在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

盜取密碼,只要聽聽你敲鍵盤的聲音就夠了

電子工程師 ? 來源:YXQ ? 2019-04-08 15:01 ? 次閱讀

導讀:獲取用戶在虛擬屏幕上的文本輸入,需要克服兩個難題:首先是通過聲音判斷敲擊的位置;其次是消除噪音干擾。劍橋大學的研究人員設計了一個AI“偷聽”算法,可以通過監聽手指敲擊屏幕的聲音竊取手機密碼。

盜取密碼,只要聽聽你敲鍵盤的聲音就夠了。

曾經,通過鍵盤記錄程序來盜取密碼就已經非常可怕了;然而,現在更駭人聽聞的黑科技誕生了!

劍橋大學的研究人員設計了一個AI“偷聽”算法,只需要通過監聽手指敲擊屏幕的聲音,就能夠竊取到手機密碼:

論文地址:

https://arxiv.org/pdf/1903.11137.pdf

這個新穎的攻擊方法的原理是將手指敲擊屏幕所產生的聲音,在虛擬鍵盤上恢復成對應的輸入字符。

論文作者表示:

敲擊屏幕的聲波可以通過設備的麥克風進行恢復,就像“聽到”了手指的觸摸一樣,虛擬屏幕上聲波的失真的這一特征便是敲擊鍵盤的位置。因此,只需要通過內置麥克風錄下聲音,惡意程序就可以在用戶輸入時推斷出對應的字符。

實驗原理

針對鍵盤的聲學攻擊并不新鮮。

利用麥克風,根據鍵盤獨特的物理特性或缺陷來識別物理按鍵的方法已經很成熟了,但是在虛擬鍵盤的識別上存在著很大的困難。因為虛擬鍵盤上的點擊發生在同一個表面上,需要通過一些特殊的方法來確定手指敲擊的位置。

劍橋大學的研究團隊開發了一款app,可以復原敲擊的聲音,并將其與擊鍵聯系起來。該程序使用的機器學習算法是離線訓練的,并針對特定的智能手機或平板電腦模型進行調整。

這個算法需要克服一個重大的工程挑戰在于:如何解釋敲擊時,指尖所產生的干擾振動。事實上,當用手指敲擊屏幕的時候,聲波不僅在空氣中傳播,更重要的是在設備本身之間傳播。敲擊會導致屏幕震動,而這種震動模式,可以被多麥克風捕獲并進行區分。

實際應用場景中,噪聲會極大的影響麥克風對敲擊聲的探測。為了解決這一問題,研究人員將反饋聲音與振動反饋進行交叉關聯,消除振動反饋的歧義,同時除去了振動數據。

結果顯示,對于平板電腦,在20次嘗試中回收了200個4位pin碼中的61%,即使模型沒有使用受害者的數據進行訓練;對于智能手機,恢復了9個大小為7-13個字母的單詞,在一個常見的側通道攻擊基準中嘗試了50次。

實驗設計

實驗設置

劍橋研究團隊開發了一個 Android 應用程序,參與者分別使用全鍵盤和9宮格數字鍵盤輸入單詞、任意數字或4位數字(PIN碼),橫屏或者豎屏都可以。該app應用程序通過內置麥克風收集音頻

9宮格數字鍵盤的尺寸和形態是固定的,因此只需要在智能手機上測試豎屏狀態下的數字輸入即可。而全鍵盤則需要在手機和平板上,對橫屏和豎屏狀態分別進行測試。

參與測試的志愿者在三個不同的地方完成了這項任務,分別是

公共休息室。背景中有人在聊天,偶爾會有一臺咖啡機做咖啡的吵聲

閱覽室。背景中人們要么在電腦上打字,要么用很輕的聲音說話

圖書館。都很安靜,但是附近的筆記本電腦持續發出咔噠咔噠的聲音

這三個地方都開著窗戶,因此室外的噪音也摻雜其中。

空氣中聲音的速度取決于溫度,因此數據只在白天室內收集,溫度在22-25攝氏度之間。實驗設備關閉了所有運行中的其他app,只打開實驗用的app。

實驗使用的設備Nexus 5和Nexus 9,尺寸分別為137.84mm×69.17mm×8.59mm和228.2mm×153.7mm×8mm。兩款設備都有兩個麥克風,擁有標準的采樣率。Nexus 5的主麥克風位于設備底部,副麥克風位于頂部。Nexus 9一個在底部,另一個在右側。兩臺設備均基于Android 5.1.1 Lollipop系統,該系統目前市場占有率約20%。

Nexus 5

Nexus 9

由于Android 5.1.1禁止對PIN輸入使用反饋機制,所以只對文本輸入進行了測試。值得注意的是:由于該方式比較新穎,缺乏標準的基準測試,讀者可以自行評估以下兩個結論:

對小型虛擬鍵盤的攻擊與對大型物理鍵盤的攻擊效果差不多

盡管面對噪音這一強干擾項,該方式仍然能夠獲得同使用其他探測器類似的效果

數據收集

實驗共有45名參與者,其中21位女性、24位男性;實驗共獲得30個小時的音頻數據。實驗分為4個部分:

