一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

盜取密碼,只要聽(tīng)聽(tīng)你敲鍵盤的聲音就夠了

電子工程師 ? 來(lái)源:YXQ ? 2019-04-08 15:01 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

導(dǎo)讀:獲取用戶在虛擬屏幕上的文本輸入,需要克服兩個(gè)難題:首先是通過(guò)聲音判斷敲擊的位置;其次是消除噪音干擾。劍橋大學(xué)的研究人員設(shè)計(jì)了一個(gè)AI“偷聽(tīng)”算法,可以通過(guò)監(jiān)聽(tīng)手指敲擊屏幕的聲音竊取手機(jī)密碼。

盜取密碼,只要聽(tīng)聽(tīng)你敲鍵盤的聲音就夠了。

曾經(jīng),通過(guò)鍵盤記錄程序來(lái)盜取密碼就已經(jīng)非常可怕了;然而,現(xiàn)在更駭人聽(tīng)聞的黑科技誕生了!

劍橋大學(xué)的研究人員設(shè)計(jì)了一個(gè)AI“偷聽(tīng)”算法,只需要通過(guò)監(jiān)聽(tīng)手指敲擊屏幕的聲音,就能夠竊取到手機(jī)密碼:

論文地址:

https://arxiv.org/pdf/1903.11137.pdf

這個(gè)新穎的攻擊方法的原理是將手指敲擊屏幕所產(chǎn)生的聲音,在虛擬鍵盤上恢復(fù)成對(duì)應(yīng)的輸入字符。

論文作者表示:

敲擊屏幕的聲波可以通過(guò)設(shè)備的麥克風(fēng)進(jìn)行恢復(fù),就像“聽(tīng)到”了手指的觸摸一樣,虛擬屏幕上聲波的失真的這一特征便是敲擊鍵盤的位置。因此,只需要通過(guò)內(nèi)置麥克風(fēng)錄下聲音,惡意程序就可以在用戶輸入時(shí)推斷出對(duì)應(yīng)的字符。

實(shí)驗(yàn)原理

針對(duì)鍵盤的聲學(xué)攻擊并不新鮮。

利用麥克風(fēng),根據(jù)鍵盤獨(dú)特的物理特性或缺陷來(lái)識(shí)別物理按鍵的方法已經(jīng)很成熟了,但是在虛擬鍵盤的識(shí)別上存在著很大的困難。因?yàn)樘摂M鍵盤上的點(diǎn)擊發(fā)生在同一個(gè)表面上,需要通過(guò)一些特殊的方法來(lái)確定手指敲擊的位置。

劍橋大學(xué)的研究團(tuán)隊(duì)開發(fā)了一款app,可以復(fù)原敲擊的聲音,并將其與擊鍵聯(lián)系起來(lái)。該程序使用的機(jī)器學(xué)習(xí)算法是離線訓(xùn)練的,并針對(duì)特定的智能手機(jī)或平板電腦模型進(jìn)行調(diào)整。

這個(gè)算法需要克服一個(gè)重大的工程挑戰(zhàn)在于:如何解釋敲擊時(shí),指尖所產(chǎn)生的干擾振動(dòng)。事實(shí)上,當(dāng)用手指敲擊屏幕的時(shí)候,聲波不僅在空氣中傳播,更重要的是在設(shè)備本身之間傳播。敲擊會(huì)導(dǎo)致屏幕震動(dòng),而這種震動(dòng)模式,可以被多麥克風(fēng)捕獲并進(jìn)行區(qū)分。

實(shí)際應(yīng)用場(chǎng)景中,噪聲會(huì)極大的影響麥克風(fēng)對(duì)敲擊聲的探測(cè)。為了解決這一問(wèn)題,研究人員將反饋聲音與振動(dòng)反饋進(jìn)行交叉關(guān)聯(lián),消除振動(dòng)反饋的歧義,同時(shí)除去了振動(dòng)數(shù)據(jù)。

結(jié)果顯示,對(duì)于平板電腦,在20次嘗試中回收了200個(gè)4位pin碼中的61%,即使模型沒(méi)有使用受害者的數(shù)據(jù)進(jìn)行訓(xùn)練;對(duì)于智能手機(jī),恢復(fù)了9個(gè)大小為7-13個(gè)字母的單詞,在一個(gè)常見(jiàn)的側(cè)通道攻擊基準(zhǔn)中嘗試了50次。

