|
|
浓眉大眼的触摸屏也叛变了?
, A; g8 v' P% E5 f1 S @, Z$ Z/ y ' ~3 u! W. R2 g7 Z o* V
转载声明:本文转载自「量子位」,搜索「QbitAI」即可关注。作者:栗子 安妮8 K) o f( {8 t+ I$ T* y
触摸屏,也能出卖你的手机密码。! u: I* v5 i% S# K! m: ]
手机的内置麦克风,搭配AI算法,就能让输入的每一个字无处可逃。
/ @+ m3 X8 \, \' f& m( D& ^ r4 T9 X* d+ l
你可能听不到,但手指每在屏幕上轻轻点一下,都会发出一个声波。离屏幕不到1厘米远的麦克风,轻轻松松就能记录下来。
+ R* V, T# ^2 t) |; y0 W. i) y剑桥大学的科学家们,开发了一只偷听触摸屏的AI。它能从细微的声音中,还原出人类输入的信息。- v7 P8 e, b' b7 }: c( z
45名志愿者真人测试,数字、字母,都被AI“偷”了出来。% |. H9 j4 L) l( Z+ Q9 l" j' `
声波出卖你
3 _/ t+ w7 T7 R6 J
% _( O' ?( \+ w" P# e( @9 e四顾无人时悄咪咪在触摸屏上解个锁,怎么就被声波泄露了密码呢?
7 v+ |& X+ Y8 ^* F$ Q$ t“听到你的触摸”,这是论文的名字 (完整版:Hearing your touch: A new acoustic side channel on smartphones) 。在这里,研究人员揭秘了“作案思路”,其实并不难理解。
6 X& c( e3 M9 K# e' V7 z即使是在触摸屏上轻悄悄地操作,手指的每一次轻微的敲击都会产生声波。当戳击屏幕不同位置时,声波信息也会有相应的变化。5 T' t- a: o: [6 v( T# e3 B0 ]$ ^
触摸屏上按下“f”键时的声波震动形状
7 y( P2 Z7 i k A没错,关键信息就隐藏在这些形状不同的声波里。而这些信息,恰巧可以被手机内置的麦克风捕捉到。: k# m% w$ Y3 m& u) X; _" j! t( o
研究人员反手开发了一个手机恶意应用程序,当这个程序被植入手机时,能够调动内置麦克风,让其秘密开始工作,记录下触摸时的声波信息。
& @5 B! B+ d9 S% y 实验所用的恶意声波收集程序
: h# H* W& c+ m/ X9 s! J4 K他们收集了声波形状与触摸位置的对应信息,训练出了一个AI模型,还原输入内容。
( a+ Z: t% `+ y# K# f9 g 至此,作案流程已经基本成型:
$ _( e" {/ A/ V1 O. M* r7 C恶意程序悄悄启动→悄悄捕捉输入密码时的声波→AI模型预测手指对应在屏幕的位置→还原输入的密码和信息。0 ~& r. k7 t/ y: D0 k: B0 z/ e
AI伙同麦克风,分工明确,里应外合,井然有序地就将你的隐私偷走了。
. U( H9 r' a1 W$ Y& L$ b 现场验证
J. r( t" _) a# ?
3 }1 C' e" E J7 l4 _/ M: B这套程序的效果如何?研究人员找来了45位志愿者,开始了一系列测试。
* h; Z, S4 R9 Z0 B0 O+ ^' T3 h整套测试的机型选用了Google旗下的Nexus 5手机以及Nexus 9平板。前者为2013年首发,屏幕大小为4.95英寸,后者为2014年发布,屏幕为8.9英寸。两款设备均内置2个麦克风。
/ \2 H2 ~$ C- w" y6 X 实验设备麦克风位置示意:左为Nexus 5,右为Nexus 95 S1 v) v& i# Y" _6 W' _% ^( q
为了模拟真实世界的环境,研究人员没有选择安静的实验室,而是选取了3种日常环境,测试在不同噪音环境下整个系统的准确度:/ H0 e! `# P* l$ B
公共休息室:周围是聊天的人类,偶尔会出现煮咖啡时发出的较大噪音。
. b$ J# [! v' e9 n& f5 v阅览室:电脑键盘声与小声说话声混合的环境。
1 L/ R: @! m8 C3 q6 N7 h& ]; |图书馆:几乎没有说话声,但电脑键盘声环绕四周。
5 ?* x- t- i8 ?" Q* R研究人员在这三个环境中,让45名志愿者分别进行了4组实验。
# F4 y, v7 @) ^9 X! m# y" l' Q第一组志愿者需要随机输入数字1-9,每个数字各输入10次,第二组需要输入200组四位数字的密码,第三组随机输入字母,第四组需要输入5个字母组成的单词,这些单词均来自聊天语料库NPS。! r$ y9 c" {/ E2 F5 ?# P
实验结果验证了这种攻击方法可行性。' ^) d% `9 i5 D0 P7 D
在20次实验中,AI能准确还原150个四位数字密码中的91个,还原准确率为61%。3 ^7 {& F! C' d5 ] O n; z% L
破解字母组成的暗号也不成问题。用27个单词密码测试时,只进行10次实验,模型在手机上破解了7个单词,在平板上成功还原出其中的19个。
A) ]& v' n) B u; D 就是这样,你毫无察觉,但密码不胫而走。, A& K @! Z) p# Q
我有许多小mimi,都在声波里
7 q' B. |5 u2 r$ w! C2 `! g% v8 A+ k% H; r2 ^! e' q! k! t
其实不用慌,因为AI想拿到手机密码,也不止这一种方法。