第一組測試者每人隨機敲擊9宮格數字鍵盤10次,每次1個數字

第二組測試者每人敲擊9宮格鍵盤200次,每次4個數字

第三組測試者隨機敲擊全鍵盤上的字母

第四組測試者敲擊全鍵盤,輸入NPS聊天語料庫中的5個字母的單詞

表1所有字母和單詞輸入實驗的摘要

單個數字推斷

第一次嘗試進行單一數字分類時的訓練、測試和與主題無關(即LOSO)的準確性如表2所示。

表2Nexus 5智能手機的個位數分類精度

對于與主題無關的情況(LOSO),標準偏差更高。

在最壞的情況下,僅使用底部麥克風,預測數字會比隨機猜測略好;但在最好的情況下,幾乎一半的數字在第一次嘗試時被正確預測。 頂部麥克風的結果仍然較高,在最差情況下為兩倍,在最佳情況下為85%。 使用兩個麥克風,正確預測在最壞情況下比隨機猜測好3倍;和100%的數字在最好的情況下。

當一個數字預測不正確時,分類器會快速糾正它(根據分類器生成的預測的置信值對猜測進行排序)。例如,使用兩個麥克風(如上圖所示),30%的錯誤預測在第一次嘗試后被修正,另外20%在第二次嘗試時被修正。固定的速度然后變得平緩。這意味著,在三次嘗試中,分類器正確地預測了80%以上的數字。

4位數字推斷

4位PIN的預測結果如下圖所示。

使用單個麥克風,10次嘗試后可以恢復54%的PIN。通和先前工作進行了比較發現,在很多情況下往往表現的更好,在其他方面也不輸給先前工作。例如,使用兩個麥克風,只需20次嘗試就可以恢復91/150個PIN碼,并不需要知道PIN碼的分布情況,也不需要知道后續點擊之間的時間間隔。

字母和單詞推斷

全鍵盤的預測結果,如表3所示。

表3單字符分類精度為26類

如果同時使用一個麥克風進行LOSO和測試,要比隨機猜測高出三倍。頂部麥克風捕獲的聲音,比來底部麥克風產生更好的效果。

實驗還發現,在手機上豎屏要比橫屏效果更好;而平板上則沒有太大區別。

實驗結果表明,依靠TrustZone等隔離機制來保護用戶輸入并不總是足夠的。

移動設備可能需要更豐富的功能模型,更加用戶友好的傳感器使用通知系統以及對底層硬件泄漏的信息的更全面評估。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 密碼
    +關注

    關注

    8

    文章

    191

    瀏覽量

    30501
  • AI
    AI
    +關注

    關注

    87

    文章

    30979

    瀏覽量

    269249

原文標題:劍橋大學AI“偷聽”算法:按屏幕聽聲音,手機密碼不保

文章出處:【微信號:aicapital,微信公眾號:全球人工智能】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    NAS重置密碼攻略來襲,讓你告別‘密碼焦慮’!

    你是否曾遇到過這樣的尷尬場景:當你登錄某個賬號時,突然發現自己的腦子像是被格式化了一樣,一片空白。好不容易憑感覺輸入了幾組可能的密碼組合,結果系統無情地吐出了“密碼錯誤”的提示。 更讓人抓狂
    的頭像 發表于 12-11 15:29 ?189次閱讀
    NAS重置<b class='flag-5'>密碼</b>攻略來襲,讓你告別‘<b class='flag-5'>密碼</b>焦慮’!

    Linux系統設置用戶密碼規則(復雜密碼策略)方法

    Linux系統下的用戶密碼的有效期 可以修改密碼可以通過login.defs文件控制。設置密碼過期期限(默認情況下,用戶的密碼永不過期。) 編輯 /etc/login.defs 文件,
    的頭像 發表于 12-07 09:24 ?293次閱讀

    CS控制AIC3254時聽不到聲音是怎么回事?

    1、為什么通過CS軟件,板子聽不到聲音 2、通過purepath軟件 download code后可以聽到電腦放的音樂,但只要操作CS軟件又不能聽見聲音
    發表于 11-07 07:24

    艾體寶洞察 一文讀懂最新密碼存儲方法,揭秘密碼存儲常見誤區!

    本篇文章將引入并介紹密碼存儲中的基石,關于密碼哈希、鹽加密(Salting)、密鑰派生函數(KDF)的原理及其應用,揭示密碼存儲中的常見誤區,并分享一系列安全實踐。
    的頭像 發表于 09-14 17:37 ?365次閱讀
    艾體寶洞察 一文讀懂最新<b class='flag-5'>密碼</b>存儲方法,揭秘<b class='flag-5'>密碼</b>存儲常見誤區!

