|
|
浓眉大眼的触摸屏也叛变了?" T0 _3 d) l( J2 y! ~( J
5 }7 x, `- g A5 Q0 w [+ ?
转载声明:本文转载自「量子位」,搜索「QbitAI」即可关注。作者:栗子 安妮
. A K) O) d& }4 T* C1 [触摸屏,也能出卖你的手机密码。
( I; [) |2 b! o+ ?3 \% Q6 b手机的内置麦克风,搭配AI算法,就能让输入的每一个字无处可逃。/ j9 S2 t7 O; N8 | C+ e- U
: B0 Q8 l7 M5 [. d1 n
你可能听不到,但手指每在屏幕上轻轻点一下,都会发出一个声波。离屏幕不到1厘米远的麦克风,轻轻松松就能记录下来。7 N1 [2 `0 U7 P4 R& b# W3 M
剑桥大学的科学家们,开发了一只偷听触摸屏的AI。它能从细微的声音中,还原出人类输入的信息。
2 D' F& t' l* U$ V45名志愿者真人测试,数字、字母,都被AI“偷”了出来。
/ o" K: n9 Q: `9 N声波出卖你
. ^1 p; {* j6 U& \ m
) Q; v" @) U& z! H6 |' y& S# P8 r四顾无人时悄咪咪在触摸屏上解个锁,怎么就被声波泄露了密码呢?, q( q$ G* f/ z/ A6 u/ y
“听到你的触摸”,这是论文的名字 (完整版:Hearing your touch: A new acoustic side channel on smartphones) 。在这里,研究人员揭秘了“作案思路”,其实并不难理解。, R" ^. n: Z Z( w% i! ^, j8 W
即使是在触摸屏上轻悄悄地操作,手指的每一次轻微的敲击都会产生声波。当戳击屏幕不同位置时,声波信息也会有相应的变化。
( Y; p% \! n! D7 a2 m 触摸屏上按下“f”键时的声波震动形状; x% ?; Q& `( A. e
没错,关键信息就隐藏在这些形状不同的声波里。而这些信息,恰巧可以被手机内置的麦克风捕捉到。
6 F! x' n3 r+ y' O i# t* c% K研究人员反手开发了一个手机恶意应用程序,当这个程序被植入手机时,能够调动内置麦克风,让其秘密开始工作,记录下触摸时的声波信息。" U6 S& i; F# o5 x. i8 O+ W# S
实验所用的恶意声波收集程序
8 f7 h7 {/ s9 y* W h+ W: U他们收集了声波形状与触摸位置的对应信息,训练出了一个AI模型,还原输入内容。
5 h( v& c9 e* @7 Y8 N" S 至此,作案流程已经基本成型:3 h$ g! b/ l) v$ W* m" H* M
恶意程序悄悄启动→悄悄捕捉输入密码时的声波→AI模型预测手指对应在屏幕的位置→还原输入的密码和信息。
# E* ]4 n; v0 {# |! k( XAI伙同麦克风,分工明确,里应外合,井然有序地就将你的隐私偷走了。
# e( B$ a, ]- A* i1 w$ A 现场验证
) U& y( b6 M/ x( R
. Y# y; {9 p) n这套程序的效果如何?研究人员找来了45位志愿者,开始了一系列测试。& X h; o; F% R
整套测试的机型选用了Google旗下的Nexus 5手机以及Nexus 9平板。前者为2013年首发,屏幕大小为4.95英寸,后者为2014年发布,屏幕为8.9英寸。两款设备均内置2个麦克风。
% \% o3 I% N$ U' {0 F 实验设备麦克风位置示意:左为Nexus 5,右为Nexus 95 g. L$ }$ m9 V! r$ o" P
为了模拟真实世界的环境,研究人员没有选择安静的实验室,而是选取了3种日常环境,测试在不同噪音环境下整个系统的准确度:
4 h9 J" }- h1 y: s. P公共休息室:周围是聊天的人类,偶尔会出现煮咖啡时发出的较大噪音。! m! c9 o" T& Y- _. k. [
阅览室:电脑键盘声与小声说话声混合的环境。
+ }7 l e- T* \, D d) n5 R9 f图书馆:几乎没有说话声,但电脑键盘声环绕四周。+ z& |' T: z% P7 S* ~1 z* _
研究人员在这三个环境中,让45名志愿者分别进行了4组实验。
& m# H# k0 K8 D( A5 m( k V! I第一组志愿者需要随机输入数字1-9,每个数字各输入10次,第二组需要输入200组四位数字的密码,第三组随机输入字母,第四组需要输入5个字母组成的单词,这些单词均来自聊天语料库NPS。6 a; c8 Y3 \; G9 Y' U1 Y
实验结果验证了这种攻击方法可行性。6 x4 j6 i) D7 t' o9 N
在20次实验中,AI能准确还原150个四位数字密码中的91个,还原准确率为61%。& e! y6 N$ O! j" l6 \/ t0 P
破解字母组成的暗号也不成问题。用27个单词密码测试时,只进行10次实验,模型在手机上破解了7个单词,在平板上成功还原出其中的19个。! M/ ~5 [) j0 p7 d
就是这样,你毫无察觉,但密码不胫而走。2 ?' d, T% q8 |% b8 L9 ~
我有许多小mimi,都在声波里
- g: G2 y$ Z* X3 K& \4 |: x
8 f: A+ G" u+ V其实不用慌,因为AI想拿到手机密码,也不止这一种方法。
$ _7 S$ k; F% i* z7 x8 C* Z去年9月,英国兰卡斯特大学发表的研究,用手机扬声器里的声呐,窃取密码,特别是图形密码。
( f9 Q, @# j9 U) N- u 声呐的原理是,计算声波从发出到返回之间的时差,来确定物体的位置,以及物体有没有移动。这项研究里,AI分析麦克风录下的回声,便可以追踪用户手指在智能手机屏幕上的移动轨迹了。
# O" { i# ~4 N, @也是在你没有察觉的时候,一切就发生了。
1 }) \2 l" |1 R, V- F* S5 q当然,上面这些只是手机上的问题。
% ]: @9 p; }7 F; d4 E如今,从键盘到硬盘,哪一个听不到你的秘密?
