- 1 : 2023/08/14(月) 10:48:42.92 ID:8V3ieplRr
キーボードを打つ音からパスワードの解読が可能–英大学調査
https://news.yahoo.co.jp/articles/85e10b5605290eba5aff9edc5adbe47ae3c27fdeコンピューターにログオンするとき、パスワードをのぞき見されないよう、誰も見ていないことを確認するのが習い性となっている人もいるだろう。だが、新たな研究の結果を見ると、キーボードを打つ音も聞かれないようにした方がいいかもしれない。
内部攻撃とは、デバイスに直接侵入するもので、「ショルダーサーフィン(のぞき見)」の後に実行されることが多いが、サイドチャネル攻撃は、デバイスから出される信号の情報を解析して実行される。たとえば、音響サイドチャネル攻撃は、キーボードを打つ音を利用して入力内容を判別し、その情報を悪用してアカウントに侵入する。
そして現在、新たな研究によると、音響サイドチャネル攻撃は、かつてないほど大きな脅威だという。
実験のため、研究者らは16GBのメモリーとApple製「M1 Pro」プロセッサーを搭載した16インチの「MacBook Pro」(2021年モデル)を使用した。17cm離れたマイクロファイバー製のクロスの上に置かれた「iPhone 13 Mini」と、MacBook Proに搭載されたZoomの録音機能の両方で、キーボードを打つ音を録音した。
研究者らはその後、打鍵音のデータセットから収集されたデータを利用して、深層学習モデルをトレーニングした。モデルの準備が整うと、残りのデータを利用して精度を調べた。
研究結果によると、モデルは、スマートフォンでの録音からは95%の精度で、Zoomの録音機能からは93%の精度で、正しいキーを割り出せたという。
精度は高いものの、研究者らは、キーボードの打ち方をいろいろと変えてみることや、大文字と小文字を交えたランダムなパスワードの使用、Shiftキーの利用、ビデオ通話時にマイク付近で音を鳴らすことなど、攻撃を軽減できる可能性がある方法も示唆している。
この記事は海外Red Ventures発の記事を朝日インタラクティブが日本向けに編集したものです。
- 2 : 2023/08/14(月) 10:50:47.69 ID:JQ11tBPHd
- 一本指打法できっちりテンポ60でとかならいけたりしないの?
- 4 : 2023/08/14(月) 10:53:56.68 ID:KL8gOc4a0
- >>2
上側と下側では音が違う気がする
データを集めれば左右上下で区別がつくんじゃないかな - 11 : 2023/08/14(月) 11:00:01.71 ID:JQ11tBPHd
- >>4
そうか
じゃあだめだな - 3 : 2023/08/14(月) 10:52:51.13 ID:RpsjyuwI0
- FAX最強わーくに最強
- 5 : 2023/08/14(月) 10:54:04.64 ID:uefce1eqM
- >>3
FAXの通信音で普通に内容バレるが - 6 : 2023/08/14(月) 10:55:33.19 ID:fXiTmqwB0
- 大声で歌いながらキーボード打てばええやろ
- 7 : 2023/08/14(月) 10:56:50.02 ID:XbLHXRfb0
- マ●コーマ●コー叫びながら入力しとけ
- 8 : 2023/08/14(月) 10:58:23.88 ID:ZM0VdMom0
- SATAケーブルのノイズとか電源ランプの点滅速度とかよく思いつくよなこういうの
- 9 : 2023/08/14(月) 10:59:35.45 ID:nX06wwXh0
- ふつうパスワード管理ソフト使うよね
- 10 : 2023/08/14(月) 10:59:54.09 ID:8FJGh5ncM
- そんな事ができるならATMが真っ先に狙われそうだが
- 12 : 2023/08/14(月) 11:03:41.71 ID:pWI7uPr4a
- シフトキー入れたらわからんだろ
大文字を連続でいれたらいい - 13 : 2023/08/14(月) 11:05:29.77 ID:PwPBk46e0
- 言われてみればわかるが予想外の攻撃
- 14 : 2023/08/14(月) 11:06:42.76 ID:NgEs9kaKr
- ホントかよ
ピアノじゃあるまいし、どのキーも同じだろ! - 23 : 2023/08/14(月) 11:35:22.29 ID:saC2x/Rhd
- >>14
打ってみれば分かるが
キーボードの上中下段、左右列で打鍵音が違う
それに加えて次のキーまでの間隔やありえそうな単語などを総合的に分析することで割り出すことができるだから意識して等間隔に打鍵して、無意味な単語をパスワードにすれば防御できる
- 17 : 2023/08/14(月) 11:13:36.87 ID:Ruw9VuQF0
- AIなら声で嘘ついてるかどうか完全にわかりそうだね
- 18 : 2023/08/14(月) 11:21:12.73 ID:q1wGlhO00
- 脳から直接データ渡したい
- 19 : 2023/08/14(月) 11:21:23.89 ID:nIenwL2bM
- 暇空のガチャガチャ音も解読可能なの?
- 20 : 2023/08/14(月) 11:21:56.81 ID:gGISf/JJ0
- ハッカーそんなめんどいことするより素直にキーロガー使うじゃね?
- 21 : 2023/08/14(月) 11:32:57.86 ID:cUqbI2ZI0
- 静音キーボードでもわかっちゃうの?
- 22 : 2023/08/14(月) 11:33:54.71 ID:xZG4FxjIM
- ボクの東プレでも分かる?
- 26 : 2023/08/14(月) 11:46:16.90 ID:EdfIXP/60
- >>22
理論上は完全に無音でなければわかる
キーの位置が違うなら
聞こえ方が違うから
そのデータが有ればどこのキーを押したか判別できる - 24 : 2023/08/14(月) 11:39:42.04 ID:RiPA9wcn0
- パスワードおぼえる気がなさすぎて、指紋認証のやつ導入したわ
- 25 : 2023/08/14(月) 11:39:58.15 ID:V46JQhhKM
- ペロッこれは赤軸
- 27 : 2023/08/14(月) 11:51:39.37 ID:nZKEVJKI0
- ふーん
キーボードってのは楽器なんだな - 28 : 2023/08/14(月) 12:04:36.14 ID:bLgcGfKK0
- 今時指紋認証だろ
- 29 : 2023/08/14(月) 12:08:54.27 ID:tCOSbIlh0
- 青軸を全力で叩けば煩すぎて解読できなさそう
- 30 : 2023/08/14(月) 12:12:12.87 ID:kg0Lw6mxd
- 俺のキーボード音しないやつだけどな
ノーパソみたいなやつ - 31 : 2023/08/14(月) 12:22:49.24 ID:7trsBlCzM
- なんか後から変な権限要求してくるアプリあるし
銀行がログイン時にソフトキーボードの使えと言うのもちゃんと意味あるだな
でも面倒なんだよね - 32 : 2023/08/14(月) 12:27:28.95 ID:Uwnt7u+Ld
- 打鍵音が盗聴されてる時点でもうアウトじゃん
- 33 : 2023/08/14(月) 12:30:33.60 ID:2xJvCDg0r
- >>32
たしかに
コメント