|
|
浓眉大眼的触摸屏也叛变了?
' C# t0 X- r1 p: u, w! m 7 U' ]( ~' j3 O& p2 H
转载声明:本文转载自「量子位」,搜索「QbitAI」即可关注。作者:栗子 安妮! b; Y% X" |; L. N. g9 E
触摸屏,也能出卖你的手机密码。" N4 h. A( A- x; T8 N; R3 A
手机的内置麦克风,搭配AI算法,就能让输入的每一个字无处可逃。5 j) Q* U+ Y0 Z" g5 w c6 c: \
! ]" b0 {$ A# D$ I
你可能听不到,但手指每在屏幕上轻轻点一下,都会发出一个声波。离屏幕不到1厘米远的麦克风,轻轻松松就能记录下来。
/ h, e/ \! a3 C剑桥大学的科学家们,开发了一只偷听触摸屏的AI。它能从细微的声音中,还原出人类输入的信息。
3 ^+ H: U1 B# K! i45名志愿者真人测试,数字、字母,都被AI“偷”了出来。1 }: P3 J, B$ b& Q9 E
声波出卖你
1 o" D, y% h9 j( L9 Z$ m2 g
2 \) z) v/ h! H2 @2 Q1 K0 P四顾无人时悄咪咪在触摸屏上解个锁,怎么就被声波泄露了密码呢?( H7 r. U8 Z; O( U7 Y
“听到你的触摸”,这是论文的名字 (完整版:Hearing your touch: A new acoustic side channel on smartphones) 。在这里,研究人员揭秘了“作案思路”,其实并不难理解。
# e2 N; D0 i) w @" P即使是在触摸屏上轻悄悄地操作,手指的每一次轻微的敲击都会产生声波。当戳击屏幕不同位置时,声波信息也会有相应的变化。4 t* e1 u1 J9 Q* i
触摸屏上按下“f”键时的声波震动形状, D; ^% [) a+ d* [7 J9 K" @
没错,关键信息就隐藏在这些形状不同的声波里。而这些信息,恰巧可以被手机内置的麦克风捕捉到。$ o0 P, h1 U' T
研究人员反手开发了一个手机恶意应用程序,当这个程序被植入手机时,能够调动内置麦克风,让其秘密开始工作,记录下触摸时的声波信息。, x3 {+ r2 v; ]" ?. ]: c: Q
实验所用的恶意声波收集程序9 E! K4 }7 ~1 \" `0 O
他们收集了声波形状与触摸位置的对应信息,训练出了一个AI模型,还原输入内容。
( S- _+ T/ C! b( h: a- \( F/ R 至此,作案流程已经基本成型:
- u# X. F$ y8 c8 j恶意程序悄悄启动→悄悄捕捉输入密码时的声波→AI模型预测手指对应在屏幕的位置→还原输入的密码和信息。
8 g4 p2 P+ ~! }4 \. xAI伙同麦克风,分工明确,里应外合,井然有序地就将你的隐私偷走了。% `+ o$ ~ X+ v4 @- }% D
现场验证9 W, j, y7 X+ F% B4 G
" K" i. v" t" ~# n+ p: i: D# g
这套程序的效果如何?研究人员找来了45位志愿者,开始了一系列测试。4 D! |$ k) j t1 n/ w! B
整套测试的机型选用了Google旗下的Nexus 5手机以及Nexus 9平板。前者为2013年首发,屏幕大小为4.95英寸,后者为2014年发布,屏幕为8.9英寸。两款设备均内置2个麦克风。
0 L- z* V/ I# e: b4 x 实验设备麦克风位置示意:左为Nexus 5,右为Nexus 9; m# c' b4 M& `$ z
为了模拟真实世界的环境,研究人员没有选择安静的实验室,而是选取了3种日常环境,测试在不同噪音环境下整个系统的准确度:
* X1 x( Z U8 h6 b" h公共休息室:周围是聊天的人类,偶尔会出现煮咖啡时发出的较大噪音。
4 O& x! \4 u' e9 j. g阅览室:电脑键盘声与小声说话声混合的环境。
. S. }# ]2 I* R& c6 q图书馆:几乎没有说话声,但电脑键盘声环绕四周。+ l/ o* R9 f' v! H; V( O' ^
研究人员在这三个环境中,让45名志愿者分别进行了4组实验。2 E- m& v" t1 t6 k* Y
第一组志愿者需要随机输入数字1-9,每个数字各输入10次,第二组需要输入200组四位数字的密码,第三组随机输入字母,第四组需要输入5个字母组成的单词,这些单词均来自聊天语料库NPS。! `/ ?& f- ?( P) p8 @
实验结果验证了这种攻击方法可行性。
0 j7 V9 U7 H6 M# k; f, T# S在20次实验中,AI能准确还原150个四位数字密码中的91个,还原准确率为61%。9 n4 a8 {& _5 y
破解字母组成的暗号也不成问题。用27个单词密码测试时,只进行10次实验,模型在手机上破解了7个单词,在平板上成功还原出其中的19个。
F/ c9 e. z8 t' q1 O, | 就是这样,你毫无察觉,但密码不胫而走。
8 I$ q/ l. Y3 y& G8 d& q我有许多小mimi,都在声波里
9 u) b' B' @: ^/ P+ s6 X5 H. o4 B3 h3 h
其实不用慌,因为AI想拿到手机密码,也不止这一种方法。% e: n* x w% |% ]
去年9月,英国兰卡斯特大学发表的研究,用手机扬声器里的声呐,窃取密码,特别是图形密码。( q4 v" l5 a& a. q5 V, b" R0 q
声呐的原理是,计算声波从发出到返回之间的时差,来确定物体的位置,以及物体有没有移动。这项研究里,AI分析麦克风录下的回声,便可以追踪用户手指在智能手机屏幕上的移动轨迹了。
! S! U( O u5 d, s% m也是在你没有察觉的时候,一切就发生了。
/ i! \4 s) V% v. O2 o. L% _当然,上面这些只是手机上的问题。
' q2 P' I0 H+ b; K如今,从键盘到硬盘,哪一个听不到你的秘密?