實(shí)驗(yàn)設(shè)計(jì)

實(shí)驗(yàn)設(shè)置

劍橋研究團(tuán)隊(duì)開發(fā)了一個(gè) Android 應(yīng)用程序,參與者分別使用全鍵盤和9宮格數(shù)字鍵盤輸入單詞、任意數(shù)字或4位數(shù)字(PIN碼),橫屏或者豎屏都可以。該app應(yīng)用程序通過(guò)內(nèi)置麥克風(fēng)收集音頻。

9宮格數(shù)字鍵盤的尺寸和形態(tài)是固定的,因此只需要在智能手機(jī)上測(cè)試豎屏狀態(tài)下的數(shù)字輸入即可。而全鍵盤則需要在手機(jī)和平板上,對(duì)橫屏和豎屏狀態(tài)分別進(jìn)行測(cè)試。

參與測(cè)試的志愿者在三個(gè)不同的地方完成了這項(xiàng)任務(wù),分別是

公共休息室。背景中有人在聊天,偶爾會(huì)有一臺(tái)咖啡機(jī)做咖啡的吵聲

閱覽室。背景中人們要么在電腦上打字,要么用很輕的聲音說(shuō)話

圖書館。都很安靜,但是附近的筆記本電腦持續(xù)發(fā)出咔噠咔噠的聲音

這三個(gè)地方都開著窗戶,因此室外的噪音也摻雜其中。

空氣中聲音的速度取決于溫度,因此數(shù)據(jù)只在白天室內(nèi)收集,溫度在22-25攝氏度之間。實(shí)驗(yàn)設(shè)備關(guān)閉了所有運(yùn)行中的其他app,只打開實(shí)驗(yàn)用的app。

實(shí)驗(yàn)使用的設(shè)備Nexus 5和Nexus 9,尺寸分別為137.84mm×69.17mm×8.59mm和228.2mm×153.7mm×8mm。兩款設(shè)備都有兩個(gè)麥克風(fēng),擁有標(biāo)準(zhǔn)的采樣率。Nexus 5的主麥克風(fēng)位于設(shè)備底部,副麥克風(fēng)位于頂部。Nexus 9一個(gè)在底部,另一個(gè)在右側(cè)。兩臺(tái)設(shè)備均基于Android 5.1.1 Lollipop系統(tǒng),該系統(tǒng)目前市場(chǎng)占有率約20%。

Nexus 5

Nexus 9

由于Android 5.1.1禁止對(duì)PIN輸入使用反饋機(jī)制,所以只對(duì)文本輸入進(jìn)行了測(cè)試。值得注意的是:由于該方式比較新穎,缺乏標(biāo)準(zhǔn)的基準(zhǔn)測(cè)試,讀者可以自行評(píng)估以下兩個(gè)結(jié)論:

對(duì)小型虛擬鍵盤的攻擊與對(duì)大型物理鍵盤的攻擊效果差不多

盡管面對(duì)噪音這一強(qiáng)干擾項(xiàng),該方式仍然能夠獲得同使用其他探測(cè)器類似的效果

數(shù)據(jù)收集

實(shí)驗(yàn)共有45名參與者,其中21位女性、24位男性;實(shí)驗(yàn)共獲得30個(gè)小時(shí)的音頻數(shù)據(jù)。實(shí)驗(yàn)分為4個(gè)部分:

第一組測(cè)試者每人隨機(jī)敲擊9宮格數(shù)字鍵盤10次,每次1個(gè)數(shù)字

第二組測(cè)試者每人敲擊9宮格鍵盤200次,每次4個(gè)數(shù)字

第三組測(cè)試者隨機(jī)敲擊全鍵盤上的字母

第四組測(cè)試者敲擊全鍵盤,輸入NPS聊天語(yǔ)料庫(kù)中的5個(gè)字母的單詞

表1所有字母和單詞輸入實(shí)驗(yàn)的摘要

單個(gè)數(shù)字推斷

第一次嘗試進(jìn)行單一數(shù)字分類時(shí)的訓(xùn)練、測(cè)試和與主題無(wú)關(guān)(即LOSO)的準(zhǔn)確性如表2所示。

