[新聞] 只聽「鍵盤敲擊聲」就可知密碼…研究指AI

工作

43234



https://www.ftnn.com.tw/news/54073

記者林兪彤/綜合外電報導

太可怕了,只要通過「聽你打字」,密碼就有可能遭竊取!最近,英國的研究人員發布了
一篇論文,指出他們訓練了一種AI模型,只需通過「鍵盤打字聲」,就能夠知道用戶輸入
了什麼字元,無論使用何種應用程序或設備,準確率幾乎能達到90%以上。不少人也堪憂
個資、錢財問題是否會因此而曝露,導致金錢安全問題的隱患。對此,專家們也提出了相
應的個人信息保護建議。

據《TechXplore》報導,最近一組英國研究團隊發布了一篇論文,該團隊通過訓練一種AI
模型來檢測各種設備發出的振動聲音,包括鍵盤的敲擊聲等。通過深度學習(deep
learning,為機器學習的分支),掌握每個文字對應的「聲音特徵」,在深入分析和解碼
後,AI可以聆聽Zoom和其他錄音設備上打字的聲音精準地獲取用戶的密碼。

據《每日郵報》報導,薩里大學網路安全中心托里尼(Ehsan Toreini)指出,每個按鍵
都有獨特的音頻或聲音,可以通過指紋識別來推斷按下的是什麼。

研究也指出,在各種設備與應用程序中捕捉到的聲音特徵準確度各有不同。研究人員將將
iPhone放置距離MacBook 17公分的地方錄製打字聲音,得知輸入字元的準確度可以達到
95%,而以Zoom通話中的聲音準確度則為93%,Skype通話是91%。無論採用何種方式,該AI
都能夠輕鬆解讀敲擊聲,並獲取其機密信息,準確度均在90%以上。

研究人員建議,蘋果公司應該考慮在擊鍵中增加隨機噪音,避免密碼遭竊。專家指出,若
想避免未來受到這種方式的信息竊取,可以考慮以下方式來加強防護:

1.改變打字風格:在輸入機密信息時,偶爾「假裝敲打」以混淆AI,製造虛假的敲擊聲音
使聲音識別更加困難。
2.使用多個大小寫變化的密碼:研究指出切換大小寫的「Shift鍵」較難被AI檢測,因此
使用更為複雜且有大小寫變化的密碼可以使AI難以檢測。
3.使用生物識別密碼:例如通過Face ID或Touch ID等非敲擊類方式取代文本類密碼。



備註:

以後資安演練 - 用滑鼠點小鍵盤。

--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 111.241.8.132 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Tech_Job/M.1691576807.A.895.html
SpongebobMac1樓換把輸入形式不同的鍵盤就好了吧 08/09 18:27
justdoit2樓笑死,人類被自己的科技搞到神經兮兮 08/09 18:29
cunankimo3樓這要用同一個鍵盤吧 08/09 18:32
cunankimo4樓如果訓練用的鍵盤和真實竊聽的鍵盤不同款 不就破 08/09 18:33
cunankimo5樓功了 08/09 18:33
n36886樓我都唱baby shark doo doo doo干擾收音 08/09 18:37
EKman7樓拼音文字比較好猜,注音每個字都三四下解決怎麼猜 08/09 18:38
randystock8樓英國研究 08/09 18:42
TSMCfabXX9樓關鍵字: 英國研究 08/09 18:42
Uro206710樓每次多打不等的字參雜backspace 要怎麼猜? 08/09 18:52
DrTech11樓首先,要有個收音設備放在鍵盤旁邊… 這點比較難吧 08/09 19:27
DrTech12樓 08/09 19:27
braintu13樓他如果能分辨那是back就能知道啊 雖然我是不信 08/09 19:29
art114樓用來測試的都是聲音特別大的機械鍵盤嗎?XD 08/09 19:34
WUCHACHI15樓叫我媽來打鍵盤,用食指大法,給它分析五年可能都還 08/09 19:38
WUCHACHI16樓分析不出來 08/09 19:38
ciplu17樓可是我常常打錯 要重打 這樣判斷不出來吧XD 08/09 19:41
daniellee32718樓這研究智障到像我老闆會信的東西 08/09 20:02
abbei19樓這有什麼,世界和平版看顆痣都能報番號 08/09 20:03
blc20樓以前還有靠 CRT 電磁波還原螢幕畫面 08/09 21:31
woulin21樓別用機械鍵盤 由其是青軸 08/09 22:01
AlarmAlarm22樓什麼小的APP都跟你要錄音權限 08/09 22:12
AlarmAlarm23樓有收音設備在鍵盤旁很難? 08/09 22:12
Edge556624樓...裝鍵盤音效,跟盤civic 11代的聲浪控制系統一樣 08/09 22:38
Edge556625樓 08/09 22:38
exeex26樓不是用mac鍵盤 也不是用mac的麥克風 這模型就掛了 08/09 22:55
NSYSUEE27樓沒什麼用的垃圾模型,鍵盤敲打聲又不是電話的撥話 08/09 23:06
NSYSUEE28樓聲,怎麼可能辨識的出來 08/09 23:06
luweber8829樓意思是用mac開視訊時不要打密碼xd 08/10 00:10
luweber8830樓說不定他的測試環境是一次按一個鍵 如果連打模型就G 08/10 00:12
更多新聞
[新聞] 台積電500人救援隊簽證遭擋!郭正亮爆內
[新聞] 聯詠保守看Q3 估營收季減最多7.26%、毛
[新聞] 台積電德國設廠小心了!專家爆2大挑戰:
[新聞] 美媒:美製晶片等仍源源流入助長俄軍
[新聞] 台積電500人支援美廠去不成?美工會請願
[新聞] 德國建廠確定 斥資1200億合資蓋"歐積電"
[新聞] 拍板定案!台積電赴德設廠 投資逾「1235
[新聞] 快訊/台積電高雄廠製程定案!公司證實