Американські дослідники натренували Deep Learning Model і навчили її викрадати дані користувачів. Нейромережа розпізнає звук натискання клавіш на клавіатурі.
Про це розповів Bleeping Computer.
Команда дослідників із Університету Корнелла — Джошуа Гаррісон, Ехсан Торейні та Мар’ям Мернежад опублікували статтю, в якій детально описали роботу з навчання ШІ інтерпретувати інформацію га основі звуків натискання клаіш.
Записуючи натискання клавіш для навчання моделі, вони змогли передбачити, що було набрано на клавіатурі з точністю до 95%. Ця точність впала лише до 93% при використанні Zoom для навчання системи.
Система не працює з будь-якою клавіатурою, її потрібно навчити певній клавіатурі з посиланнями на те, якому символу відповідає кожне натискання клавіші.
Це можна зробити локально за допомогою мікрофона або віддалено за допомогою програми, як-от Zoom, для запису звуку натискання клавіш.
Під час демонстрації проекту команда використовувала MacBook Pro для перевірки концепції. Вони натискали 36 окремих клавіш по 25 разів. Це стало основою для моделі штучного інтелекту, щоб розпізнати, який символ пов’язаний із звуком натискання клавіші. Існувало достатньо тонких відмінностей у формах хвиль, створених записом, щоб розпізнати кожну клавішу з вражаючою точністю.
Однако цей тип атаки не позбавлений слабких місць. Дослідники назвали що зменшити точність даних можна завдяки зміні стилю введення.
Сенсорне введення зменшило точність розпізнавання натискання клавіш з 64% до 40%.
Також користувачі можуть використовувати програмне забезпечення, для створення шуму, який сильно спотворює зуки натискання клавіш.
Цей тип кібератаки чудово працює з механічними клавіатурами, які мають гучне клацання. І чим тихіше звук натискання клавіш — тим складніше розпізнати інформацію.
Детально ознайомитися з дослідженням можна тут. Це офіційний звіт дослідження, з усіма протоколами та висновками на кожному етапі.
Читайте також:
Вихідний код вже на GitHub: Meta запустила нейромережу для створення музики
Рой Лі, засновник вірусного стартапу Cluely, визнав, що збрехав журналістам про $7 мільйонів річного доходу.…
Популярний ШІ-редактор коду Cursor від компанії Anysphere робить наступний крок у розвитку агентного програмування. Новий…
У найближчі місяці в застосунку «Дія» з'явиться кілька нових функцій, в тому числі опція бронювання…
Соціальна мережа X анонсувала оновлення інструментів монетизації для авторів контенту. Основна зміна полягає в тому,…
Статистичний аналіз зарплат українських розробників, найнятих на Djinni за три місяці зими, демонструє суперечливі дані.…
Коли цього тижня стався збій в роботі інструментів вайб-кодування Claude, деяким розробникам програмного забезпечення довелося…