    【xG24 Matter開發套件試用體驗】物聯網密碼柜之驅動矩陣鍵盤和OLED顯示器

    簡介 筆者在提交試用申請時填寫的項目計劃是制作一個物聯網密碼柜,本階段的主要目標是驅動矩陣鍵盤和Oled顯示器,為后續完整的物聯網密碼柜項目打下基礎。采用Thonny編輯器
    發表于 08-04 23:04

    聲音測量的定義和典型應用

    一、什么是聲音測量?聲音測量是聲學測量的一種。聲學測量是研究聲學測量技術的科學,包括測量方法和測量儀器。基本的聲學測量包括聲強測量、聲質點速度測量、波長測量、加速度測量、傳聲器和水聽器絕對校準、通信
    的頭像 發表于 06-29 08:31 ?1633次閱讀
    <b class='flag-5'>聲音</b>測量的定義和典型應用

    使用STM32F205模擬USB鍵盤,USBD_HID_SendReport發送鍵盤模擬值時出現異常怎么解決?

    使用STM32F205模擬USB鍵盤,使用USBD_HID_SendReport發送鍵盤模擬值時出現異常。 USBD_HID_SendReport( hUsbDeviceFS,Keybd1
    發表于 04-26 07:17

    什么是shell腳本,它在嵌入式開發里面的重要性如何?

    只要你使用Linux,那一定會各種各樣的命令,有的時候任務比較復雜,的命令就會比較多。
    的頭像 發表于 04-17 18:10 ?1113次閱讀

    14鍵觸摸觸控芯片-智能感應密碼鎖解決方案

    觸控芯片,探討其在解決方案中的作用和優勢。 在智能感應密碼鎖的核心技術中,觸摸觸控芯片可實現密碼輸入、指紋識別、聲音識別等多種功能,為用戶提供更加便捷和安全的使用體驗;用戶只需在芯片上輕觸相應的按鍵,即可輸入密
    的頭像 發表于 03-18 10:17 ?781次閱讀
    14鍵觸摸觸控芯片-智能感應<b class='flag-5'>密碼</b>鎖解決方案

    【畢設】51單片機的6位密碼鎖,矩陣鍵盤設計,代碼原理圖仿真論文

    概要 多功能電子密碼鎖系統由AT89C52單片機最小系統、4×4矩陣鍵盤、LCD1602顯示、AT24C02存儲模塊以及報警系統等組成,具有設置、修改六位用戶密碼、超次報警、超次鎖定、密碼
    發表于 03-15 16:37

    自制測試框架(設置界面密碼1)

    (設置界面密碼為1) 目前支持的指令如下: 1.沒有任何編程基礎的人快速實現簡易自動化制作; 2.測試后可以直接把數據和結果直接寫入到MES; 3.可持續增加新的功能及模塊; 4.快速實現點
    發表于 03-02 19:33

    蘋果手機id密碼在哪里找 蘋果手機id密碼忘記了怎么辦

    蘋果手機id密碼在哪里找 蘋果手機id密碼忘記了怎么辦? 蘋果手機id密碼在哪里找,若蘋果手機id密碼忘記了,可以通過以下幾種方法來解決這個問題。 1. 使用Apple ID找回
    的頭像 發表于 02-18 13:42 ?2206次閱讀

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例!

    MySQL密碼忘記了怎么辦?MySQL密碼快速重置方法步驟命令示例! MySQL是一種常用的關系型數據庫管理系統,如果你忘記了MySQL的密碼,不必擔心,可以通過一些簡單的步驟來快速重置密碼
    的頭像 發表于 01-12 16:06 ?762次閱讀

    薄膜鍵盤領域設計#鍵盤

    薄膜鍵盤
    泰達克電子材料
    發布于 :2024年01月09日 11:30:41

    labview聲音采集與處理

    LabVIEW是一種用于數據采集與處理的編程語言和開發環境。它具有強大的聲音采集和處理功能,可以幫助用戶實現聲音信號的采集、分析和處理。本文將詳細介紹LabVIEW在聲音采集與處理方面的應用。 首先
    的頭像 發表于 01-04 10:48 ?2413次閱讀
    主站蜘蛛池模板: 免费操人视频| 九九热在线免费视频| 色视频亚洲| 色片视频网站| 国产成人夜间影院在线观看| 香蕉视频黄色在线观看| 很黄很暴力 很污秽的小说| 最新版天堂资源中文官网| 影音先锋ady69色资源网站| 亚洲三级在线| 色多多视频在线播放| 久久人人精品| mide-776中文字幕在线| 午夜在线| 国产福利在线免费| 亚洲日本在线观看视频| 高h细节肉爽文bl1v1| 日本一区二区在线不卡| 狠狠色噜噜噜噜狠狠狠狠狠狠奇米| 有码日韩| 日本精品一卡二卡≡卡四卡| 久久精品视频5| 在线观看免费高清| 久久www免费人成看片色多多| 欧美亚洲综合另类型色妞| 久久精品人人爽人人爽快| 四虎新网站| 河南毛片| 天天干天天操天天透| 视频在线观看网站| 中文天堂最新版在线中文 | 色天天综合色天天碰| 1024国产你懂的日韩| 国产亚洲精品免费| 日韩美女三级| 成人a一级毛片免费看| 免费国内精品久久久久影院| 69日本xxxxxxxxx96| 天天做人人爱夜夜爽2020毛片| 久青草视频免费视频播放线路1| 一本到视频在线|