|
浓眉大眼的触摸屏也叛变了?
0 i( _) Q. J. l. n0 G6 f 2 k T6 x; Y4 I4 j( B- T
转载声明:本文转载自「量子位」,搜索「QbitAI」即可关注。作者:栗子 安妮1 z8 b. R0 ?0 z3 M; L$ ^
触摸屏,也能出卖你的手机密码。" R( }5 {, r5 P: u0 X; Q
手机的内置麦克风,搭配AI算法,就能让输入的每一个字无处可逃。
/ h$ n6 h" c& h, v) h
$ i' P e, O5 k3 ~$ s' s你可能听不到,但手指每在屏幕上轻轻点一下,都会发出一个声波。离屏幕不到1厘米远的麦克风,轻轻松松就能记录下来。" `0 G* D* z, F5 Z7 T
剑桥大学的科学家们,开发了一只偷听触摸屏的AI。它能从细微的声音中,还原出人类输入的信息。
8 b% O, O& }6 g45名志愿者真人测试,数字、字母,都被AI“偷”了出来。4 r$ N0 ]! T3 D H- m' \
声波出卖你: C w4 ?+ h# E( l
4 B5 A5 U u% \9 U$ \) v四顾无人时悄咪咪在触摸屏上解个锁,怎么就被声波泄露了密码呢?
_8 a- s! ^& ~. p& c“听到你的触摸”,这是论文的名字 (完整版:Hearing your touch: A new acoustic side channel on smartphones) 。在这里,研究人员揭秘了“作案思路”,其实并不难理解。
. M1 {1 v% a( t* S) Y即使是在触摸屏上轻悄悄地操作,手指的每一次轻微的敲击都会产生声波。当戳击屏幕不同位置时,声波信息也会有相应的变化。' r [. y7 M& `
触摸屏上按下“f”键时的声波震动形状
3 S: _# ^" ]1 D0 I! g( Y7 ]6 a s没错,关键信息就隐藏在这些形状不同的声波里。而这些信息,恰巧可以被手机内置的麦克风捕捉到。
1 M4 i9 V0 R2 f6 {9 U4 d研究人员反手开发了一个手机恶意应用程序,当这个程序被植入手机时,能够调动内置麦克风,让其秘密开始工作,记录下触摸时的声波信息。
6 `5 P3 @" z+ G V5 C: Q 实验所用的恶意声波收集程序) ]9 e+ L T1 H" y/ e% A
他们收集了声波形状与触摸位置的对应信息,训练出了一个AI模型,还原输入内容。
9 n: j0 d6 e0 E/ @4 g 至此,作案流程已经基本成型:
, A1 L8 w- d6 D$ `" Z! L恶意程序悄悄启动→悄悄捕捉输入密码时的声波→AI模型预测手指对应在屏幕的位置→还原输入的密码和信息。! e0 A2 @/ a+ |- A6 l, Q
AI伙同麦克风,分工明确,里应外合,井然有序地就将你的隐私偷走了。
+ s# T' E( k5 A, G3 I 现场验证; \+ b0 E0 D3 D) c1 `
; `8 o1 w2 u7 I) |2 h) Q6 |" H8 b6 S# l
这套程序的效果如何?研究人员找来了45位志愿者,开始了一系列测试。
( l! r2 K$ ]% x9 s整套测试的机型选用了Google旗下的Nexus 5手机以及Nexus 9平板。前者为2013年首发,屏幕大小为4.95英寸,后者为2014年发布,屏幕为8.9英寸。两款设备均内置2个麦克风。
7 i. e5 W0 h2 ^. `5 {+ G; ] 实验设备麦克风位置示意:左为Nexus 5,右为Nexus 9- d4 F' ^+ B7 w3 a9 U5 ?3 ?
为了模拟真实世界的环境,研究人员没有选择安静的实验室,而是选取了3种日常环境,测试在不同噪音环境下整个系统的准确度:- `+ d. Z9 e2 S G
公共休息室:周围是聊天的人类,偶尔会出现煮咖啡时发出的较大噪音。
% l) T7 ^0 T4 L5 p L) [阅览室:电脑键盘声与小声说话声混合的环境。
1 H0 J Z9 f! Y4 r V- J, u2 G图书馆:几乎没有说话声,但电脑键盘声环绕四周。
' q$ Y. g" ^, m& C9 N. Y) g( N研究人员在这三个环境中,让45名志愿者分别进行了4组实验。/ ?" u8 V5 ~$ |9 A- ?& N
第一组志愿者需要随机输入数字1-9,每个数字各输入10次,第二组需要输入200组四位数字的密码,第三组随机输入字母,第四组需要输入5个字母组成的单词,这些单词均来自聊天语料库NPS。. {6 F9 r4 u9 H+ |4 E, a7 w$ _
实验结果验证了这种攻击方法可行性。' U7 J4 O/ V* r+ m3 q
在20次实验中,AI能准确还原150个四位数字密码中的91个,还原准确率为61%。
5 ?% d/ F B. [. Y 破解字母组成的暗号也不成问题。用27个单词密码测试时,只进行10次实验,模型在手机上破解了7个单词,在平板上成功还原出其中的19个。
6 x. ]- w! Q) J! e. W m 就是这样,你毫无察觉,但密码不胫而走。
% L# I- I; O! b( E' ~: D @我有许多小mimi,都在声波里 t2 K9 b7 d3 M
) g6 R& v- G) f2 S( E
其实不用慌,因为AI想拿到手机密码,也不止这一种方法。
: K$ i. D' ~0 G" a去年9月,英国兰卡斯特大学发表的研究,用手机扬声器里的声呐,窃取密码,特别是图形密码。9 p" r, q& {- K$ p: P
