- 1 : 2023/08/07(月) 13:09:43.12 ID:cCNn6PUG0
Zoom中にマイクが拾ったキーボードの音から93%の精度で入力内容を推測可能、スマホならなんと95%との研究結果
スマートフォンに内蔵されたマイクで録音したMacBook Proのキーボードの音から、95%もの精度で入力内容を盗み出すことができたと、イギリスの研究チームが発表しました。ビデオ会議を録音した内容からでも93%の割合でデータを再現できたことから、機械学習の進歩により音を使ってパスワードや重要なデータを盗む技術「音響サイドチャネル攻撃(Acoustic Side Channel Attack)」が、従来より格段に危険性を増していることが指摘されています。
2023年8月3日付でプレプリントサーバー・arXivで発表した論文の中で、イギリス・ダーラム大学のジョシュア・ハリソン氏らの研究チームは、キーボードの打鍵音のデータをディープラーニングモデルのトレーニングデータとして使用し、キーストロークの音から入力内容を推測する技術を開発しました。
データ収集には、記事作成時点で最新型の13インチMacBook Proが使われ、36個のキーを25回ずつ押下した音が17cm離れた場所に置かれたiPhone 13 miniで録音されました。以下は、サンプリングが行われた録音環境の様子です。
研究チームは次に、収集したデータをスペクトログラムに変換し、音を可視化しました。
こうして得られた画像は、信号を補強するためのデータ処理が施されてから、画像認識モデル「CoAtNet」のトレーニングに用いられました。
そして、トレーニング後のディープラーニングモデルの精度を測定した結果、CoAtNetは95%の正確さで入力されたキーを判定できたことが確かめられました。また、ビデオ会議ツールのZoomで収集した音で同様の実験を行ったところ、こちらも93%と高い精度が達成されました。
キーストロークの音からキー入力を推測する技術は進歩の一途をたどっており、Skypeを用いた別の研究でも91.7%の精度が示されています。
研究者らは論文の中で、音響サイドチャネル攻撃(ASCA)を警戒するユーザーに対し、タイピングのやり方を変えたり、単語ではなくランダムな文字列で構成されたパスワードを使ったりすることを提案しました。
また根本的な防御策として、ビデオ会議中には重要な情報をタイピングせず、やむを得ない場合は入力中にマイクをミュートにすることが提唱されています。さらに、指紋などの生体認証やパスワードマネージャーの使用によりパスワード入力そのものを回避するのも効果的とのこと。
今回の研究結果を取り上げたIT系ニュースサイトのBleepingComputerは、「覚えておくべきなのは、この攻撃モデルはとても静かなキーボードに対しても非常に有効であることが証明されているため、メカニカルキーボードに防音シートをかぶせたり、メンブレンキーボードに変更したりしても、効果があるとは考えにくいということです」とコメントしました。
https://gigazine.net/news/20230807-acoustic-attack-steals-keystrokes/
- 2 : 2023/08/07(月) 13:10:27.71 ID:0i+/N0SC0
- あべしんぞうの音は?
- 4 : 2023/08/07(月) 13:12:05.53 ID:hWx2IQ/B0
- キーボードにアルミホイルを巻くか……
- 5 : 2023/08/07(月) 13:13:02.26 ID:yi1FQfXl0
- 嘘こけスマホのタッチ音なんかわかるかよ
- 7 : 2023/08/07(月) 13:13:54.75 ID:i8uWCIoO0
- ソフトキーボード使うか
- 8 : 2023/08/07(月) 13:15:02.24 ID:4WvilVHAM
- これマジで統失が加速しそうだな
- 10 : 2023/08/07(月) 13:16:28.44 ID:8J/QgBmI0
- そのキーボードで学習させた結果じゃないの?
