新型声学攻击通过键盘击键窃取数据,准确率高达 95%
来自英国大学的新型一组研究人员训练了一种深度学习模型 ,该模型可利用麦克风记录并分析键盘击键的声学数据声音 ,以此来窃取目标设备中的攻击数据 ,准确率高达 95% 。通过

不同于其他需要特殊条件并受到数据速率和距离限制的键盘击键旁道攻击 ,由于现有大量场景都拥有可以录制高质量音频的准确录音设备 ,声学攻击变得更加简单。率高
攻击原理因为训练算法的新型需要,高防服务器攻击的声学数据第一步要记录目标键盘上一定次数的击键声音 ,录音设备可以是攻击附近手机内的麦克风,此时,通过该手机可能已经感染可调用麦克风权限的键盘击键恶意软件,或者可通过ZOOM等会议软件 ,准确利用远程会议等渠道记录目标的率高键盘击键声音。
研究人员以MacBook为实验对象 ,免费模板新型在其36个按键上分别按压25次产生的声音来收集训练数据 ,录音设备则是一台距离MacBook 17 厘米处的 iPhone 13 mini 。随后,从记录中生成波形和频谱图 ,将每个按键的可识别差异可视化 ,并执行特定的数据处理步骤以增强可用于识别击键的信号。

对击键音频进行采样

生成的香港云服务器频谱图
频谱图被用来训练称之为CoAtNet的图像分类器 ,该过程需要对相关参数进行一些实验,直到获得最佳预测精度结果 。

为训练 CoAtNet 选择的参数
实验中结果显示 ,在直接调用iPhone麦克风的情况下 ,CoANet记录的准确率达到 95%,而通过 Zoom 记录的准确率为 93%。Skype 的建站模板准确率较低,但仍然可用,为 91.7%。
预防措施研究结果反映出此类攻击与机器学习的快速进步相结合,会严重影响目标的数据安全,造成账户密码、私密聊天等信息的泄露 。此外 ,即使是一些非常安静的云计算键盘,攻击模型也被证明非常有效 ,因此在机械键盘上添加消音器或给键盘贴膜不太可能有效遏制声音信息的泄漏。
研究人员建议尝试改变打字风格或使用随机密码 ,或使用软件重现击键声音、白噪声或基于软件的击键音频过滤器,最好在可行的情况下采用生物识别身份验证,利用密码管理器来避免手动输入敏感信息 。
相关文章
API安全已经成为企业组织的一个关键性业务发展问题,而非仅仅是信息安全的问题。而一个设计良好的API治理框架,不仅可以帮助企业建立起完整的开发、部署和管理API的指导方针和应用规则,同时也为企业API2025-12-07
苹果3GS的性能与功能介绍(全新iPhone3GS的卓越表现与强大功能)
在智能手机市场上,苹果一直以出色的性能和创新的功能著称。苹果3GS作为当时最新一代的iPhone手机,其卓越表现和强大功能备受瞩目。本文将详细介绍苹果3GS的性能和功能。文章目录:1.强悍处理器带来流2025-12-07
东格鼠标的性能与使用体验(探索东格鼠标的高品质制造和创新设计)
作为计算机外设市场的重要组成部分,鼠标的质量与设计直接影响着用户的使用体验。本文将深入探讨东格鼠标的性能与使用体验,介绍其高品质制造和创新设计,为读者提供全面了解和评估的参考。一、独特外观设计与优秀手2025-12-07
球在数据中心交付上的支出预计将超过2000亿美元,而且这一趋势很可能在未来5到10年持续下去。考虑到数据中心能够提供灵活的空间和交付速度,这种需求正在导致数据中心交付方式的转变,并增加了可扩展解决方2025-12-07
AI不仅在改变威胁环境,还在改变安全团队保护其组织的方式,然而,AI并不是网络安全专业人士应该关注的唯一趋势。在网络安全领域,与其他领域一样,AI和GenAI都是人们关注的焦点,恶意行为者正在利用AI2025-12-07
从Mac换到Win10系统(一步步教你将Mac电脑升级为Windows10系统)
在不同操作系统之间进行转换可能会有一些困难和疑惑,尤其是从Mac换到Windows10系统。本文将为您提供一份详细的安装教程,帮助您顺利将Mac电脑升级为Windows10系统。一:备份重要数据在进行2025-12-07

最新评论