ダラム大学、サリー大学、ロンドン大学ロイヤル・ホロウェイ校の研究チームが共同で発表した論文によると、深層学習によって訓練したAIを使い、キーボードをタイプした時に発生する音から入力したパスワードを95%の精度で推測できるという。
研究チームは、最新のMac Book Proのキーを25回ずつ押し、その度に発生する打鍵音をiPhone 13 miniのマイクで録音し、各キーの打鍵音の識別を視覚化する波形とスペクトログラムを作成、画像識別AIモデルを用いた深層学習によってキー特定の精度を高めた。


論文によると、PCの近くでスマートフォンを用いて録音した場合の精度は95%であるのに対し、Zoomでキャプチャされた動画の音声からの予測では93%とわずかに精度が低下したという。
キーボードの種類は関係なし
キーボードが「メカニカル」だろうと「メンブレン」だろうと、「静音」のキーボードだろうとキー予測精度はほとんど変わらないとのこと。
論文では、この方法を用いたサイドチャネル攻撃により、不正アクセスを受けて重要な情報が漏洩する危険性が指摘された。
最近では2段階認証やパスワードレスのログイン方法などが強く推奨されており、今回紹介したようなAIによるパスワード予測による不正アクセスを防止するのにも役立てることができる。

New acoustic attack steals data from keystrokes with 95% accuracy
A team of researchers from British universities has trained a deep learning model that can steal data from keyboard keystrokes recorded using a microphone with ...
コメント
なるほどAIの悪用方法も色々考えられるのか
芸能人の裸体を生成する位しか思い付かんかったわ
AIでニセの打鍵音を生成して流してやれば良い
比較とか類似性を見分けるのはAIの得意分野だからなぁ