|
|
浓眉大眼的触摸屏也叛变了?2 f0 ^" k: P& y7 O+ X4 V/ R
. r4 O( o3 K! `$ z0 I! L
转载声明:本文转载自「量子位」,搜索「QbitAI」即可关注。作者:栗子 安妮3 M) P$ K' K4 r
触摸屏,也能出卖你的手机密码。! H8 T0 d6 _: l
手机的内置麦克风,搭配AI算法,就能让输入的每一个字无处可逃。& k7 v. g8 q" J
" u, e' o0 N3 Q你可能听不到,但手指每在屏幕上轻轻点一下,都会发出一个声波。离屏幕不到1厘米远的麦克风,轻轻松松就能记录下来。
# q# k4 S' ` j9 Q$ s, R' X$ H7 m3 k8 W剑桥大学的科学家们,开发了一只偷听触摸屏的AI。它能从细微的声音中,还原出人类输入的信息。0 v- v7 Y; n1 j& V
45名志愿者真人测试,数字、字母,都被AI“偷”了出来。6 ]' e- O! O2 H! S8 [7 J8 l% Q
声波出卖你3 x: o Q# a5 v1 Z- R
' s1 k$ J% g+ @7 p" H/ |1 G四顾无人时悄咪咪在触摸屏上解个锁,怎么就被声波泄露了密码呢?, x4 w1 t$ X& j/ ^; r/ E" i' u
“听到你的触摸”,这是论文的名字 (完整版:Hearing your touch: A new acoustic side channel on smartphones) 。在这里,研究人员揭秘了“作案思路”,其实并不难理解。
" O9 S3 |! u3 X: d即使是在触摸屏上轻悄悄地操作,手指的每一次轻微的敲击都会产生声波。当戳击屏幕不同位置时,声波信息也会有相应的变化。
$ c0 U: j, v5 i" Z 触摸屏上按下“f”键时的声波震动形状: O4 d' l* K; Z
没错,关键信息就隐藏在这些形状不同的声波里。而这些信息,恰巧可以被手机内置的麦克风捕捉到。
5 i3 s" R9 Y. L6 h6 x研究人员反手开发了一个手机恶意应用程序,当这个程序被植入手机时,能够调动内置麦克风,让其秘密开始工作,记录下触摸时的声波信息。) J( q) N4 [, W! P; D
实验所用的恶意声波收集程序
0 J+ y6 ^9 \- n5 X他们收集了声波形状与触摸位置的对应信息,训练出了一个AI模型,还原输入内容。
' m: G$ P9 d, i) \6 J 至此,作案流程已经基本成型:* Z' Z( Q/ t/ o3 J* X" W# c) a
恶意程序悄悄启动→悄悄捕捉输入密码时的声波→AI模型预测手指对应在屏幕的位置→还原输入的密码和信息。
' X2 m o! Y6 r, j% H) EAI伙同麦克风,分工明确,里应外合,井然有序地就将你的隐私偷走了。 V/ w$ V, h4 |3 {9 i G4 _( e
现场验证! K' W4 w. o5 i
8 J* H$ m2 V1 ^$ O$ a. D2 y' V/ a
这套程序的效果如何?研究人员找来了45位志愿者,开始了一系列测试。1 Y/ R# }. C& F- L @
整套测试的机型选用了Google旗下的Nexus 5手机以及Nexus 9平板。前者为2013年首发,屏幕大小为4.95英寸,后者为2014年发布,屏幕为8.9英寸。两款设备均内置2个麦克风。& s. ^4 ^# B1 s$ s+ s2 Q
实验设备麦克风位置示意:左为Nexus 5,右为Nexus 92 D# t9 @0 u: q, X0 M
为了模拟真实世界的环境,研究人员没有选择安静的实验室,而是选取了3种日常环境,测试在不同噪音环境下整个系统的准确度:- M* O0 ~. c% A1 G
公共休息室:周围是聊天的人类,偶尔会出现煮咖啡时发出的较大噪音。
# @4 Z( e7 m+ W8 }阅览室:电脑键盘声与小声说话声混合的环境。
+ m p) K' h) o# f- x+ e) @图书馆:几乎没有说话声,但电脑键盘声环绕四周。
( e& S" n( ^! P; s研究人员在这三个环境中,让45名志愿者分别进行了4组实验。- D& C! Y9 P0 h5 v; z. f. L/ J
第一组志愿者需要随机输入数字1-9,每个数字各输入10次,第二组需要输入200组四位数字的密码,第三组随机输入字母,第四组需要输入5个字母组成的单词,这些单词均来自聊天语料库NPS。
& h# J# E+ b5 S8 ?. k实验结果验证了这种攻击方法可行性。& f C5 W. f3 G4 X$ _* p* G
在20次实验中,AI能准确还原150个四位数字密码中的91个,还原准确率为61%。1 e/ p2 X+ r* q n: f2 V
破解字母组成的暗号也不成问题。用27个单词密码测试时,只进行10次实验,模型在手机上破解了7个单词,在平板上成功还原出其中的19个。/ ]9 B- b2 L) z- ]- D. H9 B
就是这样,你毫无察觉,但密码不胫而走。) _2 t' T. g7 S6 \0 {: w- U
我有许多小mimi,都在声波里
3 c* r4 H6 u# p1 {# T: I( e I. U7 ^; s
其实不用慌,因为AI想拿到手机密码,也不止这一种方法。- C9 B6 c+ {" }
去年9月,英国兰卡斯特大学发表的研究,用手机扬声器里的声呐,窃取密码,特别是图形密码。
