英研究:AI靠打字声窃取密码
iPhone录音准确率达95% 专家倡科企应对
香港文汇报讯 密码是重要的网络安全工具,不过随着人工智能(AI)发展迅速,却暴露了密码的保安漏洞。英国一项最新研究发现,AI已先进至可以透过聆听录音设备上录製的键盘打字声,来辨识出输入电脑的资讯和密码,其中使用iPhone录音后辨识的精准度高达95%,而用Zoom视讯软件录音的精准度也达93%。
据英国《卫报》报道,英国杜伦大学、萨里大学和皇家哈洛威大学的研究团队,藉由深度学习模型,录下键盘打字声来辨识出输入电脑的资讯。研究人员首先对AI模型进行训练,透过按压MacBook Pro上36个按键的声音,每个按键都以不同的手指或压力按了25次,让模型学习,随后模型即可正确识别每个按键的模式。
团队之后将一部iPhone放在距离一部MacBook Pro约17厘米处,录下在MacBook Pro键盘上打字的声音,结果发现AI办识准确率高达95%。研究人员再以Zoom与Skype进行测验,同样先透过视像会议来让AI学习键盘打字声,之后透过视像会议蒐集目标人物的键盘打字声,结果发现,透过Zoom录取的准确率达93%,透过Skype亦有91.7%。
每个按键有独特音频
英国萨里大学网络安全中心博士生托里尼指出,每个按键都有独特的音频或声音,AI可以透过声纹辨识,来推断按下的键。他提醒用户在设定密码及输入密码时要更小心,由于会议程式愈趋普及,而内置咪高峰的电子装置亦无处不在,建议避免在网络会议上输入密码,以免让人有机可乘。他还建议苹果公司应考虑在键盘中添加随机噪音,Zoom等软件亦应压缩音频。
研究人员表示,这类网络攻击主要是获取受害者所输入的密码,要破解并不困难,只要改变打字风格,AI模型的准确度就会降低,另一防御方法则是採用随机密码。
--- 廣 告 ---
--- 廣 告 ---
--- 廣 告 ---
--- 廣 告 ---
微信扫码关注该文公众号作者