京东6.18大促主会场领京享红包更优惠

 找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 4247|回复: 0

剑桥大学用AI算法“监听”手机打字,手机密码不复存在?

[复制链接]

30

主题

0

回帖

10

积分

新手上路

积分
10
发表于 2019-4-4 01:01:38 | 显示全部楼层 |阅读模式 来自 中国
浓眉大眼的触摸屏也叛变了?+ c6 k9 J& E* ~1 j

# O' @( u+ ?1 i5 n转载声明:本文转载自「量子位」,搜索「QbitAI」即可关注。作者:栗子 安妮; Z2 l; F4 y9 u3 L: ]8 i
触摸屏,也能出卖你的手机密码。
) B/ _' y% C- y手机的内置麦克风,搭配AI算法,就能让输入的每一个字无处可逃。. r$ O. A6 T! A  [+ w) F
" n1 Q& e( o, x. d. Y" o
你可能听不到,但手指每在屏幕上轻轻点一下,都会发出一个声波。离屏幕不到1厘米远的麦克风,轻轻松松就能记录下来。
, B. i/ m4 w+ I. ]1 e剑桥大学的科学家们,开发了一只偷听触摸屏的AI。它能从细微的声音中,还原出人类输入的信息。6 {; X( N' v' @% ~- B2 q# C) Y7 p
45名志愿者真人测试,数字、字母,都被AI“偷”了出来。
( M  [' d  I5 \% f+ x+ D' j声波出卖你
* }8 }: @/ t& `+ z; p0 W9 M
) _. J* F4 x! A2 ^8 n8 r" |四顾无人时悄咪咪在触摸屏上解个锁,怎么就被声波泄露了密码呢?+ j1 c! B' \8 R" [% H- _1 E
“听到你的触摸”,这是论文的名字 (完整版:Hearing your touch: A new acoustic side channel on smartphones) 。在这里,研究人员揭秘了“作案思路”,其实并不难理解。
; t$ x! e  w* ^5 N( @* x& C即使是在触摸屏上轻悄悄地操作,手指的每一次轻微的敲击都会产生声波。当戳击屏幕不同位置时,声波信息也会有相应的变化。7 Z( n& t2 X2 O1 Y) C
触摸屏上按下“f”键时的声波震动形状
" U( b/ z0 A: p9 ?- }没错,关键信息就隐藏在这些形状不同的声波里。而这些信息,恰巧可以被手机内置的麦克风捕捉到。
3 a% r  k0 K/ R1 ^/ M/ _8 X研究人员反手开发了一个手机恶意应用程序,当这个程序被植入手机时,能够调动内置麦克风,让其秘密开始工作,记录下触摸时的声波信息。
) X) u5 b2 L% [" r实验所用的恶意声波收集程序& P9 Q3 D: |% Y& O7 Q
他们收集了声波形状与触摸位置的对应信息,训练出了一个AI模型,还原输入内容。
  ]$ P- `4 i$ s$ ~+ Y% q至此,作案流程已经基本成型:6 N' B) E' L5 o$ C7 ]
恶意程序悄悄启动→悄悄捕捉输入密码时的声波→AI模型预测手指对应在屏幕的位置→还原输入的密码和信息。5 |) j$ W: K9 a1 \: U* |
AI伙同麦克风,分工明确,里应外合,井然有序地就将你的隐私偷走了。
! m; @" l0 G4 d9 f- q8 }现场验证9 {) J2 B4 }% ]$ F' B4 D
* g  A1 Q2 |$ E- n8 f+ k
这套程序的效果如何?研究人员找来了45位志愿者,开始了一系列测试。
, P+ Y$ o. b- i/ B0 {整套测试的机型选用了Google旗下的Nexus 5手机以及Nexus 9平板。前者为2013年首发,屏幕大小为4.95英寸,后者为2014年发布,屏幕为8.9英寸。两款设备均内置2个麦克风。9 g2 |6 U" ^0 w+ [' c
实验设备麦克风位置示意:左为Nexus 5,右为Nexus 9