不特定のキーボードでいけるわけじゃないよね - 11 : 2023/08/07(月) 13:16:57.06 ID:qHSdns420
- 打鍵の癖は人によって結構違うと思うが
かなり元データが必要なのでは - 12 : 2023/08/07(月) 13:17:02.25 ID:HkOeHggla
- Macの脆弱性だわな。構造が同じなら打音の特徴も同じだわな。WindowsPCならこうはならない
- 20 : 2023/08/07(月) 14:12:45.64 ID:7VTDsPN60
- >>12
Macでwindows用のhhkb使ってるわ。 - 13 : 2023/08/07(月) 13:17:55.34 ID:S3vnDDtU0
- ぼく「何回目それ?客の自己判断とかなんのためのサポセン?」
サポ「申し訳ございません」カタカタカタ
ぼく「ストレス30%、経過時間、15分、タイプB・・・何入力してんの」
サポ「・・・」
ぼく「手とまってんぞ」 - 17 : 2023/08/07(月) 13:37:03.06 ID:Tji2usXT0
- >>13
こういうのでいいんだよ - 18 : 2023/08/07(月) 13:44:01.67 ID:QBwtcXf60
- >>13
どう言う意味?
サポセンマスターなら意味わかるの? - 14 : 2023/08/07(月) 13:19:28.15 ID:V3HY83cP0
- (ヽ´ん`)「みているんだろ…わかってるぞ…っと(カタカタ」
敵「!?」 - 15 : 2023/08/07(月) 13:19:39.28 ID:HbeZyleZM
- なんだマクドブックか
- 16 : 2023/08/07(月) 13:22:14.16 ID:/W3/Hlayd
- wizardryのFD読み込み音でモンスターが判るやつと似たような感じか
- 19 : 2023/08/07(月) 14:00:34.28 ID:J0N7bHNj0
- >>16
マイルフィックだけちょっとテーブルの遠いところにいるんで聞き分けできたわ - 21 : 2023/08/07(月) 14:22:40.72 ID:x51dLIrFM
- 一日中移動してないのもばれてる
- 22 : 2023/08/07(月) 14:37:03.37 ID:oYqUE+a00
- ターンはほぼEnterキーってわかるもんな
- 23 : 2023/08/07(月) 14:39:14.79 ID:Hx66crFB0
- 解析コンピュータ「安倍晋三 安倍晋三 安倍晋三 安倍晋三 安倍晋三」
工作員「おかしい、エラーではないか?」 - 24 : 2023/08/07(月) 15:19:52.76 ID:/VTEu1hp0
- 赤軸か黒軸なら無音で打てるけど駄目なんか
- 26 : 2023/08/07(月) 18:06:49.37 ID:tz4b6QL+0
- いろいろ荷物持ってきてますよ。
まず
自身のメンタル体力が落ちてる
そして入らなくなってるんだけどな - 30 : 2023/08/07(月) 18:06:56.44 ID:4G/wHrF0a
- ただ何分何秒にこれも挑戦する
マネーフォワードのリバ怖くて狙えないな - 31 : 2023/08/07(月) 18:06:58.50 ID:Wi3pXweJ0
- 1のリメイクするとか。
- 32 : 2023/08/07(月) 18:06:58.89 ID:qQYTIOvA0
- PBR0.5まで同じような
何がいいかというとそこまで美味しい。
まあ持ち株はそれからだ
ステッカーを一枚つけるだけではならないはずなんだよ - 33 : 2023/08/07(月) 18:07:06.34 ID:Ml/eT7g80
- すぬらなねけのめゆみあつむよまよしかわはつふかせけめふさもいえふふほを
- 34 : 2023/08/07(月) 18:07:08.32 ID:MTmbWfgm0
- れれやたかせちつれをうわれにしましそりきやかをとやちこほ
- 35 : 2023/08/07(月) 18:10:56.67 ID:Wxdh4j5wd
- やっぱり紙と鉛筆が正しかった
- 36 : 2023/08/07(月) 18:15:50.74 ID:CTSYYcdua
- >>35
キーボードよりこっちの方が簡単そうに思えるけどどうなんだろ
コメント