大學(xué)的一項(xiàng)新研究表明,人工智能 (AI) 可以通過(guò)按鍵聲音識(shí)別密碼,準(zhǔn)確率超過(guò) 90%。
在通過(guò) Zoom 等視頻通話聊天時(shí)輸入計(jì)算機(jī)密碼可能會(huì)打開網(wǎng)絡(luò)攻擊的大門,一項(xiàng)新的研究表明,人工智能可以通過(guò)竊聽(tīng)打字聲音來(lái)找出正在按下的按鍵。
行業(yè)專家表示,隨著 Zoom 等視頻會(huì)議工具的使用不斷增加,以及內(nèi)置麥克風(fēng)的設(shè)備變得無(wú)處不在,基于聲音的網(wǎng)絡(luò)攻擊威脅也隨之上升。
現(xiàn)在,這可能會(huì)引發(fā)一種新型網(wǎng)絡(luò)攻擊。
薩里大學(xué)這項(xiàng)研究的合著者 Ehsan Toreini 博士評(píng)論道:“我只能看到此類模型的準(zhǔn)確性以及此類攻擊正在不斷增加。隨著帶有麥克風(fēng)的智能設(shè)備在企業(yè)內(nèi)部變得越來(lái)越普遍,對(duì)于家庭而言,此類攻擊凸顯了就人工智能治理進(jìn)行公開辯論的必要性?!?/span>
這項(xiàng)研究作為 IEEE 歐洲安全和隱私研討會(huì)研討會(huì)的一部分發(fā)表,揭示了 Toreini 和同事如何使用機(jī)器學(xué)習(xí)算法創(chuàng)建一個(gè)系統(tǒng),該系統(tǒng)能夠根據(jù)聲音識(shí)別筆記本電腦上按下的按鍵,這是研究人員部署的方法近年來(lái)出現(xiàn)的 Enigma 密碼裝置。
該研究報(bào)告了研究人員如何使用不同的手指以不同的壓力連續(xù)按下 MacBook Pro 上 36 個(gè)按鍵(包括所有字母和數(shù)字)中的每一個(gè)按鍵 25 次。
這些聲音是通過(guò) Zoom 通話和放置在距離鍵盤不遠(yuǎn)的智能手機(jī)上錄制的。
該研究的第一作者、杜倫大學(xué)的約書亞·哈里森 (Joshua Harrison) 表示,該團(tuán)隊(duì)隨后將部分?jǐn)?shù)據(jù)輸入機(jī)器學(xué)習(xí)系統(tǒng),隨著時(shí)間的推移,該系統(tǒng)學(xué)會(huì)了識(shí)別與每個(gè)按鍵相關(guān)的聲學(xué)信號(hào)的特征。
雖然尚不清楚系統(tǒng)使用了哪些線索,但哈里森表示,重要的影響因素可能是按鍵與鍵盤邊緣的距離。
結(jié)果顯示,通過(guò)電話錄音時(shí),系統(tǒng)可以準(zhǔn)確地將正確的鍵分配給聲音,而通過(guò) Zoom 通話錄音時(shí),系統(tǒng)可以準(zhǔn)確地為聲音分配正確的音調(diào),準(zhǔn)確率為 93%。
這項(xiàng)研究應(yīng)該敲響警鐘,提醒人們當(dāng)技術(shù)被網(wǎng)絡(luò)犯罪分子劫持時(shí),人工智能會(huì)帶來(lái)真正的風(fēng)險(xiǎn)。
太多的組織急于采用該技術(shù),甚至沒(méi)有進(jìn)行最基本的盡職調(diào)查測(cè)試,并且完全無(wú)視標(biāo)準(zhǔn)安全協(xié)議。
過(guò)于熱情的高管應(yīng)該注意到,人工智能可能看起來(lái)像芭比娃娃,但如果必要的網(wǎng)絡(luò)保護(hù)和監(jiān)管程序沒(méi)有到位,它可能會(huì)變成奧本海默。
這項(xiàng)研究的作者也是倫敦大學(xué)皇家霍洛威學(xué)院的 Maryam Mehrnezhad 博士,該研究并不是第一個(gè)表明擊鍵可以通過(guò)聲音來(lái)識(shí)別的研究。
然而,該團(tuán)隊(duì)表示,他們的研究使用了最新的方法,并且達(dá)到了迄今為??止最高的準(zhǔn)確性。
雖然研究人員表示,這項(xiàng)工作是一項(xiàng)原理驗(yàn)證研究,并未用于破解密碼,因?yàn)樾枰_猜測(cè)擊鍵字符串或在咖啡店等現(xiàn)實(shí)環(huán)境中,但他們表示,這項(xiàng)工作強(qiáng)調(diào)了保持警惕的必要性。
研究人員表示,具有類似鍵盤并在公共場(chǎng)所常用的筆記本電腦面臨很高的風(fēng)險(xiǎn),但類似的竊聽(tīng)方法可以應(yīng)用于任何鍵盤。
研究人員補(bǔ)充說(shuō),有多種方法可以減輕此類聲學(xué)旁道攻擊的風(fēng)險(xiǎn),包括盡可能選擇生物識(shí)別密碼或激活兩步驗(yàn)證系統(tǒng)。
如果做不到這一點(diǎn),他們說(shuō)最好使用 Shift 鍵來(lái)創(chuàng)建大小寫或數(shù)字和符號(hào)的混合。
華威大學(xué)的馮浩教授沒(méi)有參與這項(xiàng)新研究,他表示,人們應(yīng)該小心,不要在 Zoom 通話期間在鍵盤上輸入敏感信息,包括密碼。文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-764086.html
除了聲音之外,有關(guān)肩膀和手腕微妙運(yùn)動(dòng)的視覺(jué)圖像也可以揭示有關(guān)在鍵盤上鍵入的按鍵的側(cè)通道信息,即使從相機(jī)中看不到鍵盤。文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-764086.html
到了這里,關(guān)于人工智能監(jiān)聽(tīng)——研究人員發(fā)現(xiàn)新的安全威脅的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!