91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盜取密碼,只要聽聽你敲鍵盤的聲音就夠了

電子工程師 ? 來源:YXQ ? 2019-04-08 15:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

導(dǎo)讀:獲取用戶在虛擬屏幕上的文本輸入,需要克服兩個難題:首先是通過聲音判斷敲擊的位置;其次是消除噪音干擾。劍橋大學(xué)的研究人員設(shè)計(jì)了一個AI“偷聽”算法,可以通過監(jiān)聽手指敲擊屏幕的聲音竊取手機(jī)密碼。

盜取密碼,只要聽聽你敲鍵盤的聲音就夠了。

曾經(jīng),通過鍵盤記錄程序來盜取密碼就已經(jīng)非??膳铝?;然而,現(xiàn)在更駭人聽聞的黑科技誕生了!

劍橋大學(xué)的研究人員設(shè)計(jì)了一個AI“偷聽”算法,只需要通過監(jiān)聽手指敲擊屏幕的聲音,就能夠竊取到手機(jī)密碼:

論文地址:

https://arxiv.org/pdf/1903.11137.pdf

這個新穎的攻擊方法的原理是將手指敲擊屏幕所產(chǎn)生的聲音,在虛擬鍵盤上恢復(fù)成對應(yīng)的輸入字符。

論文作者表示:

敲擊屏幕的聲波可以通過設(shè)備的麥克風(fēng)進(jìn)行恢復(fù),就像“聽到”了手指的觸摸一樣,虛擬屏幕上聲波的失真的這一特征便是敲擊鍵盤的位置。因此,只需要通過內(nèi)置麥克風(fēng)錄下聲音,惡意程序就可以在用戶輸入時推斷出對應(yīng)的字符。

實(shí)驗(yàn)原理

針對鍵盤的聲學(xué)攻擊并不新鮮。

利用麥克風(fēng),根據(jù)鍵盤獨(dú)特的物理特性或缺陷來識別物理按鍵的方法已經(jīng)很成熟了,但是在虛擬鍵盤的識別上存在著很大的困難。因?yàn)樘摂M鍵盤上的點(diǎn)擊發(fā)生在同一個表面上,需要通過一些特殊的方法來確定手指敲擊的位置。

劍橋大學(xué)的研究團(tuán)隊(duì)開發(fā)了一款app,可以復(fù)原敲擊的聲音,并將其與擊鍵聯(lián)系起來。該程序使用的機(jī)器學(xué)習(xí)算法是離線訓(xùn)練的,并針對特定的智能手機(jī)或平板電腦模型進(jìn)行調(diào)整。

這個算法需要克服一個重大的工程挑戰(zhàn)在于:如何解釋敲擊時,指尖所產(chǎn)生的干擾振動。事實(shí)上,當(dāng)用手指敲擊屏幕的時候,聲波不僅在空氣中傳播,更重要的是在設(shè)備本身之間傳播。敲擊會導(dǎo)致屏幕震動,而這種震動模式,可以被多麥克風(fēng)捕獲并進(jìn)行區(qū)分。

實(shí)際應(yīng)用場景中,噪聲會極大的影響麥克風(fēng)對敲擊聲的探測。為了解決這一問題,研究人員將反饋聲音與振動反饋進(jìn)行交叉關(guān)聯(lián),消除振動反饋的歧義,同時除去了振動數(shù)據(jù)。

結(jié)果顯示,對于平板電腦,在20次嘗試中回收了200個4位pin碼中的61%,即使模型沒有使用受害者的數(shù)據(jù)進(jìn)行訓(xùn)練;對于智能手機(jī),恢復(fù)了9個大小為7-13個字母的單詞,在一個常見的側(cè)通道攻擊基準(zhǔn)中嘗試了50次。

實(shí)驗(yàn)設(shè)計(jì)

實(shí)驗(yàn)設(shè)置

劍橋研究團(tuán)隊(duì)開發(fā)了一個 Android 應(yīng)用程序,參與者分別使用全鍵盤和9宮格數(shù)字鍵盤輸入單詞、任意數(shù)字或4位數(shù)字(PIN碼),橫屏或者豎屏都可以。該app應(yīng)用程序通過內(nèi)置麥克風(fēng)收集音頻。

9宮格數(shù)字鍵盤的尺寸和形態(tài)是固定的,因此只需要在智能手機(jī)上測試豎屏狀態(tài)下的數(shù)字輸入即可。而全鍵盤則需要在手機(jī)和平板上,對橫屏和豎屏狀態(tài)分別進(jìn)行測試。

