(图片来源网络,侵删)
研究人员展示了一种针对键盘的新声学侧通道攻击,即使在噪音环境等恶劣条件下,也可以根据用户的打字模式推断用户输入尽管该方法的平均成功率为 43%,明显低于过去提出的其他方法,但它不需要受控的记录条件或特定的打字平台这使得它更适用于实际攻击,并且根据一些特定于目标的参数,它可以产生足够可靠的数据,通过一些捕获后分析来破译整个目标的输入比较表 (arxiv.org)声波攻击美国奥古斯塔大学的研究人员 Alireza Taheritajar 和 Reza Rahaeimehr 发表了一篇技术论文,详细介绍了他们独特的声学侧通道方法该攻击利用不同击键的独特声音发射以及专用软件捕获的用户打字模式来收集数据集从目标收集一些打字样本至关重要,以便特定的击键和单词可以与声波相关联该论文确实深入研究了捕获文本的可能方法,但它可能是通过恶意软件、恶意网站或浏览器扩展、受感染的应用程序、跨站点脚本或受感染的 USB 键盘来实现的提取的击键波形 (arxiv.org)目标的打字可能会通过使用附近的隐藏式麦克风进行记录,或者使用附近的受感染设备(例如智能手机、笔记本电脑或智能扬声器)进行远程记录捕获的数据集包括各种条件下的打字样本,因此必须记录多个打字会话,这对于攻击的成功至关重要然而,研究人员表示,数据集不必特别大然后,该数据集用于训练统计模型,该模型根据击键之间的时间间隔生成目标个人打字模式的综合概况计算时间间隔 (arxiv.org)研究人员发现,接受统计模型 5% 的偏差至关重要,因为即使一个人两次输入同一个单词,打字行为也会略有不同例如,A 和 B 之间任何记录的介于 95 毫秒 (100 - 5%) 和 105 毫秒 (100 + 5%) 之间的间隔都可以被视为匹配这种偏差还有助于减轻录音中错误或噪音的影响,确保微小的差异不会导致不匹配派生特定按键 (arxiv.org)该方法通过分析键盘活动的录音来预测键入的文本,并通过英语词典过滤预测来提高准确性与其他方法相比,该攻击的不同之处在于,即使在以下情况下,它也能达到 43%(平均)的打字预测准确率:录音中包含环境噪音记录的同一目标的打字会话发生在不同的键盘型号上录音是使用低质量麦克风录制的目标可以自由使用任何打字风格另一方面,该方法也有局限性,有时会导致攻击无效例如,很少使用计算机且尚未形成一致打字模式的人,或者打字速度非常快的专业打字员,可能很难进行分析20 名测试对象的测试结果取得了广泛的成功率,从 15% 到高达 85%,这使得某些对象比其他对象更容易预测和更容易受到影响总体结果 (arxiv.org)研究人员还指出,使用静音键盘(带有消音器的薄膜开关或机械开关)时,产生的波形幅度不太明显,这可能会影响预测模型的训练有效性并降低击键检测率#网络安全##黑客##安全漏洞##国际网络安全热点资讯#
0 评论