|
|
浓眉大眼的触摸屏也叛变了?
3 E) _4 M2 G; ~( U7 F0 V6 s
0 D% `- Y& t9 b6 V C转载声明:本文转载自「量子位」,搜索「QbitAI」即可关注。作者:栗子 安妮& z( \- m4 }* r3 A. F
触摸屏,也能出卖你的手机密码。% ^9 w1 k9 z0 f- U8 W+ L
手机的内置麦克风,搭配AI算法,就能让输入的每一个字无处可逃。
; p# A/ K. F1 p
; x3 y/ O/ d% s+ V% Y/ N1 t4 I你可能听不到,但手指每在屏幕上轻轻点一下,都会发出一个声波。离屏幕不到1厘米远的麦克风,轻轻松松就能记录下来。
" r0 T; a" }3 c9 l2 h3 p剑桥大学的科学家们,开发了一只偷听触摸屏的AI。它能从细微的声音中,还原出人类输入的信息。
: `# @& ^& }' ~45名志愿者真人测试,数字、字母,都被AI“偷”了出来。
& A& g& W3 \% g6 Z声波出卖你
9 T& o5 V- o: g) ~+ j, H5 t* d5 H* b& ^; A X. ~
四顾无人时悄咪咪在触摸屏上解个锁,怎么就被声波泄露了密码呢?
# t% d/ s6 m$ m7 `“听到你的触摸”,这是论文的名字 (完整版:Hearing your touch: A new acoustic side channel on smartphones) 。在这里,研究人员揭秘了“作案思路”,其实并不难理解。
/ x2 G# O' M/ ]- t* x" [; J9 F即使是在触摸屏上轻悄悄地操作,手指的每一次轻微的敲击都会产生声波。当戳击屏幕不同位置时,声波信息也会有相应的变化。 _3 T: x( o# F$ _
触摸屏上按下“f”键时的声波震动形状 Y" k. q) l4 _0 V
没错,关键信息就隐藏在这些形状不同的声波里。而这些信息,恰巧可以被手机内置的麦克风捕捉到。
) M% X! P$ g x: K( i/ m/ c0 U f研究人员反手开发了一个手机恶意应用程序,当这个程序被植入手机时,能够调动内置麦克风,让其秘密开始工作,记录下触摸时的声波信息。
" P6 s/ R V: T/ A; j3 a I; { 实验所用的恶意声波收集程序
' e! P0 Z2 L9 V, f- F) K* F他们收集了声波形状与触摸位置的对应信息,训练出了一个AI模型,还原输入内容。
" F5 D+ ^" F. W Y 至此,作案流程已经基本成型:+ I' t: c% G. I8 |
恶意程序悄悄启动→悄悄捕捉输入密码时的声波→AI模型预测手指对应在屏幕的位置→还原输入的密码和信息。
# b: u7 N3 ^' B7 B2 SAI伙同麦克风,分工明确,里应外合,井然有序地就将你的隐私偷走了。+ I" E0 {0 }/ a4 O0 y6 [
现场验证$ c( c9 z' k5 _- t
( e6 j+ d: F5 Z4 [, r0 J
这套程序的效果如何?研究人员找来了45位志愿者,开始了一系列测试。# c) q9 w6 k/ T0 t& c/ T
整套测试的机型选用了Google旗下的Nexus 5手机以及Nexus 9平板。前者为2013年首发,屏幕大小为4.95英寸,后者为2014年发布,屏幕为8.9英寸。两款设备均内置2个麦克风。
6 m$ g, J. D( {/ D% Y5 [ 实验设备麦克风位置示意:左为Nexus 5,右为Nexus 98 H9 E- N- `! `& I- }
为了模拟真实世界的环境,研究人员没有选择安静的实验室,而是选取了3种日常环境,测试在不同噪音环境下整个系统的准确度:
" d7 ^2 ~5 Q- c公共休息室:周围是聊天的人类,偶尔会出现煮咖啡时发出的较大噪音。1 M( j8 I9 K8 t9 q0 \ r; t
阅览室:电脑键盘声与小声说话声混合的环境。
3 Q5 s9 D2 T8 X图书馆:几乎没有说话声,但电脑键盘声环绕四周。& v& `" O1 U! r, u& \" p
研究人员在这三个环境中,让45名志愿者分别进行了4组实验。: w, _1 B- l7 M2 ^
第一组志愿者需要随机输入数字1-9,每个数字各输入10次,第二组需要输入200组四位数字的密码,第三组随机输入字母,第四组需要输入5个字母组成的单词,这些单词均来自聊天语料库NPS。
|2 Z3 {& P3 q) { ?实验结果验证了这种攻击方法可行性。 K* A7 ^ q8 N# \8 k, a3 q2 a: D
在20次实验中,AI能准确还原150个四位数字密码中的91个,还原准确率为61%。
, }) a, o- B8 l9 c7 P" Q; @' S. a( c 破解字母组成的暗号也不成问题。用27个单词密码测试时,只进行10次实验,模型在手机上破解了7个单词,在平板上成功还原出其中的19个。
6 b* J8 y; ?& V4 l+ k( ? 就是这样,你毫无察觉,但密码不胫而走。% S7 J/ v$ F/ B
我有许多小mimi,都在声波里8 `- g" ]8 \+ x6 K* c8 ?