, X/ @" P9 C# V. d4 c$ [% T( r2 y+ X" Z 声呐的原理是,计算声波从发出到返回之间的时差,来确定物体的位置,以及物体有没有移动。这项研究里,AI分析麦克风录下的回声,便可以追踪用户手指在智能手机屏幕上的移动轨迹了。$ ^$ q* g! Y! e7 t2 G. B
也是在你没有察觉的时候,一切就发生了。
$ ^! M% i$ e. V当然,上面这些只是手机上的问题。
: q4 O9 G! D7 m q如今,从键盘到硬盘,哪一个听不到你的秘密?4 `) B" c V/ m$ o' }
(请注意,这是一句严肃的话,没有开车。)
9 Y% G: ^) P6 w6 P* M8 H6 r就连家里的盆栽,可能也知道你说了什么。% X9 b! a" s; D. ~
所以,我们一个一个讲。4 T1 e1 o- h7 I8 I
听一下键盘先
# ~' T) R8 F9 l: r7 P
) G1 q# Q5 e5 t0 ~- `& ^& }去年12月,就有个名叫Keytap的键盘窃听法术,简单有效,吸引了大片关注。
, a8 G$ H* H. @, | 先用麦克风采集一下敲击各种按键的声波,比如每个键收集三次。
5 K* O( L' }$ q* \! E$ h再搭个简单的预测模型,算出每个按键的平均波形:
$ S7 o) P; P* f) K: R把收集好的声波的峰值对齐,避免延时影响;再用相似度指标 (Similarity Metric) 精细地对齐波形;对齐之后,做个简单加权平均,就得到平均波形了。
! t) Y B2 {0 l' U9 c, {/ |最后,尽情敲键盘吧,只要和平均波形比对一下相似度,就能检测出是哪个按键了。
3 u$ ]7 G& a- w( s2 Z1 T# d还有开源代码,大家可以直接玩耍。
. b) L8 r$ G, K% R9 g$ h: s# L F硬盘偷听,麦克风也不用* V! Z, v& W6 H+ Q1 h* K7 O
6 O9 x! `% d6 A这是密歇根大学和浙大学者脑洞的结晶。原原本本的机械硬盘,不加麦克风,不做任何硬件改动,就变成了窃听器,且音质不俗:
$ }. u0 u: d8 {. P: Y. g 硬盘工作的时候,主轴高速运转带动盘片,上面的磁头会感应盘片上的磁场变化,通过改变磁场,来写入数据。
1 C0 B0 h/ B; |; ^ U这个过程非常精细。只要受到外部的声波冲击,磁头就会发生偏移。硬盘的位置传感器,产生的电压信号里就会体现出这个偏移。
$ x1 q3 V' G% R! Q; O$ e: j让AI去分析这细小的偏移,科学家们还原了人类说的话,又还原了高保真的音乐,Shazam的听歌识曲也能答对歌名。
# l# K% }; c5 z2 u& o 毕竟,硬盘的采样率超过30,000赫兹,几乎是CD级的录音质量。' N# V, B- l& W
薯片,不只是清脆6 h% z7 ?4 ?! w& M7 F
* X0 s! o2 g d& T' |5 {/ c优雅的声音,可能是吃薯片最大的快感。
/ f5 Q7 V% @) f2 ?+ w但偷听人类说话,科学家们不是靠薯片碎裂发出的声波,而是在视觉上动了心思。- r8 z: R L& J+ [4 m
MIT、微软和Adobe组成的混合团队,用高速相机透过隔音玻璃,拍摄出薯片袋的振动,算法便能判断说话的人是男是女,甚至还原讲话的内容。
! x: p, }3 e# a研究人员说,声音传播时触碰到周围的物体,会在振动中形成一股微妙的视觉信号,肉眼不会发觉,但高速相机(每秒2000~6000帧)捕捉得到。AI分析视觉信号,便能听出人类的谈话了。3 ]4 m/ p; i' S. X" W: ~
而且,不止薯片袋,铝箔、水杯甚至植物盆栽,都可以用来偷听。这些物件在房间里出现,人类又丝毫不会觉得奇怪,真是得天独厚。
3 g$ d. i1 g9 j( o# b- a这项研究,中选了顶会SIGGRAPH 2014。
, c( b, c; h$ W8 @+ Z1 s如此说来,或许世间万物,都知道你的秘密。
) X+ u+ ]8 X# Z/ l9 Q& O2 q不过还好,这些方法还在研究阶段。( [* K% j4 }0 G- ]
传送门
R( B. ^4 Z% z这篇论文的研究人员共有四位,分别为剑桥大学的Ilia Shumailov、Jeff Yan、Ross Anderson及三星美国研究院Laurent Simon。
1 `. ?: J+ _8 N% D论文Hearingyour touch: A new acoustic side channel on smartphones8 A) a; b( z3 N: b% D0 l% v
地址:https://arxiv.org/abs/1903.11137
: J) x! Y1 T5 ]/ t7 n8 N PingWest品玩招聘季 + y; U+ c5 q2 x& h- G1 Z
有品好玩的科技,一切都会与你有关
' ]# m3 }7 g3 u+ W5 F# s# q3 Q ^6 X0 \. l3 ^
# A* E( a+ h: q1 j+ V+ d& E' Q. B6 n来源:http://www.yidianzixun.com/article/0LeJghDe8 @' a+ F8 w" r6 u5 @
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
本帖子中包含更多资源
您需要 登录 才可以下载或查看,没有账号?立即注册
×
|