" q' R3 K- ~# p去年9月,英国兰卡斯特大学发表的研究,用手机扬声器里的声呐,窃取密码,特别是图形密码。
3 t3 j0 R2 _7 P& q2 ? 声呐的原理是,计算声波从发出到返回之间的时差,来确定物体的位置,以及物体有没有移动。这项研究里,AI分析麦克风录下的回声,便可以追踪用户手指在智能手机屏幕上的移动轨迹了。
7 m! Q8 _4 d5 S1 J" g也是在你没有察觉的时候,一切就发生了。# Y' Q& i* ?' V3 J
当然,上面这些只是手机上的问题。
" s; w8 d" {/ X* w2 l0 s$ E如今,从键盘到硬盘,哪一个听不到你的秘密?* E$ v( s: m5 a+ R8 p
(请注意,这是一句严肃的话,没有开车。)
- [ W9 H( m) G) w3 j: ?0 J/ z5 e, R就连家里的盆栽,可能也知道你说了什么。
0 F6 a3 G3 I, ]" r6 |所以,我们一个一个讲。
5 @3 R" d7 f) V' v5 F听一下键盘先
- j) p9 P$ f0 x: L k4 [" d
( V; W) T7 Q2 R- c* G1 V8 f; y去年12月,就有个名叫Keytap的键盘窃听法术,简单有效,吸引了大片关注。3 N$ ~0 N$ r: y
先用麦克风采集一下敲击各种按键的声波,比如每个键收集三次。
* ]% ~/ B( d |2 p- P* w5 n J) r再搭个简单的预测模型,算出每个按键的平均波形:
7 | j2 L4 O( k# M& p5 z4 e把收集好的声波的峰值对齐,避免延时影响;再用相似度指标 (Similarity Metric) 精细地对齐波形;对齐之后,做个简单加权平均,就得到平均波形了。
& }, h6 E6 |' t最后,尽情敲键盘吧,只要和平均波形比对一下相似度,就能检测出是哪个按键了。% A- G/ [# l, x: {* M
还有开源代码,大家可以直接玩耍。
; M) w& D. Y" ?硬盘偷听,麦克风也不用
0 b; ^, D1 T t+ B w/ y% ^6 C6 m: X$ c0 Y# a
这是密歇根大学和浙大学者脑洞的结晶。原原本本的机械硬盘,不加麦克风,不做任何硬件改动,就变成了窃听器,且音质不俗:" w! U9 \$ b' m% k
硬盘工作的时候,主轴高速运转带动盘片,上面的磁头会感应盘片上的磁场变化,通过改变磁场,来写入数据。 x& {# s2 m, T4 ?
这个过程非常精细。只要受到外部的声波冲击,磁头就会发生偏移。硬盘的位置传感器,产生的电压信号里就会体现出这个偏移。5 m! f ]+ x: r; e4 j# F
让AI去分析这细小的偏移,科学家们还原了人类说的话,又还原了高保真的音乐,Shazam的听歌识曲也能答对歌名。
5 T& `" P2 p) _8 V1 W 毕竟,硬盘的采样率超过30,000赫兹,几乎是CD级的录音质量。- v- [% Q/ b$ d1 C2 F
薯片,不只是清脆8 D0 g( I7 J3 v
, d7 `# V/ _# o& y
优雅的声音,可能是吃薯片最大的快感。
3 H1 e: Z; s: F& V; s. |. O$ A但偷听人类说话,科学家们不是靠薯片碎裂发出的声波,而是在视觉上动了心思。; u3 g& E- x. j+ s$ d& o9 j
MIT、微软和Adobe组成的混合团队,用高速相机透过隔音玻璃,拍摄出薯片袋的振动,算法便能判断说话的人是男是女,甚至还原讲话的内容。& b, m0 h( b* S, ?4 b
研究人员说,声音传播时触碰到周围的物体,会在振动中形成一股微妙的视觉信号,肉眼不会发觉,但高速相机(每秒2000~6000帧)捕捉得到。AI分析视觉信号,便能听出人类的谈话了。
- o9 M! Q& | ?2 W$ d, l 而且,不止薯片袋,铝箔、水杯甚至植物盆栽,都可以用来偷听。这些物件在房间里出现,人类又丝毫不会觉得奇怪,真是得天独厚。) X6 [& A: n: F9 i/ p0 K# \9 j' y
这项研究,中选了顶会SIGGRAPH 2014。( ? `1 g! }: `/ k+ ~
如此说来,或许世间万物,都知道你的秘密。
' _/ i3 _6 v0 Q7 m6 V8 e不过还好,这些方法还在研究阶段。
4 e7 f+ j p3 \- i9 c( ^传送门, b- l; h/ L8 N0 z9 w
这篇论文的研究人员共有四位,分别为剑桥大学的Ilia Shumailov、Jeff Yan、Ross Anderson及三星美国研究院Laurent Simon。
- j: Z [2 t3 H1 m论文Hearingyour touch: A new acoustic side channel on smartphones1 p* p! Y# p- K- j" g
地址:https://arxiv.org/abs/1903.11137
% ]' n7 k. a% q) T" K PingWest品玩招聘季
1 k/ |: y- ]7 U6 D6 y+ M 有品好玩的科技,一切都会与你有关
' Y+ q3 i# @% G+ f& {0 r* T- w, d3 w, O( e# _6 A; T8 O
& X& ?) v3 E/ p2 X
来源:http://www.yidianzixun.com/article/0LeJghDe/ h% w- ?' a! u+ J# N
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|