' e6 T. K; {; C( K" ^- h
其实不用慌,因为AI想拿到手机密码,也不止这一种方法。
. n+ g! {$ K5 C去年9月,英国兰卡斯特大学发表的研究,用手机扬声器里的声呐,窃取密码,特别是图形密码。
; d! `' g+ J' k- y, U 声呐的原理是,计算声波从发出到返回之间的时差,来确定物体的位置,以及物体有没有移动。这项研究里,AI分析麦克风录下的回声,便可以追踪用户手指在智能手机屏幕上的移动轨迹了。9 b2 U' ^2 }) t, R. w
也是在你没有察觉的时候,一切就发生了。4 j4 B2 q/ q* W
当然,上面这些只是手机上的问题。. D4 \+ k, d% Z6 f
如今,从键盘到硬盘,哪一个听不到你的秘密?
1 _8 C* G6 Z2 b. \( p5 P0 m(请注意,这是一句严肃的话,没有开车。)2 `6 `' O8 X6 T5 H& |1 W' [5 V: K
就连家里的盆栽,可能也知道你说了什么。) L, V, Z8 L! y1 J2 N
所以,我们一个一个讲。
/ b% _5 u& Q$ o/ [; b听一下键盘先* C4 ]3 d# T A/ k* L% j+ [' _
9 R, L* `7 d: m" S K去年12月,就有个名叫Keytap的键盘窃听法术,简单有效,吸引了大片关注。
7 p; Y2 z- \2 g3 G7 Y* Z2 L 先用麦克风采集一下敲击各种按键的声波,比如每个键收集三次。4 h5 C. n& k# B0 w
再搭个简单的预测模型,算出每个按键的平均波形:7 Z, L6 K, o& `
把收集好的声波的峰值对齐,避免延时影响;再用相似度指标 (Similarity Metric) 精细地对齐波形;对齐之后,做个简单加权平均,就得到平均波形了。, K+ R6 _ _- x0 k" p* t
最后,尽情敲键盘吧,只要和平均波形比对一下相似度,就能检测出是哪个按键了。* P l" ?" y5 ]5 g" U
还有开源代码,大家可以直接玩耍。
4 F# H( Z0 C$ h; C4 D: S" a/ v硬盘偷听,麦克风也不用) T4 x/ B% X& O3 Z* d
C! e1 X" x4 B3 W* S
这是密歇根大学和浙大学者脑洞的结晶。原原本本的机械硬盘,不加麦克风,不做任何硬件改动,就变成了窃听器,且音质不俗:
% h5 S" A; U0 h1 A' j4 @! m) y3 I 硬盘工作的时候,主轴高速运转带动盘片,上面的磁头会感应盘片上的磁场变化,通过改变磁场,来写入数据。0 n' _: \) m: i o7 m- ^: b$ ^
这个过程非常精细。只要受到外部的声波冲击,磁头就会发生偏移。硬盘的位置传感器,产生的电压信号里就会体现出这个偏移。
5 N1 \& q3 Q7 D2 z7 d. }. n让AI去分析这细小的偏移,科学家们还原了人类说的话,又还原了高保真的音乐,Shazam的听歌识曲也能答对歌名。# R1 Q8 O6 ]7 R8 `0 l
毕竟,硬盘的采样率超过30,000赫兹,几乎是CD级的录音质量。& C9 e( @4 _8 h
薯片,不只是清脆: N8 L/ K; _5 }
; z* `) c+ ?* u9 y9 r# @
优雅的声音,可能是吃薯片最大的快感。
9 H1 t% M- I1 e4 H _但偷听人类说话,科学家们不是靠薯片碎裂发出的声波,而是在视觉上动了心思。$ _# x5 @% |0 z7 g2 [
MIT、微软和Adobe组成的混合团队,用高速相机透过隔音玻璃,拍摄出薯片袋的振动,算法便能判断说话的人是男是女,甚至还原讲话的内容。
& z$ F: ~. [1 _9 j研究人员说,声音传播时触碰到周围的物体,会在振动中形成一股微妙的视觉信号,肉眼不会发觉,但高速相机(每秒2000~6000帧)捕捉得到。AI分析视觉信号,便能听出人类的谈话了。
: o' `! m/ u9 X; Q& G8 S 而且,不止薯片袋,铝箔、水杯甚至植物盆栽,都可以用来偷听。这些物件在房间里出现,人类又丝毫不会觉得奇怪,真是得天独厚。
( @8 l$ K6 J- D9 }这项研究,中选了顶会SIGGRAPH 2014。% c% `7 ~% |% g- t! F/ U! I- Y) ]
如此说来,或许世间万物,都知道你的秘密。
: t9 p; K6 _# g/ Q# r% |& V不过还好,这些方法还在研究阶段。9 k# i( _4 G( i) e, T2 h
传送门
8 m& u; k5 K) ^2 {2 Y这篇论文的研究人员共有四位,分别为剑桥大学的Ilia Shumailov、Jeff Yan、Ross Anderson及三星美国研究院Laurent Simon。! M# @+ z- F' x) h7 r4 f
论文Hearingyour touch: A new acoustic side channel on smartphones
- }* w; T9 _) K7 l地址:https://arxiv.org/abs/1903.111374 F: m; X: T! i A: Q9 H
PingWest品玩招聘季
# C* D' I! [1 m" H, R. [' j 有品好玩的科技,一切都会与你有关- H. A0 V6 [3 H3 w; `& m; }/ X
/ k8 g- S9 g- \9 b( @
1 V/ Z+ ?5 z. G5 K" E- R# p来源:http://www.yidianzixun.com/article/0LeJghDe" ~2 ]6 A3 D; N4 l) ]
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|