! E0 q) m9 f6 K(请注意,这是一句严肃的话,没有开车。)
2 {! @) R; ?$ n* X就连家里的盆栽,可能也知道你说了什么。
" u7 N( _# E: Z2 [2 C所以,我们一个一个讲。
; m5 X- s3 Y3 U! L3 v e8 [! B# a听一下键盘先
2 y4 ^5 {! r! u7 A/ Z+ ]( T% L+ E) H, @, T' f( U
去年12月,就有个名叫Keytap的键盘窃听法术,简单有效,吸引了大片关注。
( M$ ^1 v! B1 H8 D8 f# G 先用麦克风采集一下敲击各种按键的声波,比如每个键收集三次。
8 f5 a# ^$ }! d: H3 h; |再搭个简单的预测模型,算出每个按键的平均波形:. |# [: ~( O% x4 L
把收集好的声波的峰值对齐,避免延时影响;再用相似度指标 (Similarity Metric) 精细地对齐波形;对齐之后,做个简单加权平均,就得到平均波形了。% O; [' T9 F$ ?/ `
最后,尽情敲键盘吧,只要和平均波形比对一下相似度,就能检测出是哪个按键了。
5 D0 ?" f$ u0 v0 ~9 s* S+ l还有开源代码,大家可以直接玩耍。
" Z* l8 Y, S' G) w硬盘偷听,麦克风也不用) D' k% Q, c1 z" |( J7 g
# L& w- f( `1 x+ O) q; Y7 _4 y& n- |
这是密歇根大学和浙大学者脑洞的结晶。原原本本的机械硬盘,不加麦克风,不做任何硬件改动,就变成了窃听器,且音质不俗:
# V! y& l" [0 l: B6 g0 i* b 硬盘工作的时候,主轴高速运转带动盘片,上面的磁头会感应盘片上的磁场变化,通过改变磁场,来写入数据。1 |4 o" y% U& l
这个过程非常精细。只要受到外部的声波冲击,磁头就会发生偏移。硬盘的位置传感器,产生的电压信号里就会体现出这个偏移。0 G& M& ?! d, E2 s
让AI去分析这细小的偏移,科学家们还原了人类说的话,又还原了高保真的音乐,Shazam的听歌识曲也能答对歌名。
$ `! { u% N# h4 t" k) R! s 毕竟,硬盘的采样率超过30,000赫兹,几乎是CD级的录音质量。( S" W( m: h! s7 z
薯片,不只是清脆$ a0 G6 y' l! o' ?( e- O
' G, t8 M5 D: q, [ h8 @
优雅的声音,可能是吃薯片最大的快感。; Q. V- \( g; Z6 ~3 t+ z5 E9 e8 J# _
但偷听人类说话,科学家们不是靠薯片碎裂发出的声波,而是在视觉上动了心思。' J/ M/ E( z* {& c P
MIT、微软和Adobe组成的混合团队,用高速相机透过隔音玻璃,拍摄出薯片袋的振动,算法便能判断说话的人是男是女,甚至还原讲话的内容。
! M1 Q" b3 N; i3 {+ z5 D4 {研究人员说,声音传播时触碰到周围的物体,会在振动中形成一股微妙的视觉信号,肉眼不会发觉,但高速相机(每秒2000~6000帧)捕捉得到。AI分析视觉信号,便能听出人类的谈话了。
% r( o. g3 _( }+ ~8 B6 b 而且,不止薯片袋,铝箔、水杯甚至植物盆栽,都可以用来偷听。这些物件在房间里出现,人类又丝毫不会觉得奇怪,真是得天独厚。
+ c8 }& [4 n! `% m6 x这项研究,中选了顶会SIGGRAPH 2014。. L+ M g- {7 C4 I% q
如此说来,或许世间万物,都知道你的秘密。/ a2 V }" a8 `
不过还好,这些方法还在研究阶段。- o% ^# L$ T$ s& l
传送门
0 ]4 N. L$ k3 @4 @6 h这篇论文的研究人员共有四位,分别为剑桥大学的Ilia Shumailov、Jeff Yan、Ross Anderson及三星美国研究院Laurent Simon。" i8 [) W1 _. v, ^" L- P' B* ]7 p
论文Hearingyour touch: A new acoustic side channel on smartphones' R' w0 I& H7 X1 P7 b
地址:https://arxiv.org/abs/1903.111379 z/ ?" P* ]# Q- t
PingWest品玩招聘季 0 C ?9 O/ A& {- |' p8 i) L
有品好玩的科技,一切都会与你有关
( c) c: \2 l! z' e5 S- y1 n% m I# b7 \7 r+ F
' v; [7 u% h, s8 S" H
来源:http://www.yidianzixun.com/article/0LeJghDe5 S% _- N) W1 c9 L, @
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|