[新聞] 只聽「鍵盤敲擊聲」就可知密碼…研究指AI

看板Tech_Job作者 (色情狂)時間9月前 (2023/08/09 18:26), 編輯推噓19(22339)
留言64則, 41人參與, 8月前最新討論串1/1
https://www.ftnn.com.tw/news/54073 記者林兪彤/綜合外電報導 太可怕了,只要通過「聽你打字」,密碼就有可能遭竊取!最近,英國的研究人員發布了 一篇論文,指出他們訓練了一種AI模型,只需通過「鍵盤打字聲」,就能夠知道用戶輸入 了什麼字元,無論使用何種應用程序或設備,準確率幾乎能達到90%以上。不少人也堪憂 個資、錢財問題是否會因此而曝露,導致金錢安全問題的隱患。對此,專家們也提出了相 應的個人信息保護建議。 據《TechXplore》報導,最近一組英國研究團隊發布了一篇論文,該團隊通過訓練一種AI 模型來檢測各種設備發出的振動聲音,包括鍵盤的敲擊聲等。通過深度學習(deep learning,為機器學習的分支),掌握每個文字對應的「聲音特徵」,在深入分析和解碼 後,AI可以聆聽Zoom和其他錄音設備上打字的聲音精準地獲取用戶的密碼。 據《每日郵報》報導,薩里大學網路安全中心托里尼(Ehsan Toreini)指出,每個按鍵 都有獨特的音頻或聲音,可以通過指紋識別來推斷按下的是什麼。 研究也指出,在各種設備與應用程序中捕捉到的聲音特徵準確度各有不同。研究人員將將 iPhone放置距離MacBook 17公分的地方錄製打字聲音,得知輸入字元的準確度可以達到 95%,而以Zoom通話中的聲音準確度則為93%,Skype通話是91%。無論採用何種方式,該AI 都能夠輕鬆解讀敲擊聲,並獲取其機密信息,準確度均在90%以上。 研究人員建議,蘋果公司應該考慮在擊鍵中增加隨機噪音,避免密碼遭竊。專家指出,若 想避免未來受到這種方式的信息竊取,可以考慮以下方式來加強防護: 1.改變打字風格:在輸入機密信息時,偶爾「假裝敲打」以混淆AI,製造虛假的敲擊聲音 使聲音識別更加困難。 2.使用多個大小寫變化的密碼:研究指出切換大小寫的「Shift鍵」較難被AI檢測,因此 使用更為複雜且有大小寫變化的密碼可以使AI難以檢測。 3.使用生物識別密碼:例如通過Face ID或Touch ID等非敲擊類方式取代文本類密碼。 備註: 以後資安演練 - 用滑鼠點小鍵盤。 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.241.8.132 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1691576807.A.895.html