參與測試的志愿者在三個不同的地方完成了這項(xiàng)任務(wù),分別是

公共休息室。背景中有人在聊天,偶爾會有一臺咖啡機(jī)做咖啡的吵聲

閱覽室。背景中人們要么在電腦上打字,要么用很輕的聲音說話

圖書館。都很安靜,但是附近的筆記本電腦持續(xù)發(fā)出咔噠咔噠的聲音

這三個地方都開著窗戶,因此室外的噪音也摻雜其中。

空氣中聲音的速度取決于溫度,因此數(shù)據(jù)只在白天室內(nèi)收集,溫度在22-25攝氏度之間。實(shí)驗(yàn)設(shè)備關(guān)閉了所有運(yùn)行中的其他app,只打開實(shí)驗(yàn)用的app。

實(shí)驗(yàn)使用的設(shè)備Nexus 5和Nexus 9,尺寸分別為137.84mm×69.17mm×8.59mm和228.2mm×153.7mm×8mm。兩款設(shè)備都有兩個麥克風(fēng),擁有標(biāo)準(zhǔn)的采樣率。Nexus 5的主麥克風(fēng)位于設(shè)備底部,副麥克風(fēng)位于頂部。Nexus 9一個在底部,另一個在右側(cè)。兩臺設(shè)備均基于Android 5.1.1 Lollipop系統(tǒng),該系統(tǒng)目前市場占有率約20%。

Nexus 5

Nexus 9

由于Android 5.1.1禁止對PIN輸入使用反饋機(jī)制,所以只對文本輸入進(jìn)行了測試。值得注意的是:由于該方式比較新穎,缺乏標(biāo)準(zhǔn)的基準(zhǔn)測試,讀者可以自行評估以下兩個結(jié)論:

對小型虛擬鍵盤的攻擊與對大型物理鍵盤的攻擊效果差不多

盡管面對噪音這一強(qiáng)干擾項(xiàng),該方式仍然能夠獲得同使用其他探測器類似的效果

數(shù)據(jù)收集

實(shí)驗(yàn)共有45名參與者,其中21位女性、24位男性;實(shí)驗(yàn)共獲得30個小時的音頻數(shù)據(jù)。實(shí)驗(yàn)分為4個部分:

第一組測試者每人隨機(jī)敲擊9宮格數(shù)字鍵盤10次,每次1個數(shù)字

第二組測試者每人敲擊9宮格鍵盤200次,每次4個數(shù)字

第三組測試者隨機(jī)敲擊全鍵盤上的字母

第四組測試者敲擊全鍵盤,輸入NPS聊天語料庫中的5個字母的單詞

表1所有字母和單詞輸入實(shí)驗(yàn)的摘要

單個數(shù)字推斷

第一次嘗試進(jìn)行單一數(shù)字分類時的訓(xùn)練、測試和與主題無關(guān)(即LOSO)的準(zhǔn)確性如表2所示。

表2Nexus 5智能手機(jī)的個位數(shù)分類精度

對于與主題無關(guān)的情況(LOSO),標(biāo)準(zhǔn)偏差更高。

在最壞的情況下,僅使用底部麥克風(fēng),預(yù)測數(shù)字會比隨機(jī)猜測略好;但在最好的情況下,幾乎一半的數(shù)字在第一次嘗試時被正確預(yù)測。 頂部麥克風(fēng)的結(jié)果仍然較高,在最差情況下為兩倍,在最佳情況下為85%。 使用兩個麥克風(fēng),正確預(yù)測在最壞情況下比隨機(jī)猜測好3倍;和100%的數(shù)字在最好的情況下。

當(dāng)一個數(shù)字預(yù)測不正確時,分類器會快速糾正它(根據(jù)分類器生成的預(yù)測的置信值對猜測進(jìn)行排序)。例如,使用兩個麥克風(fēng)(如上圖所示),30%的錯誤預(yù)測在第一次嘗試后被修正,另外20%在第二次嘗試時被修正。固定的速度然后變得平緩。這意味著,在三次嘗試中,分類器正確地預(yù)測了80%以上的數(shù)字。

4位數(shù)字推斷

4位PIN的預(yù)測結(jié)果如下圖所示。

使用單個麥克風(fēng),10次嘗試后可以恢復(fù)54%的PIN。通和先前工作進(jìn)行了比較發(fā)現(xiàn),在很多情況下往往表現(xiàn)的更好,在其他方面也不輸給先前工作。例如,使用兩個麥克風(fēng),只需20次嘗試就可以恢復(fù)91/150個PIN碼,并不需要知道PIN碼的分布情況,也不需要知道后續(xù)點(diǎn)擊之間的時間間隔。

字母和單詞推斷

全鍵盤的預(yù)測結(jié)果,如表3所示。

表3單字符分類精度為26類

如果同時使用一個麥克風(fēng)進(jìn)行LOSO和測試,要比隨機(jī)猜測高出三倍。頂部麥克風(fēng)捕獲的聲音,比來底部麥克風(fēng)產(chǎn)生更好的效果。