声呐的原理是,计算声波从发出到返回之间的时差,来确定物体的位置,以及物体有没有移动。这项研究里,AI分析麦克风录下的回声,便可以追踪用户手指在智能手机屏幕上的移动轨迹了。$ B, c% m5 j7 N2 `$ y4 N
也是在你没有察觉的时候,一切就发生了。
|$ V( b$ o1 n当然,上面这些只是手机上的问题。
* c- H3 X7 \& y0 D* B如今,从键盘到硬盘,哪一个听不到你的秘密?% Y' a& G# l! h; B: Y
(请注意,这是一句严肃的话,没有开车。) G% n7 K/ O( N' `: p/ z* q
就连家里的盆栽,可能也知道你说了什么。
8 o7 {5 k1 x A: ?2 n+ V所以,我们一个一个讲。
+ J% S# i0 ]+ _ Q* ^7 z听一下键盘先
; f! o) Y! }1 ?! |/ \- j
3 D* ?! M* b1 ^) ?. o* }4 X( k去年12月,就有个名叫Keytap的键盘窃听法术,简单有效,吸引了大片关注。* e0 G* U0 p( D) F7 F. \
先用麦克风采集一下敲击各种按键的声波,比如每个键收集三次。
" A5 u* h) O" I再搭个简单的预测模型,算出每个按键的平均波形:; ]2 r H/ s9 ] g6 \
把收集好的声波的峰值对齐,避免延时影响;再用相似度指标 (Similarity Metric) 精细地对齐波形;对齐之后,做个简单加权平均,就得到平均波形了。7 l6 b) y/ z3 h9 F( J
最后,尽情敲键盘吧,只要和平均波形比对一下相似度,就能检测出是哪个按键了。* \7 I- Q' p' }( y. q" L
还有开源代码,大家可以直接玩耍。# g; y: {) a- ?4 z
硬盘偷听,麦克风也不用7 J3 ]2 N1 f3 x
* r" H; F% Z3 S6 V% ^9 }5 G$ B
这是密歇根大学和浙大学者脑洞的结晶。原原本本的机械硬盘,不加麦克风,不做任何硬件改动,就变成了窃听器,且音质不俗:
$ m' F. c! X; h5 _7 ~$ T6 I 硬盘工作的时候,主轴高速运转带动盘片,上面的磁头会感应盘片上的磁场变化,通过改变磁场,来写入数据。& U" g$ m& p! E, [8 t
这个过程非常精细。只要受到外部的声波冲击,磁头就会发生偏移。硬盘的位置传感器,产生的电压信号里就会体现出这个偏移。
6 V: @4 |" f$ v( Y' u# p4 G5 j, N2 e让AI去分析这细小的偏移,科学家们还原了人类说的话,又还原了高保真的音乐,Shazam的听歌识曲也能答对歌名。
( C- d9 O! ]# P 毕竟,硬盘的采样率超过30,000赫兹,几乎是CD级的录音质量。9 f. ~& u, K1 o+ Z+ X& n0 a3 d
薯片,不只是清脆
$ X6 ]$ g0 w6 R+ \
8 x+ h) ?; c) b6 @优雅的声音,可能是吃薯片最大的快感。
5 s3 S1 d2 O' G但偷听人类说话,科学家们不是靠薯片碎裂发出的声波,而是在视觉上动了心思。) v* d4 a. g; u& v
MIT、微软和Adobe组成的混合团队,用高速相机透过隔音玻璃,拍摄出薯片袋的振动,算法便能判断说话的人是男是女,甚至还原讲话的内容。: l. e: Z" \6 \) B c$ @1 ?/ c' x
研究人员说,声音传播时触碰到周围的物体,会在振动中形成一股微妙的视觉信号,肉眼不会发觉,但高速相机(每秒2000~6000帧)捕捉得到。AI分析视觉信号,便能听出人类的谈话了。
1 q$ e3 M/ p8 M 而且,不止薯片袋,铝箔、水杯甚至植物盆栽,都可以用来偷听。这些物件在房间里出现,人类又丝毫不会觉得奇怪,真是得天独厚。& }9 i+ j: k+ @( q3 A8 i4 A
这项研究,中选了顶会SIGGRAPH 2014。) T+ y& R& w% z8 T
如此说来,或许世间万物,都知道你的秘密。
4 O% j! Z' Z2 L0 {# [" f) K不过还好,这些方法还在研究阶段。# f% N- j, i+ {3 E! S/ Y
传送门
5 _* L3 l- l/ m1 x X! |这篇论文的研究人员共有四位,分别为剑桥大学的Ilia Shumailov、Jeff Yan、Ross Anderson及三星美国研究院Laurent Simon。
. x) Z* @; v* `论文Hearingyour touch: A new acoustic side channel on smartphones
0 D7 Z* f8 t0 @+ u6 l1 ?地址:https://arxiv.org/abs/1903.11137
/ F- w6 i+ u( o r* k( ~$ o2 E PingWest品玩招聘季
3 S+ d4 d1 H0 `6 ^( T" f+ Z' N 有品好玩的科技,一切都会与你有关
, g5 n4 z7 V, T; F4 }* i, z: W$ S5 L/ t) E: ?" Y8 a
% B) u" B$ z2 b8 T& F2 x- d来源:http://www.yidianzixun.com/article/0LeJghDe2 r Y& p; b9 T6 }$ P
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|