SG.hu

A billentyűzet leütésének hangja 95%-os pontossággal szöveggé alakítható

Brit kutatók azt állítják, hogy egyes esetekben 95 százalékos pontossággal azonosították a laptopok billentyűleütéseinek hangját a megfelelő betűkkel. Ezt a 95 százalékos értéket egy közeli mobiltelefon mikrofonjának segítségével érték el. A távoli módszerek ugyanilyen veszélyesek: a távoli kapcsolaton át, Zoom segítségével rögzített billentyűleütéseknél a pontosság 93 százalékra csökkent, míg a Skype-hívásoknál 91,7 százalékos pontosságot értek el. Más szóval, ez egy elég precíz, minimális technikai követelményeket támasztó, mindenütt jelenlévő adatkiszivárgási pont. A mikrofonok mindenhol ott vannak, a laptopunktól kezdve a csuklónkon át egészen a szobákig, ahol dolgozunk.

A történelem folyamán rengeteg módszert talált ki az ember mások megfigyelésére, például lézermikrofonokkal és merevlemezes meghajtók zümmögésével is végeztek kísérleteket, de általában egyszerűbb egy rosszindulatú programot a célszemély számítógépére juttatni, és így hozzáférni az adatokhoz és a billentyűleütésekhez, mint James Bond-féle trükközéssel próbálkozni. Ahhoz, hogy a billentyűleütés hangjait tényleges betűkké alakítsák, a kutatók egy a billentyűzet mellé elhelyezett telefonnal felvették, ahogy egy 16 hüvelykes 2021-es MacBook Pro gépen gépel valaki, majd a hangokat feldolgozva megkapták a billentyűleütések mintáját. Ezeket aztán egy mély tanulási modell elemezte, amely kitalálta, hogy mikor melyik billentyűt vagy billentyűsorozatot nyomta le az egyén.

"Mind a telefon-, mind a távoli Zoom-felvétel során döntő pontosságot érték el minimális képzési adatok felhasználásával" - írta a csapat a tanulmányában. A biztonsági félelmek fokozására "az ilyen módon történő rögzítés nem igényelt hozzáférést az áldozat környezetéhez, és nem volt szükség a készülék vagy a kapcsolat feltörésére" - jegyezték meg a szerzők. Az elhárítás nem egyszerű, de szerencsére ebben az esetben nem villogó fényekről vagy chipekről van szó, amelyek elkerülhetetlenül adatokat szivárogtatnak, hanem egy jó öreg, a számítógép és a szék között fellépő problémáról, amely valójában viszonylag könnyen enyhíthető.

A legegyszerűbb védelmi módszer a kutatók szerint a gépelési stílus megváltoztatása. A kutatók megjegyzik, hogy az érintéses gépelésre képes gyakorlott felhasználók nehezebben észlelhetők pontosan, ilyenkor egy adott billentyű felismerése 64-ről 40 százalékra esik vissza nagyobb sebességnél. Azok számára, akik nem akarnak időt szánni arra, hogy megtanuljanak gyakorlott gépíróvá válni, a csapat néhány további technikát javasol, például több karaktert tartalmazó véletlenszerű jelszavak használatát. "Több módszerrel sikerült felismerni a shift billentyű lenyomását" - mondták az akadémikusok -, de "a vizsgált irodalomban egyetlen tanulmánynak sem sikerült felismernie a shift billentyű elengedését a többi billentyű hangja közepette".

Más szóval a nagy- és kisbetűk keverése megoldja a jelszavak felismerésének kérdését. A csapat szerint azok, akik aggódnak az akusztikus támadások miatt, egyszerűen használhatnak egy második hitelesítési faktort is, hogy megakadályozzák, hogy valaki el tudja lopni a jelszavukat. A további kutatások most azzal foglalkoznak, hogy új forrásokat használjanak a felvételekhez, például intelligens hangszórókat, jobb billentyűleütés-izolációs technikákat és egy nyelvi modell hozzáadását, hogy még hatékonyabbá tegyék az akusztikus szaglászást.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Cat #10
    Itt kb. arról van szó hogy felhív egy indiai scammer, és arra kér, hogy üss be valamit. A hangját rögzítik telefonon/skypeon/teamsen át, és ebből visszafejthető, hogy mi volt a jelszavad. Magyarországon ez nyilván nem valós veszély, de tele a youtube hasonló csalásokkal.
  • Gabbbbbbbbbbbb #9
    "közben kb 10 percig nincs azonos lokációban a mikrofonhoz képest,"

    Ez sokat nem segít a dolgon, mivel a "hangolása" ugyanaz marad.
  • Szefmester #8
    Én meg zavartan pislogok az asztali gépemmel aminek a billentyűzete használat közben kb 10 percig nincs azonos lokációban a mikrofonhoz képest, és napi szinten használt mikrofonom is pakolászom. Sok sikert kitalálni mikor nem csak a wasd kombót nyomkodom és mikor a jelszavam. Mondjuk ha csak álmosan nyomok meg egy gombot vagy épp intenzíven , mert felbaszott hogy nem fogadta el a helyes jelszavam és nem veszem észre az elírást a mail címembe mert vesszőt raktam pont helyett akkor annak azért más hangja van.