實(shí)驗(yàn)還發(fā)現(xiàn),在手機(jī)上豎屏要比橫屏效果更好;而平板上則沒有太大區(qū)別。

實(shí)驗(yàn)結(jié)果表明,依靠TrustZone等隔離機(jī)制來保護(hù)用戶輸入并不總是足夠的。

移動設(shè)備可能需要更豐富的功能模型,更加用戶友好的傳感器使用通知系統(tǒng)以及對底層硬件泄漏的信息的更全面評估。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 密碼
    +關(guān)注

    關(guān)注

    9

    文章

    202

    瀏覽量

    31362
  • AI
    AI
    +關(guān)注

    關(guān)注

    91

    文章

    39820

    瀏覽量

    301497

原文標(biāo)題:劍橋大學(xué)AI“偷聽”算法:按屏幕聽聲音,手機(jī)密碼不保

文章出處:【微信號:aicapital,微信公眾號:全球人工智能】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    曙光云密碼服務(wù)管理平臺正式榮獲商用密碼產(chǎn)品認(rèn)證證書

    近日,曙光云密碼服務(wù)管理平臺正式榮獲商用密碼產(chǎn)品認(rèn)證證書,表明曙光云密碼服務(wù)管理平臺(以下簡稱“平臺”)嚴(yán)格滿足GM/T 0028《密碼模塊安全技術(shù)要求》二級要求。
    的頭像 發(fā)表于 02-24 17:21 ?1152次閱讀
    曙光云<b class='flag-5'>密碼</b>服務(wù)管理平臺正式榮獲商用<b class='flag-5'>密碼</b>產(chǎn)品認(rèn)證證書

    【開源鍵盤合集】60%、100%、120%多種鍵盤布局,你選哪種?

    “本合集收錄了多款使用KiCad設(shè)計(jì)的開源客制化鍵盤,是時候復(fù)刻一把了”點(diǎn)擊跳轉(zhuǎn),可獲取設(shè)計(jì)文件掃碼入群,失效請加微信:opensrc_KLin本合集涵蓋了60%、100%、120%多種配列鍵盤
    的頭像 發(fā)表于 01-27 08:05 ?1494次閱讀
    【開源<b class='flag-5'>鍵盤</b>合集】60%、100%、120%多種<b class='flag-5'>鍵盤</b>布局,你選哪種?

    電科網(wǎng)安亮相2025物聯(lián)網(wǎng)密碼應(yīng)用論壇與2025密碼產(chǎn)業(yè)太湖論壇

    太湖之濱,智聯(lián)聚勢。近日,2025物聯(lián)網(wǎng)密碼應(yīng)用論壇與2025密碼產(chǎn)業(yè)太湖論壇在江蘇無錫相繼舉辦,中電科網(wǎng)絡(luò)安全科技股份有限公司應(yīng)邀出席,攜多項(xiàng)核心技術(shù)成果與行業(yè)前瞻見解精彩亮相,全面展示其在密碼技術(shù)創(chuàng)新與產(chǎn)業(yè)實(shí)踐中的硬核實(shí)力。
    的頭像 發(fā)表于 11-11 16:48 ?1361次閱讀

    物聯(lián)網(wǎng)智能水表廠家哪家好?干了15年水電安裝的老王,說了幾句大實(shí)話!

    最近好幾個物業(yè)公司的朋友在問我:“老王,你經(jīng)手安裝的水表牌子那么多,現(xiàn)在搞物聯(lián)網(wǎng)智能水表,到底哪家靠譜?別光看廣告,咱們聽聽你們一線干活的人怎么說!”
    的頭像 發(fā)表于 10-20 17:26 ?771次閱讀
    物聯(lián)網(wǎng)智能水表廠家哪家好?干了15年水電安裝的老王,說了幾句大實(shí)話!

    如何進(jìn)行聲音定位?

    文章主要介紹了如何利用一種簡單的TDOA算法進(jìn)行聲音點(diǎn)位,并使用數(shù)據(jù)采集卡進(jìn)行聲音定位的實(shí)驗(yàn)。
    的頭像 發(fā)表于 09-23 15:47 ?1832次閱讀
    如何進(jìn)行<b class='flag-5'>聲音</b>定位?

