Redian新闻
>
AI可以根据声音判断你在键入什么

AI可以根据声音判断你在键入什么

公众号新闻

点击蓝字 关注我们

SUBSCRIBE to US


GETTY IMAGES


This article is part of our exclusive IEEE Journal Watch series in partnership with IEEE Xplore.


根据杜伦大学、萨里大学和伦敦大学的研究人员最近发表的一篇论文(https://ieeexplore.ieee.org/abstract/document/10190721)显示,输入的信息可以通过手指敲击按键的声音来进行解码。


研究人员训练了两个机器学习模型来识别苹果笔记本电脑键盘上每个键的独特点击。这些模型是根据从两个来源收集的音频进行训练的:一个是放置在附近的智能手机,另一个是通过Zoom进行的视频通话。他们报告称,智能手机音频模型的准确率为95%,Zoom通话模型的准确度为93%。


这些模型可以使所谓的声学侧通道攻击成为可能。虽然本文提出的技术依赖于当代机器学习技术,但此类攻击至少可以追溯到20世纪50年代,当时英国情报部门秘密记录了埃及政府使用的机械加密设备。笔记本电脑声学侧通道攻击可能会泄露用户的敏感信息,如银行PIN、账户密码或政府凭据。


该团队的模型是围绕卷积神经网络(CNNs)构建的。就像这样的网络可以识别人群中的人脸一样,它们也可以识别声谱图中的模式,声谱图是音频信号的图形。该程序分离每个按键的音频,将其波形转换为频谱图,从中提取每次点击的频率模式,并计算给定按键被按下的相对概率。


该报告的合著者Ehsan Toreini说:“我们认为声学数据是CNN的图像。我认为这是我们的方法如此有效的核心原因。”


本文提出的攻击范围有限。这两个音频解码模型是根据从同一用户在一台笔记本电脑上打字收集的数据进行训练和评估的。此外,他们使用的训练过程要求按键声音与按键标签配对。如果在不同音频环境和不同用户的其他笔记本电脑型号上使用,这种攻击的有效性还有待观察。此外,对标记训练数据的需求限制了模型的部署范围。


尽管如此,在一些可能的情况下,攻击者可以访问一个人打字的标记音频数据。尽管这些数据可能很难秘密收集,但一个人可能会被迫提供。在最近的一次Smashing Security播客采访(https://www.smashingsecurity.com/334-acoustic-attacks-and-the-tears-of-a-crypto-rapper/)中,Toreini和合著者Maryam Mehrnezhad描述了一个假设场景,即公司要求新员工提供这些数据,以便日后对其进行监控。在接受IEEE Spectrum采访时,Mehrnezhad说,“另一个例子是亲密伴侣暴力。”


研究小组提出了几种降低此次袭击风险的方法。首先,你可以简单地快速打字:触摸打字可以混合单个按键,并使按键隔离和解码复杂化。系统性变革也会有所帮助。Zoom等视频通话服务可能会在录音中引入音频噪声或失真配置文件,从而阻止机器学习模型轻松地将音频与键入的字符进行匹配。


Mehrnezhad说:“网络安全和隐私社区应该拿出更安全、更保护隐私的解决方案,让人们能够在没有风险和恐惧的情况下使用现代技术。我们相信,行业和政策制定者有空间找到更好的解决方案,在不同的环境和应用中保护用户。”


研究人员在最近的2023年IEEE欧洲安全与隐私研讨会上发表了他们的论文(ieeexplore.ieee.org/xpl/conhome/10190553/proceeding)。


微信号|IEEE电气电子工程师

新浪微博|IEEE中国

 · IEEE电气电子工程师学会 · 


生成式人工智能将如何影响网络安全领域的技能差距

新兴人工智能网络安全的挑战和解决方案

您是否应该担心机场网络安全威胁?

在家工作时保护数据安全的网络安全技巧

微信扫码关注该文公众号作者

戳这里提交新闻线索和高质量文章给我们。
相关阅读
碧桂园最新公告:完成根据一般授权发行新股份普京说“乌克兰历史上是俄罗斯的一部分”,有没有根据?他怒批:都是毫无根据的愚蠢诉求!怕飞、想睡好觉、带幼童…根据不同情况选个好机位【时间简史】夜谭手记之时空篇Nature丨AI能根据视网膜超早期识别出多种疾病;这个模型刚刚公开使用,速来!男子根据导航开车冲下断桥被淹死 谷歌被告10月27日:30岁做什么,可以让你在5年后受益匪浅?加拿大这个省根据国籍来挑选移民!只限这8个国家炸锅!加拿大这省根据国籍挑选移民?只限8个国家!德国、日本想"入常"?被批"野心毫无根据"这首歌 这阵雨“好声音没收钱”,《中国好声音》宣布停播之后,23年学员同一天发微博怎样根据CSPA新政计算孩子年龄?加州民主党新法案:法官量刑要根据肤色来确定,深肤的轻刑,浅肤的重刑,以“纠正种族偏见”根据汗腺的神经支配,夏季应尽量避免使用?│免费职考题库美国弗吉尼亚州国民警卫队根据州长Glenn Youngkin的命令向德克萨斯州边境部署了100名士兵Unity引擎:明年起根据游戏安装量收费穆雷如何用香气判断你的时尚段位?《十七岁的雨季》龚俊谈角色和初恋怎么判断你是否过得幸福?跨地区购房攻略休斯顿篇:如何根据收入水平找到最适合买房地区?如何判断你是否患了抑郁症下周就下雪!温度骤降15度!高温后安省将一键入冬!对“事实为根据”的道德拷问:当事实与程序正义冲突怕飞、想睡好觉、带幼童... 根据不同情况选个好机位洗浴中心女浴被偷拍,还有女性裸露身体!网友根据视频找到这家店!8大道华人发出怒吼!“联邦政府必须拿出资金,也必须让我们的声音更大,如此我们的声音才能被听到,我们也必须继续这场战斗!”欧盟委员会根据《数字市场法》指定六家“守门人”企业深度睡眠不会切断你与外界的联系LV老板涉嫌洗钱被调查,但其称指控“荒谬无根据”每日原则:不要根据头衔,而要根据工作流程设计和人员的能力分配职责马斯克:根据我们的经验,中国车企最具竞争力;一汽投资阿里旗下斑马智行;法拉第未来向贾跃亭交付FF 91新车丨汽车交通日报斯大林孽
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。