Виртуальный шпион. ИИ может определить пароль по звукам нажатий на клавиатуру — исследование
IT-индустрия9 августа 2023, 10:30
Такой информацией поделилось издание The Guardian в своем материале со ссылкой на экспертов. Последние считают, что с ростом популярности приложений для видеоконференций и повсеместно распространенными устройствами со встроенными микрофонами растет риск кибератак, основанных на использовании звуков. Чтобы доказать это, исследователи создали инструмент на базе искусственного интеллекта, который с 90% точностью определяет пароль по звукам нажатий клавиш на клавиатуре.
Доктор Эсан Торейни из Университета Суррея вместе с коллегами представили свою работу в рамках Европейского симпозиума по безопасности и конфиденциальности. Ученые рассказали, что во время исследования по 25 раз нажимали каждую из 36 клавиш на клавиатуре MacBook Pro. Они делали это разными пальцами и чередовали силу давления. Звуки записывались как через Zoom, так и на смартфон, расположенный на небольшом расстоянии от ноутбука.
Затем данные загрузили в инструмент на базе искусственного интеллекта. Алгоритмы обработали особенности акустического звучания и научились распознавать клавиши. До конца непонятно, какие именно подсказки использовал ИИ во время обучения. Однако Джошуа Харрисон, один из авторов исследования из Даремского университета считает, что основой для определения клавиш могло послужить их расстояние до края клавиатуры.
Дальнейшие испытания инструмента показали, что он определял кнопки по записям звуков на смартфоне и через Zoom с точностью 95 и 93% соответственно. И хотя описанное исследование не первое в этом направлении, ученые использовали наиболее современные методы и добились самых точных показателей. По словам экспертов, результаты анализа доказывают необходимость быть максимально бдительными при вводе персональных данных в публичных местах или во время видеоконференций. Они рекомендуют применять клавишу Shift для смены регистра. ИИ сложно определить, когда человек ее отпускает.
Напомним, недавно NV Техно писал, что две трети расширений для Chrome на базе ИИ несут высокий риск для безопасности пользователей. 60% из них собирают персональные данные.