    鍵盤常見問題的解決方法

    用戶點(diǎn)擊輸入框時,軟鍵盤默認(rèn)彈出。但在特定場景下,需要對軟鍵盤的彈出和收起進(jìn)行控制,如點(diǎn)擊空白區(qū)域收起軟鍵盤,進(jìn)入頁面時輸入框主動獲焦。開發(fā)者還需根據(jù)軟鍵盤狀態(tài)和高度調(diào)整頁面布局。
    的頭像 發(fā)表于 09-04 09:11 ?821次閱讀

    鍵盤薄膜高彈UV膠則是一種特殊改性的UV固化膠,用于薄膜鍵盤按鍵彈性體的部分或高彈性密封

    薄膜鍵盤是一種常見的鍵盤類型,它使用薄膜作為按鍵的觸發(fā)器。而鍵盤薄膜高彈UV膠則是一種特殊改性的UV固化膠,用于薄膜鍵盤按鍵彈性體的部分或高彈性密封。薄膜
    的頭像 發(fā)表于 08-26 10:03 ?970次閱讀
    <b class='flag-5'>鍵盤</b>薄膜高彈UV膠則是一種特殊改性的UV固化膠,用于薄膜<b class='flag-5'>鍵盤</b>按鍵彈性體的部分或高彈性密封

    數(shù)字認(rèn)證多款密碼產(chǎn)品成功適配龍架構(gòu)

    近日,北京數(shù)字認(rèn)證有限公司(以下簡稱“北京CA”)密碼服務(wù)管理平臺、數(shù)據(jù)庫加密與訪問控制系統(tǒng)、文件加密與訪問控制系統(tǒng)、服務(wù)器密碼機(jī)等多款密碼產(chǎn)品與龍架構(gòu)成功適配。雙方以密碼技術(shù)為核心,
    的頭像 發(fā)表于 08-22 14:18 ?1021次閱讀

    【GM-3568JHF開發(fā)板免費(fèi)體驗(yàn)】開發(fā)環(huán)境安裝

    \"); return 0; } 4、編譯步驟: #使用vi創(chuàng)建hello.c文件 vi hello.c #鍵盤入\'i\'或\'a\'進(jìn)入編輯模式 #復(fù)制代碼到vim編輯器里 #鍵盤
    發(fā)表于 08-09 13:37

    整流變壓器聲紋監(jiān)測:聲音中的設(shè)備健康密碼

    文章由山東華科信息技術(shù)有限公司提供在電力電子系統(tǒng)中,整流變壓器承擔(dān)著電能轉(zhuǎn)換的核心功能,其運(yùn)行狀態(tài)直接影響系統(tǒng)穩(wěn)定性。聲紋監(jiān)測技術(shù)通過解析設(shè)備運(yùn)行時的聲音特征,為整流變壓器提供非接觸式故障診斷,推動
    的頭像 發(fā)表于 08-05 09:55 ?783次閱讀
    整流變壓器聲紋監(jiān)測:<b class='flag-5'>聲音</b>中的設(shè)備健康<b class='flag-5'>密碼</b>

    聲源定位模塊-AR1105# 聲源定位# 聲音定位

    聲音降噪
    深圳市聲訊電子有限公司
    發(fā)布于 :2025年08月01日 16:01:09

    兆芯亮相2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會

    近日,2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會在上海世博展覽館拉開帷幕。大會期間,兆芯、上海CA、聯(lián)和東海共同帶來“芯密全棧密碼服務(wù)平臺解決方案”,著力為企業(yè)及機(jī)構(gòu)提供更安全、更靈活、更具性價比的
    的頭像 發(fā)表于 06-14 15:11 ?1538次閱讀

    HarmonyOS應(yīng)用自定義鍵盤解決方案

    自定義鍵盤是一種替換系統(tǒng)默認(rèn)鍵盤的解決方案,可實(shí)現(xiàn)鍵盤個性化交互。允許用戶結(jié)合業(yè)務(wù)需求與操作習(xí)慣,對按鍵布局進(jìn)行可視化重構(gòu)、設(shè)置多功能組合鍵位,使輸入更加便捷和舒適。在安全防護(hù)層面,自定義鍵盤
    的頭像 發(fā)表于 06-05 14:19 ?2411次閱讀

    STM32U5驅(qū)動庫從1.6.0更新至1.7.0本可以正常運(yùn)行的代碼出現(xiàn)問題了,怎么處理?

    LPBAM的一個庫接口返回錯誤導(dǎo)致出錯,我通過反復(fù)對比,使用舊代碼工程沒問題,只要聽從提示更新代碼庫后重新生成就出現(xiàn)此問題,測試期間代碼并無改動。
    發(fā)表于 04-23 07:51

    筆記本聲音問題

    各位大佬,我來求助一下:我的筆記本電腦,win10系統(tǒng),之前的聲卡就是英特爾智音技術(shù),但是因?yàn)榇嬖谕桃舻膯栴},我更新了兩次,結(jié)果現(xiàn)在外放沒聲音了,插入耳機(jī)不識別耳機(jī)但是外放有聲音,連接藍(lán)牙藍(lán)牙聲音正常。我嘗試過更新驅(qū)動,也沒用。
    發(fā)表于 04-22 11:38