* G, R6 E# E) a! h为了模拟真实世界的环境,研究人员没有选择安静的实验室,而是选取了3种日常环境,测试在不同噪音环境下整个系统的准确度:
9 i6 d0 @+ @& A0 L' ~4 c公共休息室:周围是聊天的人类,偶尔会出现煮咖啡时发出的较大噪音。
7 |8 C$ S1 R- D# z1 p阅览室:电脑键盘声与小声说话声混合的环境。
/ b8 i! B5 }& x( L3 M图书馆:几乎没有说话声,但电脑键盘声环绕四周。$ r# k* m7 P& |8 L
研究人员在这三个环境中,让45名志愿者分别进行了4组实验。
6 v* b) N% l8 Y' q第一组志愿者需要随机输入数字1-9,每个数字各输入10次,第二组需要输入200组四位数字的密码,第三组随机输入字母,第四组需要输入5个字母组成的单词,这些单词均来自聊天语料库NPS。# n% c* C: \& ]3 r8 b) S" p- t
实验结果验证了这种攻击方法可行性。9 w6 `& I( }; e# k& U3 s0 }
在20次实验中,AI能准确还原150个四位数字密码中的91个,还原准确率为61%。
$ s  L; ]2 g, R  X破解字母组成的暗号也不成问题。用27个单词密码测试时,只进行10次实验,模型在手机上破解了7个单词,在平板上成功还原出其中的19个。
% J$ l3 ?$ H6 p, J就是这样,你毫无察觉,但密码不胫而走。
& l6 q* ?+ k2 @! T' V我有许多小mimi,都在声波里
4 J, s4 K3 ~8 X3 [2 i
, n" c2 @! t9 L6 t$ h其实不用慌,因为AI想拿到手机密码,也不止这一种方法。* V8 F  R$ e. W3 L; F  `+ Y5 Z$ \
去年9月,英国兰卡斯特大学发表的研究,用手机扬声器里的声呐,窃取密码,特别是图形密码。* f  ~7 ~6 A  M3 G9 a4 W
声呐的原理是,计算声波从发出到返回之间的时差,来确定物体的位置,以及物体有没有移动。这项研究里,AI分析麦克风录下的回声,便可以追踪用户手指在智能手机屏幕上的移动轨迹了。
9 h* u7 Q" H/ k* V. m  @- g也是在你没有察觉的时候,一切就发生了。6 k% q3 {( ^- ]( n& S; m
当然,上面这些只是手机上的问题。
9 |8 c+ H# D- o如今,从键盘到硬盘,哪一个听不到你的秘密?
  P' A! m" E+ r/ `(请注意,这是一句严肃的话,没有开车。)
0 e# h; h7 x; \' b就连家里的盆栽,可能也知道你说了什么。0 o8 N2 H/ q1 e9 N3 T+ y
所以,我们一个一个讲。: H" u2 t/ H6 W
听一下键盘先0 C# ]; o' O# ~7 U& a8 [, P/ M
6 w2 B6 E2 _; \( e
去年12月,就有个名叫Keytap的键盘窃听法术,简单有效,吸引了大片关注。
6 N) Z) a; s6 q. Y4 ~( p5 H先用麦克风采集一下敲击各种按键的声波,比如每个键收集三次。& k- M! M& o- @
再搭个简单的预测模型,算出每个按键的平均波形
2 C) ]& u6 C  E: g9 z% L把收集好的声波的峰值对齐,避免延时影响;再用相似度指标 (Similarity Metric) 精细地对齐波形;对齐之后,做个简单加权平均,就得到平均波形了。4 a0 y$ m/ m' H1 i/ y4 ^2 j9 R; {
最后,尽情敲键盘吧,只要和平均波形比对一下相似度,就能检测出是哪个按键了。
2 k; w  Y7 j% y% B2 o! L还有开源代码,大家可以直接玩耍。8 S; B1 {' i- a$ f7 W" \! l% N3 @
硬盘偷听,麦克风也不用  n$ q0 D' {3 X+ e6 Y% c1 E
% c6 v9 `# J3 S0 Z% L
这是密歇根大学和浙大学者脑洞的结晶。原原本本的机械硬盘,不加麦克风,不做任何硬件改动,就变成了窃听器,且音质不俗:5 _; I, B$ b, b4 k