表2Nexus 5智能手機(jī)的個(gè)位數(shù)分類精度

對(duì)于與主題無(wú)關(guān)的情況(LOSO),標(biāo)準(zhǔn)偏差更高。

在最壞的情況下,僅使用底部麥克風(fēng),預(yù)測(cè)數(shù)字會(huì)比隨機(jī)猜測(cè)略好;但在最好的情況下,幾乎一半的數(shù)字在第一次嘗試時(shí)被正確預(yù)測(cè)。 頂部麥克風(fēng)的結(jié)果仍然較高,在最差情況下為兩倍,在最佳情況下為85%。 使用兩個(gè)麥克風(fēng),正確預(yù)測(cè)在最壞情況下比隨機(jī)猜測(cè)好3倍;和100%的數(shù)字在最好的情況下。

當(dāng)一個(gè)數(shù)字預(yù)測(cè)不正確時(shí),分類器會(huì)快速糾正它(根據(jù)分類器生成的預(yù)測(cè)的置信值對(duì)猜測(cè)進(jìn)行排序)。例如,使用兩個(gè)麥克風(fēng)(如上圖所示),30%的錯(cuò)誤預(yù)測(cè)在第一次嘗試后被修正,另外20%在第二次嘗試時(shí)被修正。固定的速度然后變得平緩。這意味著,在三次嘗試中,分類器正確地預(yù)測(cè)了80%以上的數(shù)字。

4位數(shù)字推斷

4位PIN的預(yù)測(cè)結(jié)果如下圖所示。

使用單個(gè)麥克風(fēng),10次嘗試后可以恢復(fù)54%的PIN。通和先前工作進(jìn)行了比較發(fā)現(xiàn),在很多情況下往往表現(xiàn)的更好,在其他方面也不輸給先前工作。例如,使用兩個(gè)麥克風(fēng),只需20次嘗試就可以恢復(fù)91/150個(gè)PIN碼,并不需要知道PIN碼的分布情況,也不需要知道后續(xù)點(diǎn)擊之間的時(shí)間間隔。

字母和單詞推斷

全鍵盤的預(yù)測(cè)結(jié)果,如表3所示。

表3單字符分類精度為26類

如果同時(shí)使用一個(gè)麥克風(fēng)進(jìn)行LOSO和測(cè)試,要比隨機(jī)猜測(cè)高出三倍。頂部麥克風(fēng)捕獲的聲音,比來(lái)底部麥克風(fēng)產(chǎn)生更好的效果。

實(shí)驗(yàn)還發(fā)現(xiàn),在手機(jī)上豎屏要比橫屏效果更好;而平板上則沒(méi)有太大區(qū)別。

實(shí)驗(yàn)結(jié)果表明,依靠TrustZone等隔離機(jī)制來(lái)保護(hù)用戶輸入并不總是足夠的。

移動(dòng)設(shè)備可能需要更豐富的功能模型,更加用戶友好的傳感器使用通知系統(tǒng)以及對(duì)底層硬件泄漏的信息的更全面評(píng)估。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 密碼
    +關(guān)注

    關(guān)注

    9

    文章

    193

    瀏覽量

    30977
  • AI
    AI
    +關(guān)注

    關(guān)注

    88

    文章

    35093

    瀏覽量

    279474

原文標(biāo)題:劍橋大學(xué)AI“偷聽(tīng)”算法:按屏幕聽(tīng)聲音,手機(jī)密碼不保

文章出處:【微信號(hào):aicapital,微信公眾號(hào):全球人工智能】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    兆芯亮相2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會(huì)

    近日,2025商用密碼展暨密碼應(yīng)用與創(chuàng)新發(fā)展大會(huì)在上海世博展覽館拉開帷幕。大會(huì)期間,兆芯、上海CA、聯(lián)和東海共同帶來(lái)“芯密全棧密碼服務(wù)平臺(tái)解決方案”,著力為企業(yè)及機(jī)構(gòu)提供更安全、更靈活、更具性價(jià)比的
    的頭像 發(fā)表于 06-14 15:11 ?814次閱讀

