新型声学攻击通过键盘击键窃取数据,准确率高达 95%
来自英国大学的新型一组研究人员训练了一种深度学习模型 ,该模型可利用麦克风记录并分析键盘击键的声学数据声音 ,以此来窃取目标设备中的攻击数据,准确率高达 95%。通过

不同于其他需要特殊条件并受到数据速率和距离限制的键盘击键旁道攻击,由于现有大量场景都拥有可以录制高质量音频的准确录音设备,声学攻击变得更加简单 。率高
攻击原理因为训练算法的新型需要 ,源码下载攻击的声学数据第一步要记录目标键盘上一定次数的击键声音,录音设备可以是攻击附近手机内的麦克风,此时 ,通过该手机可能已经感染可调用麦克风权限的键盘击键恶意软件 ,或者可通过ZOOM等会议软件,准确利用远程会议等渠道记录目标的率高键盘击键声音。
研究人员以MacBook为实验对象 ,模板下载新型在其36个按键上分别按压25次产生的声音来收集训练数据 ,录音设备则是一台距离MacBook 17 厘米处的 iPhone 13 mini。随后 ,从记录中生成波形和频谱图,将每个按键的可识别差异可视化,并执行特定的数据处理步骤以增强可用于识别击键的信号。

对击键音频进行采样

生成的云计算频谱图
频谱图被用来训练称之为CoAtNet的图像分类器 ,该过程需要对相关参数进行一些实验,直到获得最佳预测精度结果 。

为训练 CoAtNet 选择的参数
实验中结果显示,在直接调用iPhone麦克风的情况下 ,CoANet记录的准确率达到 95%,而通过 Zoom 记录的准确率为 93%。Skype 的高防服务器准确率较低,但仍然可用,为 91.7%。
预防措施研究结果反映出此类攻击与机器学习的快速进步相结合,会严重影响目标的数据安全 ,造成账户密码、私密聊天等信息的泄露 。此外,即使是一些非常安静的香港云服务器键盘 ,攻击模型也被证明非常有效 ,因此在机械键盘上添加消音器或给键盘贴膜不太可能有效遏制声音信息的泄漏。
研究人员建议尝试改变打字风格或使用随机密码,或使用软件重现击键声音 、白噪声或基于软件的击键音频过滤器 ,最好在可行的情况下采用生物识别身份验证 ,利用密码管理器来避免手动输入敏感信息 。
相关文章

直指word附件,勒索软件AstraLocker 2.0来袭!
近期,一种鲜为人知的名为AstraLocker的勒索软件发布了它的第二个主要版本,据威胁分析师称,它能快速发动攻击,并直接从电子邮件附件中删除其有效负载。这种方法是很少见的,因为所有典型的电子邮件攻击2025-12-07
以凡客诚品4k电视怎么样?(品质、性能、价格,详解以凡客诚品4k电视的优势)
随着科技的不断进步,4k电视成为了如今市场上最受欢迎的电视产品之一。而以凡客诚品作为知名电子产品品牌,推出了自家的4k电视产品。本文将以以凡客诚品4k电视为主题,从品质、性能和价格三个方面进行详细的介2025-12-07
如何有效投诉四川长虹公司(攻略、投诉渠道、成功案例一网打尽)
当我们遇到与四川长虹公司相关的消费纠纷或服务不满意的情况时,我们需要了解如何有效地进行投诉,以维护自己的合法权益。本文将向您介绍如何投诉四川长虹公司,包括投诉渠道、攻略以及一些成功案例,帮助您解决问题2025-12-07
蓝宝石主板作为一款备受欢迎的电脑主板,以其卓越的性能和可靠性在市场上享有盛誉。本文将深入探讨蓝宝石主板的特点和优势,为读者提供一份全面的产品评估。出色的处理器支持能力1.1蓝宝石主板提供先进的处理器插2025-12-07
1. Falco 是什么Falco 是由 Sysdig 贡献给 CNCF 的云原生运行时安全相关项目。Falco 实现了一套可扩展的事件规则过滤引擎,通过获取事件、匹配安全规则、产生告警通知系列操作2025-12-07
Deebot机器人的优势与应用领域(探索Deebot机器人在家庭和商业环境中的各种应用场景)
随着科技的不断发展,机器人技术已经成为我们生活中的一部分。Deebot机器人作为一种智能家居产品,以其先进的功能和广泛的应用领域而受到了越来越多人的关注和青睐。本文将介绍Deebot机器人的优势以及在2025-12-07

最新评论