* f0 m; Q/ r9 H4 o(请注意,这是一句严肃的话,没有开车。) ~! O) X; f, k! C! ?( {* J7 P1 {
就连家里的盆栽,可能也知道你说了什么。
/ U. ]2 O8 z8 o7 s7 } k/ A所以,我们一个一个讲。
5 X4 n' X& [3 g0 G4 m# x/ A" ?1 A听一下键盘先
8 b" Y! s6 ^! z. d9 u& X% ~% {+ q) R5 m' }7 Z3 ?
去年12月,就有个名叫Keytap的键盘窃听法术,简单有效,吸引了大片关注。
/ b ~) o" z& x/ W% o 先用麦克风采集一下敲击各种按键的声波,比如每个键收集三次。
8 G/ T) c( ^+ Q再搭个简单的预测模型,算出每个按键的平均波形:
4 N; e6 S+ T% r% k+ _! _把收集好的声波的峰值对齐,避免延时影响;再用相似度指标 (Similarity Metric) 精细地对齐波形;对齐之后,做个简单加权平均,就得到平均波形了。3 A0 ~( G7 l& b" [
最后,尽情敲键盘吧,只要和平均波形比对一下相似度,就能检测出是哪个按键了。! {8 f4 g2 G4 Y* _6 P6 F
还有开源代码,大家可以直接玩耍。
/ p- y# o3 r) N3 w' B5 y$ w; ~硬盘偷听,麦克风也不用* p* j' X2 @9 {' P" D
+ V# X# W7 w0 m, R( Y( S4 a) y这是密歇根大学和浙大学者脑洞的结晶。原原本本的机械硬盘,不加麦克风,不做任何硬件改动,就变成了窃听器,且音质不俗:
6 |. I* t4 }: |) R% D 硬盘工作的时候,主轴高速运转带动盘片,上面的磁头会感应盘片上的磁场变化,通过改变磁场,来写入数据。
A& i' M; D: q3 X( V这个过程非常精细。只要受到外部的声波冲击,磁头就会发生偏移。硬盘的位置传感器,产生的电压信号里就会体现出这个偏移。7 I$ T2 ^6 k: V) t9 P
让AI去分析这细小的偏移,科学家们还原了人类说的话,又还原了高保真的音乐,Shazam的听歌识曲也能答对歌名。
; u, o) U1 e( ^4 N, M0 w& H+ H7 L 毕竟,硬盘的采样率超过30,000赫兹,几乎是CD级的录音质量。9 i+ w; z7 z7 {" T9 S
薯片,不只是清脆: u0 m! p* v# n5 m% L
# }: s+ }7 k# ^8 p( s7 _4 t
优雅的声音,可能是吃薯片最大的快感。7 q1 A: V! R G4 c9 q9 _* I8 p
但偷听人类说话,科学家们不是靠薯片碎裂发出的声波,而是在视觉上动了心思。
1 W. U6 T y4 \! Z4 X0 `( @ MIT、微软和Adobe组成的混合团队,用高速相机透过隔音玻璃,拍摄出薯片袋的振动,算法便能判断说话的人是男是女,甚至还原讲话的内容。
5 i* a, v8 n; `& G2 ~* `研究人员说,声音传播时触碰到周围的物体,会在振动中形成一股微妙的视觉信号,肉眼不会发觉,但高速相机(每秒2000~6000帧)捕捉得到。AI分析视觉信号,便能听出人类的谈话了。
A+ @% d$ G0 Y0 a( Q4 L 而且,不止薯片袋,铝箔、水杯甚至植物盆栽,都可以用来偷听。这些物件在房间里出现,人类又丝毫不会觉得奇怪,真是得天独厚。5 E- ` z% ` X M" R0 z1 V
这项研究,中选了顶会SIGGRAPH 2014。
5 ~; {/ ]* R+ |, o如此说来,或许世间万物,都知道你的秘密。& K% s3 N8 v! F% d3 o7 n* S9 J# Y
不过还好,这些方法还在研究阶段。7 E& K. O! H$ m6 K" ~
传送门
" A% D7 L" j! m; Z2 S* U* H+ u5 E这篇论文的研究人员共有四位,分别为剑桥大学的Ilia Shumailov、Jeff Yan、Ross Anderson及三星美国研究院Laurent Simon。
. D4 @& m7 K8 M5 f, O论文Hearingyour touch: A new acoustic side channel on smartphones% p/ D* b' {( z* K% H
地址:https://arxiv.org/abs/1903.11137
" Y& n7 Y( X# W2 a6 w7 @: I Y PingWest品玩招聘季
; X; c/ ]1 m* t9 T% t 有品好玩的科技,一切都会与你有关$ k8 p+ {3 T, K+ J7 j' e
0 G' y: g" V+ u. N
+ G! [" r/ M9 R, M来源:http://www.yidianzixun.com/article/0LeJghDe
7 c: \* {6 O! H$ n, ~8 a免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|