    HarmonyOS應(yīng)用自定義鍵盤解決方案

    自定義鍵盤是一種替換系統(tǒng)默認(rèn)鍵盤的解決方案,可實(shí)現(xiàn)鍵盤個(gè)性化交互。允許用戶結(jié)合業(yè)務(wù)需求與操作習(xí)慣,對(duì)按鍵布局進(jìn)行可視化重構(gòu)、設(shè)置多功能組合鍵位,使輸入更加便捷和舒適。在安全防護(hù)層面,自定義鍵盤
    的頭像 發(fā)表于 06-05 14:19 ?659次閱讀

    STM32U5驅(qū)動(dòng)庫(kù)從1.6.0更新至1.7.0本可以正常運(yùn)行的代碼出現(xiàn)問(wèn)題了,怎么處理?

    LPBAM的一個(gè)庫(kù)接口返回錯(cuò)誤導(dǎo)致出錯(cuò),我通過(guò)反復(fù)對(duì)比,使用舊代碼工程沒(méi)問(wèn)題,只要聽(tīng)從提示更新代碼庫(kù)后重新生成就出現(xiàn)此問(wèn)題,測(cè)試期間代碼并無(wú)改動(dòng)。
    發(fā)表于 04-23 07:51

    筆記本聲音問(wèn)題

    各位大佬,我來(lái)求助一下:我的筆記本電腦,win10系統(tǒng),之前的聲卡就是英特爾智音技術(shù),但是因?yàn)榇嬖谕桃舻膯?wèn)題,我更新了兩次,結(jié)果現(xiàn)在外放沒(méi)聲音了,插入耳機(jī)不識(shí)別耳機(jī)但是外放有聲音,連接藍(lán)牙藍(lán)牙聲音正常。我嘗試過(guò)更新驅(qū)動(dòng),也沒(méi)用。
    發(fā)表于 04-22 11:38

    STM32U5驅(qū)動(dòng)庫(kù)從1.6.0更新至1.7.0后,LPBAM的一個(gè)庫(kù)接口返回錯(cuò)誤是怎么回事?

    LPBAM的一個(gè)庫(kù)接口返回錯(cuò)誤導(dǎo)致出錯(cuò),我通過(guò)反復(fù)對(duì)比,使用舊代碼工程沒(méi)問(wèn)題,只要聽(tīng)從提示更新代碼庫(kù)后重新生成就出現(xiàn)此問(wèn)題,測(cè)試期間代碼并無(wú)改動(dòng)。 [/td]
    發(fā)表于 03-07 07:35

    家里wifi密碼忘了該怎樣找回密碼

    面對(duì)家中Wi-Fi密碼遺忘的尷尬境地,不少人都曾有過(guò)這樣的經(jīng)歷:拿著手機(jī)或電腦,站在路由器旁,卻因不記得密碼而無(wú)法順利連接網(wǎng)絡(luò)。這種情況雖然常見(jiàn),但解決起來(lái)并不復(fù)雜。本文將詳細(xì)介紹幾種找回
    的頭像 發(fā)表于 03-05 11:06 ?1744次閱讀
    家里wifi<b class='flag-5'>密碼</b>忘了該怎樣找回<b class='flag-5'>密碼</b>

    KT148A語(yǔ)音芯片的聲音小,如何讓喇叭聲音變大?聲音影響注意點(diǎn)

    聲音的大小是一個(gè)系統(tǒng)的工作,KT148A本身驅(qū)動(dòng)聲音的能力是很大的,達(dá)到200mA,通過(guò)電流也可以看出來(lái)。所以一般8歐姆1w以內(nèi)的,不需要考慮外掛功放 喇叭的選擇原則上越大越好,視結(jié)構(gòu)而定。 盡量選擇紙盆類型的喇叭【某寶搜搜】,發(fā)聲更清晰,更大,也就貴一點(diǎn)點(diǎn)而已
    的頭像 發(fā)表于 01-10 09:53 ?665次閱讀
    KT148A語(yǔ)音芯片的<b class='flag-5'>聲音</b>小,如何讓喇叭<b class='flag-5'>聲音</b>變大?<b class='flag-5'>聲音</b>影響注意點(diǎn)