硬盘工作的时候,主轴高速运转带动盘片,上面的磁头会感应盘片上的磁场变化,通过改变磁场,来写入数据。
% b9 U. E6 W# P7 X# q" G这个过程非常精细。只要受到外部的声波冲击,磁头就会发生偏移。硬盘的位置传感器,产生的电压信号里就会体现出这个偏移。$ A6 z4 H  f/ A7 v) F% S1 b+ L
让AI去分析这细小的偏移,科学家们还原了人类说的话,又还原了高保真的音乐,Shazam的听歌识曲也能答对歌名。1 I, ]* }1 `9 t8 O" o* T! p2 ~
毕竟,硬盘的采样率超过30,000赫兹,几乎是CD级的录音质量。3 w3 j- ?0 V6 ?5 D' U
薯片,不只是清脆
' ^! u4 A: W% G4 C6 J, _& [( {) y
7 ]1 s$ S# B2 T/ b/ C9 W& N) e# H优雅的声音,可能是吃薯片最大的快感。0 n* Z) |2 s' q4 l- B' m
但偷听人类说话,科学家们不是靠薯片碎裂发出的声波,而是在视觉上动了心思。
  z7 B6 N: p6 Q6 s0 b4 d6 XMIT、微软和Adobe组成的混合团队,用高速相机透过隔音玻璃,拍摄出薯片袋的振动,算法便能判断说话的人是男是女,甚至还原讲话的内容。) q  Y: X9 `6 |; S) o) ]2 J6 ?9 d5 g( e. d
研究人员说,声音传播时触碰到周围的物体,会在振动中形成一股微妙的视觉信号,肉眼不会发觉,但高速相机(每秒2000~6000帧)捕捉得到。AI分析视觉信号,便能听出人类的谈话了。+ ]* T) j; D: _% q. e. h: j% G. y
而且,不止薯片袋,铝箔、水杯甚至植物盆栽,都可以用来偷听。这些物件在房间里出现,人类又丝毫不会觉得奇怪,真是得天独厚。
5 _+ }$ v) _. U% ]  c1 z' c这项研究,中选了顶会SIGGRAPH 2014。
" |( \$ S# l# h/ ~9 p% p3 u如此说来,或许世间万物,都知道你的秘密。/ P! c8 x" y; _5 o
不过还好,这些方法还在研究阶段。% |# @" A$ @9 s- j/ a3 G6 }! f& m
传送门
/ q3 x5 R( y  Y4 x) h* k这篇论文的研究人员共有四位,分别为剑桥大学的Ilia Shumailov、Jeff Yan、Ross Anderson及三星美国研究院Laurent Simon。, p# F! E, e0 j7 Z0 [. R
论文Hearingyour touch: A new acoustic side channel on smartphones; k; W6 e) K, i; F9 U
地址:https://arxiv.org/abs/1903.11137; e' _! f5 ^& i. j7 u
PingWest品玩招聘季
5 v) I% Y/ P/ `0 C9 H 有品好玩的科技,一切都会与你有关/ K) Z8 S% A" ?5 x0 t
( B. L2 X6 M: Q5 h
1 _% P6 w" R2 K% K! k
来源:http://www.yidianzixun.com/article/0LeJghDe
, X6 c' C8 m; X+ R% q  ^% A免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×

帖子地址: 

梦想之都-俊月星空 优酷自频道欢迎您 http://i.youku.com/zhaojun917
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|手机版|小黑屋|梦想之都-俊月星空 ( 粤ICP备18056059号 )|网站地图

GMT+8, 2026-6-15 08:53 , Processed in 0.037642 second(s), 24 queries .

Powered by Mxzdjyxk! X3.5

© 2001-2026 Discuz! Team.

快速回复 返回顶部 返回列表