Исследователи безопасности распознали текст по звуку щелчков клавиатуры

8/10/2023

Артур Головин Артур Головин
Исследователи безопасности распознали текст по звуку щелчков клавиатуры

Команда исследователей безопасности разработала модель глубокого машинного обучения, которая может распознавать набранный текст по звуку клавиатуры. Точность распознавания на записях, сделанных с помощью смартфона, достигает 95 %.

Для первого шага такого рода атак злоумышленнику необходимо получить запись нажатий клавиш на клавиатуре. Сделать это можно с помощью диктофона, расположенного рядом с жертвой, зараженного вредоносным ПО смартфона или звонка с помощью сервисов видеосвязи. После этого записанный звук можно обработать с помощью нейросети, чтобы получить расшифровку нажатий.

Исследователи тренировали свою модель машинного обучения на звуках клавиш, записанных с MacBook Pro. Каждую клавишу записали 25 раз. Полученные звуки визуализировали в виде спектрограммы, чтобы получить частотную характеристику клавиш.

После этого провели серию экспериментов с MacBook Pro, iPhone 13 mini в качестве диктофона, Zoom и Skype. Важно отметить, что во время записи смартфон находился в 17 сантиметрах от ноутбука. Результаты экспериментов показали, что в случае с «живой» записью точность распознавания составляет 95 %. Если использовать Zoom, то точность снижается до 93 %, а Skype до 91,7 %.

Пользователям, опасающимся акустических атак нового типа, рекомендуют использовать биометрическую аутентификацию, чтобы не дать злоумышленниками украсть пароль. Также рекомендуется включать на фоне белый шум или звук, имитирующий нажатия клавиш, а также не использовать механические клавиатуры.

Показать источник

Читайте также

Получать базу публичных должностных лиц стало удобнее
Получать базу публичных должностных лиц стало удобнее

Новая возможность сервиса Контур Призма – получение базы публичных должностных лиц (ПДЛ) в виде файла выгрузки. Ее наверняка оценят компании с закрытым контуром информационной безопасности, которым важна конфиденциальность проверки клиентов.

11/24/2023
Артур Головин Артур Головин
Читать
Контур Доступ теперь располагает серверной версией
Контур Доступ теперь располагает серверной версией

Сервис для удаленного доступа к компьютерам Контур Доступ представил версию on-premise – для разворачивания на серверах компании-клиента.

11/20/2023
Артур Головин Артур Головин
Читать
Amazon Web Services открыла новый офис в неожиданном месте
Amazon Web Services открыла новый офис в неожиданном месте

Компания Amazon Web Services представила свой новый офисный комплекс в нидерландском городе Харлем. Рабочие места IT-специалистов там расположены... в бывшей тюрьме.

11/14/2023
Артур Головин Артур Головин
Читать
В Призме появилась новая опция для проверки финансовой деятельности клиентов
В Призме появилась новая опция для проверки финансовой деятельности клиентов

Сервис Контур Призма добавил проверку по реестру операторов обмена цифровых финансовых активов. Результат не повлияет на уровень риска клиента, но поможет более полно идентифицировать его по Федеральному закону № 115 «О противодействии легализации (отмыванию) доходов, полученных преступным путем, и финансированию терроризма».

11/13/2023
Артур Головин Артур Головин
Читать