    NAS重置密碼攻略來(lái)襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過(guò)這樣的尷尬場(chǎng)景:當(dāng)你登錄某個(gè)賬號(hào)時(shí),突然發(fā)現(xiàn)自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺(jué)輸入了幾組可能的密碼組合,結(jié)果系統(tǒng)無(wú)情地吐出了“密碼錯(cuò)誤”的提示。 更讓人抓狂
    的頭像 發(fā)表于 12-11 15:29 ?1108次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來(lái)襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統(tǒng)設(shè)置用戶密碼規(guī)則(復(fù)雜密碼策略)方法

    Linux系統(tǒng)下的用戶密碼的有效期 可以修改密碼可以通過(guò)login.defs文件控制。設(shè)置密碼過(guò)期期限(默認(rèn)情況下,用戶的密碼永不過(guò)期。) 編輯 /etc/login.defs 文件,
    的頭像 發(fā)表于 12-07 09:24 ?946次閱讀

    CS控制AIC3254時(shí)聽(tīng)不到聲音是怎么回事?

    1、為什么通過(guò)CS軟件,板子聽(tīng)不到聲音 2、通過(guò)purepath軟件 download code后可以聽(tīng)到電腦放的音樂(lè),但只要操作CS軟件又不能聽(tīng)見(jiàn)聲音
    發(fā)表于 11-07 07:24

    TLV320AIC3106只要接了外設(shè),就存在噪聲怎么消除?

    本人在測(cè)試一個(gè)音頻方案,使用TLV320AIC3106 ,程序燒寫到硬件中,測(cè)試播放聲音沒(méi)有任何噪聲,但是只要接了外設(shè),就存在噪聲; 測(cè)試條件如下: 1、使用臺(tái)式電腦輸出音樂(lè)到硬件的LINE
    發(fā)表于 10-12 07:01

    艾體寶洞察 一文讀懂最新密碼存儲(chǔ)方法,揭秘密碼存儲(chǔ)常見(jiàn)誤區(qū)!

    本篇文章將引入并介紹密碼存儲(chǔ)中的基石,關(guān)于密碼哈希、鹽加密(Salting)、密鑰派生函數(shù)(KDF)的原理及其應(yīng)用,揭示密碼存儲(chǔ)中的常見(jiàn)誤區(qū),并分享一系列安全實(shí)踐。
    的頭像 發(fā)表于 09-14 17:37 ?751次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲(chǔ)方法,揭秘<b class='flag-5'>密碼</b>存儲(chǔ)常見(jiàn)誤區(qū)!

    如何讓蜂鳴器發(fā)出不同頻率的聲音

    蜂鳴器是一種電子設(shè)備,它可以發(fā)出聲音。蜂鳴器的工作原理是利用電磁線圈產(chǎn)生磁場(chǎng),使蜂鳴器內(nèi)部的振膜振動(dòng),從而產(chǎn)生聲音。蜂鳴器的頻率可以通過(guò)改變輸入信號(hào)的頻率來(lái)調(diào)整。以下是如何讓蜂鳴器發(fā)出不同頻率聲音
    的頭像 發(fā)表于 08-09 10:09 ?2942次閱讀

    【xG24 Matter開發(fā)套件試用體驗(yàn)】物聯(lián)網(wǎng)密碼柜之驅(qū)動(dòng)矩陣鍵盤和OLED顯示器

    簡(jiǎn)介 筆者在提交試用申請(qǐng)時(shí)填寫的項(xiàng)目計(jì)劃是制作一個(gè)物聯(lián)網(wǎng)密碼柜,本階段的主要目標(biāo)是驅(qū)動(dòng)矩陣鍵盤和Oled顯示器,為后續(xù)完整的物聯(lián)網(wǎng)密碼柜項(xiàng)目打下基礎(chǔ)。采用Thonny編輯器
    發(fā)表于 08-04 23:04

    收錄機(jī)聲音小什么故障

    收錄機(jī)聲音小可能是由多種原因?qū)е碌?,以下是一些可能的原因及解決方法的分析: 音量調(diào)節(jié)問(wèn)題 收錄機(jī)的音量調(diào)節(jié)可能沒(méi)有調(diào)到合適的位置,導(dǎo)致聲音較小。解決方法是檢查音量調(diào)節(jié)旋鈕或按鈕,確保其已經(jīng)調(diào)到合適
    的頭像 發(fā)表于 07-16 14:37 ?3388次閱讀