08/09 18:27, 9月前 , 1F
換把輸入形式不同的鍵盤就好了吧
08/09 18:27, 1F

08/09 18:29, 9月前 , 2F
笑死,人類被自己的科技搞到神經兮兮
08/09 18:29, 2F

08/09 18:32, 9月前 , 3F
這要用同一個鍵盤吧
08/09 18:32, 3F

08/09 18:33, 9月前 , 4F
如果訓練用的鍵盤和真實竊聽的鍵盤不同款 不就破
08/09 18:33, 4F

08/09 18:33, 9月前 , 5F
功了
08/09 18:33, 5F

08/09 18:37, 9月前 , 6F
我都唱baby shark doo doo doo干擾收音
08/09 18:37, 6F

08/09 18:38, 9月前 , 7F
拼音文字比較好猜,注音每個字都三四下解決怎麼猜
08/09 18:38, 7F

08/09 18:42, 9月前 , 8F
英國研究
08/09 18:42, 8F

08/09 18:42, 9月前 , 9F
關鍵字: 英國研究
08/09 18:42, 9F

08/09 18:52, 9月前 , 10F
每次多打不等的字參雜backspace 要怎麼猜?
08/09 18:52, 10F

08/09 19:27, 9月前 , 11F
首先,要有個收音設備放在鍵盤旁邊… 這點比較難吧
08/09 19:27, 11F

08/09 19:27, 9月前 , 12F
08/09 19:27, 12F

08/09 19:29, 9月前 , 13F
他如果能分辨那是back就能知道啊 雖然我是不信
08/09 19:29, 13F

08/09 19:34, 9月前 , 14F
用來測試的都是聲音特別大的機械鍵盤嗎?XD
08/09 19:34, 14F

08/09 19:38, 9月前 , 15F
叫我媽來打鍵盤,用食指大法,給它分析五年可能都還
08/09 19:38, 15F

08/09 19:38, 9月前 , 16F
分析不出來
08/09 19:38, 16F

08/09 19:41, 9月前 , 17F
可是我常常打錯 要重打 這樣判斷不出來吧XD
08/09 19:41, 17F

08/09 20:02, 9月前 , 18F
這研究智障到像我老闆會信的東西
08/09 20:02, 18F

08/09 20:03, 9月前 , 19F
這有什麼,世界和平版看顆痣都能報番號
08/09 20:03, 19F

08/09 21:31, 9月前 , 20F
以前還有靠 CRT 電磁波還原螢幕畫面
08/09 21:31, 20F

08/09 22:01, 9月前 , 21F
別用機械鍵盤 由其是青軸
08/09 22:01, 21F

08/09 22:12, 9月前 , 22F
什麼小的APP都跟你要錄音權限
08/09 22:12, 22F

08/09 22:12, 9月前 , 23F
有收音設備在鍵盤旁很難?
08/09 22:12, 23F

08/09 22:38, 9月前 , 24F
...裝鍵盤音效,跟盤civic 11代的聲浪控制系統一樣
08/09 22:38, 24F

08/09 22:38, 9月前 , 25F
08/09 22:38, 25F

08/09 22:55, 9月前 , 26F
不是用mac鍵盤 也不是用mac的麥克風 這模型就掛了
08/09 22:55, 26F

08/09 23:06, 9月前 , 27F
沒什麼用的垃圾模型,鍵盤敲打聲又不是電話的撥話
08/09 23:06, 27F

08/09 23:06, 9月前 , 28F
聲,怎麼可能辨識的出來
08/09 23:06, 28F

08/10 00:10, 9月前 , 29F
意思是用mac開視訊時不要打密碼xd
08/10 00:10, 29F

08/10 00:12, 9月前 , 30F
說不定他的測試環境是一次按一個鍵 如果連打模型就G
08/10 00:12, 30F

08/10 00:12, 9月前 , 31F
G了
08/10 00:12, 31F

08/10 01:27, 9月前 , 32F
有的網路銀行的密碼是用滑鼠點隨機鍵盤,有兩階段認
08/10 01:27, 32F

08/10 01:27, 9月前 , 33F
證的也是ok
08/10 01:27, 33F

08/10 03:13, 9月前 , 34F
根本不需要特定鍵盤,任何語言每個字母的使用頻率
08/10 03:13, 34F

08/10 03:13, 9月前 , 35F
是有統計規律的,AI只要錄的足夠久,很快就能分辨
08/10 03:13, 35F

08/10 03:13, 9月前 , 36F
按鍵聲對應的字母
08/10 03:13, 36F

08/10 09:46, 9月前 , 37F
趕快分享給老闆 鼓勵同仁一邊聽音樂一邊按鍵盤
08/10 09:46, 37F

08/10 12:03, 9月前 , 38F
MACBOOK上的鍵盤不是幾乎無聲了嗎?這有辦法判斷?
08/10 12:03, 38F

08/10 12:04, 9月前 , 39F
真假 那無印鍵盤開始大流行
08/10 12:04, 39F

08/10 12:21, 9月前 , 40F
滑鼠點隨機鍵盤是不是使用者受不了所以變少了...
08/10 12:21, 40F

08/10 12:42, 9月前 , 41F
英國的研究很多都很低能
08/10 12:42, 41F

08/10 12:43, 9月前 , 42F
用鴨鴨鍵盤,可愛又保密
08/10 12:43, 42F

08/10 16:50, 9月前 , 43F
理論上"文字"的輸入應該可以分析出特徵來
08/10 16:50, 43F

08/10 16:50, 9月前 , 44F
可是他要先知道你在輸入什麼才有可能訓練
08/10 16:50, 44F

08/10 16:51, 9月前 , 45F
這個每個人的特徵都不會一樣, 沒辦法用大數據
08/10 16:51, 45F

08/10 17:03, 9月前 , 46F
arXiv的論文~~看看就好
08/10 17:03, 46F

08/10 21:51, 9月前 , 47F
一個小疑問,我的鍵盤摸的聲音比觸擊的聲音大這樣
08/10 21:51, 47F

08/10 21:51, 9月前 , 48F
也有辦法辨識嗎
08/10 21:51, 48F

08/10 21:53, 9月前 , 49F
測試環境如果是很noiseless 的話,這份研究的實用
08/10 21:53, 49F

08/10 21:53, 9月前 , 50F
性確實有待商榷,但其論點也有道理在
08/10 21:53, 50F

08/11 02:04, 9月前 , 51F
鬼扯。 目前AI就只是統計,沒有正確的資訊當基礎,
08/11 02:04, 51F

08/11 02:04, 9月前 , 52F
不管你錄再久,憑空猜都是不可能猜中的,最多只能知
08/11 02:04, 52F

08/11 02:05, 9月前 , 53F
道某一個音頻是那個一個鍵,至於每一個音頻分別是那
08/11 02:05, 53F

08/11 02:06, 9月前 , 54F
個鍵,輸要正確的輸入,也就是有一份作為基準的對照
08/11 02:06, 54F

08/11 02:06, 9月前 , 55F
表,亦即當事人敲擊該鍵盤的音頻對照表。如果能用鍵
08/11 02:06, 55F

08/11 02:07, 9月前 , 56F
盤側錄或者錄影看到對方打每個鍵的對照,你還需要用
08/11 02:07, 56F

08/11 02:07, 9月前 , 57F
錄音設備來錄對方打什麼.........?? 脫褲子放屁。
08/11 02:07, 57F

08/11 07:30, 9月前 , 58F
之前有實驗觀察房內燈泡振動也能測出在房內講什麼
08/11 07:30, 58F

08/11 09:36, 9月前 , 59F
要不要說 我一打字就知道我在嘴你?
08/11 09:36, 59F

08/11 11:06, 9月前 , 60F
我都用茶軸
08/11 11:06, 60F

08/11 12:41, 9月前 , 61F
靠腰 敲A 跟 敲B的聲音不一樣喔?
08/11 12:41, 61F

08/11 13:57, 9月前 , 62F
英國研究從20年前就很唬爛
08/11 13:57, 62F

08/12 03:57, 9月前 , 63F
還好師兄用指紋
08/12 03:57, 63F

08/12 21:00, 8月前 , 64F
換個軸你這種識別無效了,科科
08/12 21:00, 64F
文章代碼(AID): #1aqsddYL (Tech_Job)