    És ugye ahogy a cikkben is benne van. fel kell előtte venni a billentyűzet hangját... Tehát valós dolog, hogy valaki betör hozzám, felállít egy mikrofont és felveszi a billentyűzetem hangjait, majd elmegy és feltöri a jelszavam. És nem néz szét a cetlijeim között, vagy a mentett bejelentkezések részben a böngészőben, vagy egyéb más helyen a lakásban. De a gépet sem klónozza le... csak beül és mikrofonozik.
  • Dodo55 #7
    "Szintén hozzá fértek a környezetéhez. Szóval nem vitatva, hogy lehetséges, jó nagy butaságot mondtak."

    Hát pont azon volt itt a hangsúly, hogy egy Zoom vagy Skype beszélgetés elegendő lehet, nem feltétlenül kell fizikailag a környezetbe bejutni vagy valamilyen ott lévő eszközbe betörni hozzá. Nyilván a támadó itt a példa szerint a Zoom vagy Skype beszélgetés egy másik résztvevője lehet.
  • Gabbbbbbbbbbbb #6
    Minden billenyunek mas, egyedi hangja van. Eltero tavolsagra vannak a gep szeletol, es nem precizen ugyanugy vannak legyartva etc.. A lenyeg az egyediseg es a megkulonboztethetoseg, nyilvan analizalni kell a felvett leutessort, hogy kideruljon melyik a "k".

    Angol szovegnel egy hosszu email eleg lehet a dekodolashoz. Space-t konnyu felismerni es az "It's" -et is es onnan mar el lehet indulni, ember is megcsinalja, meg gepi agy sem kell hozza.
    Utoljára szerkesztette: Gabbbbbbbbbbbb, 2023.08.09. 06:16:50
  • barret #5
    És a világ összes billentyűzetének egyforma hangja van! Angol tudósok megállapították.
  • Macropus Rufus #4
    számomra nem teljesen világos, hogy miképpen is működik ez a dolog. Miből tudja kisakkozni az algoritmus, hogy milyen gombot nyomok le. Vélhetően az is eléggé befolyásolja az eredményt, hogy a billentyű milyen szögben helyezkedik el a mikrofonhoz képest meg ilyen apróságok, hogy a mikrofon és a billentyű közt van e valami egyéb tárgy ami a hangot pl. vissza tudja verni. De az biztos, hogy ez egy bullshit:
    "az ilyen módon történő rögzítés nem igényelt hozzáférést az áldozat környezetéhez...."
    ui. hozzá kell férnie a célszemély környezetéhez már csak a mikrofon elhelyezése miatt. Olyannyira, hogy ezt ők is tudják: "Ezt a 95 százalékos értéket egy közeli mobiltelefon mikrofonjának segítségével érték el." Gondolom nem a másik házban volt a telefon, hanem abban a helységben ahol a billentyű is.
    Vagy: "a távoli kapcsolaton át, Zoom segítségével rögzített billentyűleütéseknél a pontosság 93 százalékra csökkent, míg a Skype-hívásoknál 91,7 százalékos pontosságot értek el." Szintén hozzá fértek a környezetéhez. Szóval nem vitatva, hogy lehetséges, jó nagy butaságot mondtak.

  • cherubim06 #2
    Segít, ha előre lehet társítani, de megfelelő hosszúságú szöveg esetén ez sem kell; "egyszerű" dekriptálási feladattá válik...persze ha csak egy jelszónyi szöveg hangja van, akkor az kevés, ja
    Utoljára szerkesztette: cherubim06, 2023.08.08. 13:52:39
  • gosub #2
    Ez nem túl vígasztaló hisz akinek érdemes meghekkelni a belépését az valszeg nem csak a jelszót írja be egyetlen egyszer. Ki az aki notebookot/asztali gépet használ, de nem használja a billentyűzetet?
  • Gabbbbbbbbbbbb #1
    Igen, a leütött gombokat 90%-os biztonsággal meg lehet különböztetni egymástól, de ez önmagában még kevés. Ahhoz, hogy adott hanghoz egy betű is társuljon egy darabig meg kell figyelni egy felhasználót, egyetlen beírt jelszó biztosan nem lesz elég.