного поблизости микрофона, либо через смартфон, заражённый вредоносным ПО. Подойдут также Zoom или другие приложений для общения по видео.
Чтобы компьютерная модель глубокого обучения распознавала нажатия клавиш по звуку, исследователи собрали данные, нажав 36 клавиш на MacBook Pro, по 25 раз каждую. Издаваемые при нажатии каждой клавиши звуки записали с помощью iPhone 13 mini, который был в 16,5 см от ноутбука.
На основе записей исследователи создали спектрограммы, чтобы помочь визуализировать различия между каждой нажатой клавишей. Затем изображения спектрограмм использовали для обучения классификатора изображений CoAtNet, гибридной модели, созданной командой Google Brain.
Когда дело дошло до расшифровки нажатий клавиш по издаваемым ими звукам, CoAtNet сделал это с точностью 95% по записи, сделанной смартфоном, с точностью 93% — по записанном с помощью Zoom и с меньшей, но все ещё полезной точностью в 91,7% — через Skype.
Исследователи считают, что защититься от предполагаемого акустического шпионажа можно. Как минимум, можно иначе жать на клавиши и использовать побольше разнообразных паролей. Для пущей безопасности они также предложили включать фоном белый шум при наборе конфиденциального текста на клавиатуре.
Но если кто-то всерьёз задастся целью создать хакерское ПО, то не имеет значения, использует ли потенциальная жертва слежки одну из лучших механических клавиатур или даже более дешевую мембранную клавиатуру. Модель глубокого обучения всё равно способна красть данные на основе звучания клавиш. Использование для безопасности бесшумной клавиатуры или приглушение звука механической клавиатуры также под вопросом.
И вообще, после такой научной публикации об эффективности акустических атак, хакеры, скорее всего, последуют примеру исследователей. Однако производители компьютеров также осведомлены об угрозе прослушки и, будем надеяться, теперь потрудятся над средствами защиты от новых угроз.
Помимо хищения паролей, такая хакерская атака также может быть использована для кражи сообщений или любой другой конфиденциальной информации, набранной жертвой на клавиатуре ноутбука.
Чтобы атака сработала, злоумышленнику сначала необходимо записать нажатия клавиш либо с помощью расположенного поблизости микрофона, либо через смартфон, заражённый вредоносным ПО. Подойдут также Zoom или другие приложений для общения по видео.
Чтобы компьютерная модель глубокого обучения распознавала нажатия клавиш по звуку, исследователи собрали данные, нажав 36 клавиш на MacBook Pro, по 25 раз каждую. Издаваемые при нажатии каждой клавиши звуки записали с помощью iPhone 13 mini, который был в 16,5 см от ноутбука.
На основе записей исследователи создали спектрограммы, чтобы помочь визуализировать различия между каждой нажатой клавишей. Затем изображения спектрограмм использовали для обучения классификатора изображений CoAtNet, гибридной модели, созданной командой Google Brain.
Когда дело дошло до расшифровки нажатий клавиш по издаваемым ими звукам, CoAtNet сделал это с точностью 95% по записи, сделанной смартфоном, с точностью 93% — по записанном с помощью Zoom и с меньшей, но все ещё полезной точностью в 91,7% — через Skype.
Исследователи считают, что защититься от предполагаемого акустического шпионажа можно. Как минимум, можно иначе жать на клавиши и использовать побольше разнообразных паролей. Для пущей безопасности они также предложили включать фоном белый шум при наборе конфиденциального текста на клавиатуре.
Но если кто-то всерьёз задастся целью создать хакерское ПО, то не имеет значения, использует ли потенциальная жертва слежки одну из лучших механических клавиатур или даже более дешевую мембранную клавиатуру. Модель глубокого обучения всё равно способна красть данные на основе звучания клавиш. Использование для безопасности бесшумной клавиатуры или приглушение звука механической клавиатуры также под вопросом.
И вообще, после такой научной публикации об эффективности акустических атак, хакеры, скорее всего, последуют примеру исследователей. Однако производители компьютеров также осведомлены об угрозе прослушки и, будем надеяться, теперь потрудятся над средствами защиты от новых угроз.
- Дмитрий Ладыгин
- pixabay.com
Наши новостные каналы
Подписывайтесь и будьте в курсе свежих новостей и важнейших событиях дня.
Рекомендуем для вас
Кто убивает итальянских волков: зоологи были потрясены кадрами с автоматической камеры
Трагический эпизод показал, что некоторые зоологические теории придется кардинально пересмотреть. У серых хищников есть неожиданные враги...
Очередной миф Николая Карамзина полностью развеян российскими археологами
Оказалось, что Иван Грозный не убивал супругу своего младшего брата. Напротив, с княгиней Ульянией Углицкой случалась куда более таинственная и запутанная...
Самая запрещенная русская сказка: почему «Курочку Рябу» не любили ни цари, ни руководители СССР?
Чтобы эту историю можно было рассказывать советским детям, ее сюжет пришлось изменить самым радикальным образом. Но, может быть, это и к лучшему...
Американский «Чернобыль-80»: эта катастрофа едва не изменила всю историю США
Эксперты говорят: лишь счастливая случайность не позволила взорваться заряду в 600 (!) раз мощнее хиросимской бомбы...
80 лет без Звезды Героя: почему офицер, поставивший Знамя Победы, не получил заслуженную награду при жизни?
Только указ Президента России смог исправить одну из самых вопиющих несправедливостей в советской истории...
Гениальное ДНК-«мошенничество»: ученые раскрыли секрет рыбы, которая плевать хотела на главные законы биологии
100 000 лет успешного клонирования: амазонская моллинезия просто... копирует себя. И при этом удивительно успешно ремонтируют поврежденные гены, насмехаясь над...
«Кровавая» история водопада Блад-Фоллс: почему ученые сравнивают это место с Марсом?
Эта антарктическая аномалия больше века не давала покоя исследователям, но в 2018 году завеса тайны все же приоткрылась...
Почему на Иран обрушился черный дождь и насколько он опасен?
Экологи говорят: агрессивные действия США и Израиля поставили под угрозу здоровье миллионов людей по всей планете...
Каменный топор со дна реки может переписать древнейшую историю Сибири
По словам ученых, получился отличный научный детектив: добыча золота, артефакт бронзового века, забытая цивилизация...
Главный секрет человеческого дыхания: ученые рассказали, почему мы дышим «вахтовым методом»
Эксперты предупреждают: из-за особенности организма многие люди не смогут попасть в космос. Но решение все-таки есть...
43 000 черепков открыли тысячелетние тайны Древнего Египта
Почему глиняная библиотека Атрибиса потрясла весь археологический мир?...
Японец 26 лет ждал, пока раскроют убийство его жены
Как новейшие технологии помогли сдвинуть с места нераскрываемое дело...