這種人工智慧能從你的按鍵聲中獲得密碼
英國研究人員開發出一種人工智慧,能夠透過按鍵的聲音特徵識別按鍵。他們將智慧型手機用作麥克風,放置在筆記型電腦附近,透過將每個按鍵的獨特聲音與相應的字母聯繫起來來訓練人工智慧。當在筆記型電腦上輸入密碼時,人工智慧成功地從按鍵聲音中破解單詞,準確率高達95%。
想像一下,你在筆記型電腦上打字,登入一兩個帳戶,而你的手機就靜靜地坐在你身邊。最可怕的是:它可能會竊聽你的每一次點擊和敲擊,並向人工智慧提供數據,而人工智慧正在學習你最隱私的資訊。雖然這聽起來像是科幻驚悚片中的情節,但它比我們想像的更接近現實,凸顯了人工智慧的好處和它不太完美的怪癖之間的細微差別。
借助深度學習演算法,研究團隊開發了一套系統,可以完全根據鍵盤的聲音來識別你正在輸入的內容。該人工智慧被命名為CoAtNet,使用代表每個按鍵發出的獨特聲音的頻譜圖進行訓練。結果是,只要將智慧型手機放在離MacBook 20 公分遠的地方,破解按鍵的成功率就能達到95%。
這項研究的合著者埃赫桑-托雷尼博士(Dr. Ehsan Toreini)說,她預計”這種模型和攻擊的準確率會越來越高”,因為大多數現代智能設備都配備了麥克風。研究小組也透過Zoom 和Skype 通話測試了他們的人工智慧,準確率幾乎相同。
不過,目前的模型還存在一些明顯的限制。CoAtNet 需要針對每種鍵盤類型進行客製化,因為不同鍵盤的聲音會有所不同。在訓練中,我們使用不同的手指和不同的壓力水平,連續按壓MacBook 上的36 個按鍵(包括字母和數字)各25 次。
此外,人工智慧很難掌握Shift 鍵的細微差別,因此將密碼與大小寫字母、數字和符號混合使用是一個很好的開始。
這項研究主要是概念驗證,還沒有用於實際的密碼破解,也沒有在咖啡館等現實環境中使用,因為咖啡館的嘈雜環境會讓竊聽變得不那麼實用或可用。不過,研究人員指出,筆記型電腦的鍵盤千篇一律,而且經常在公共場所使用,因此特別容易受到此類技術的影響。鍵盤改裝者可能會發現,改變鍵盤的聲學特性會使人工智慧失效,需要對系統進行新的訓練。
不過,在這種情況下,最好的防禦手段可能是你的老式密碼管理器,因為它們可以自動填寫密碼,使密碼免受這種聲音間諜的影響。增加雙重認證和生物識別選項(如指紋掃描和臉部辨識)將使事情變得更加加密和不透風。
歸根結底,這項研究旨在提高人們對人工智慧演算法從新數據類型中提取洞察力的先進能力的認識。聲學訊號經常被用於側通道攻擊(如涉及雷射麥克風的攻擊),現在可以透過先進的機器學習技術進行更複雜的分析。