Skip to Content Facebook Feature Image

聽聲解密!英研究稱用AI「偷聽」鍵盤盜密碼準確度95%

聽聲解密!英研究稱用AI「偷聽」鍵盤盜密碼準確度95%

聽聲解密!英研究稱用AI「偷聽」鍵盤盜密碼準確度95%

2023年08月14日 16:00 最後更新:17:28

英國3所大學合作研究發現,黑客利用AI「偷聽」電腦使用者敲打鍵盤的聲音,藉此獲得密碼以盜取個人資料,準確度高達95%。

美國科技新聞網站Interesting Engineering報道,黑客利用AI透過通訊軟體Zoom聆聽電腦使用者打字的聲音以猜測密碼,現今電腦等裝有內置麥克風,視訊會議很可能導致電腦使用者遭受網路攻擊。研究成果已在IEEE歐洲資安與隱私工作坊研討會發表。

負責這項研究的團隊由英國薩里大學(University of Surrey)、杜倫大學(Durham University)、倫敦大學皇家哈洛威學院(Royal Holloway, University of London)3校組成,他們建立一套透過錄音辨識筆記型電腦各個鍵盤聲音的系統,以蘋果筆記型電腦MacBook Pro測試,用不同手指與力道按下36個字母與數字按鍵,每鍵按25次,按鍵發出的聲音,同時利用視訊軟體Zoom、Skype與距離鍵盤17公分的智慧型手機iPhone 13 mini錄下,為每個按鍵的聲音建立波形頻譜圖。

unsplash設計圖片

unsplash設計圖片

研究團隊接著訓練一台電腦的學習系統辨識每個按鍵發出的聲音,再測試這個系統留存的數據,結果發現透過iPhone錄下的鍵盤聲辨識準確度95%,透過Zoom錄下的準確度為93%;若用Skype錄音,準確度也有91.7%。這種深度學習模型可透過監聽鍵盤聲音竊取使用者的名稱、密碼與其他敏感訊息,不法人士可用來開發惡意程式軟體,竊聽透過電腦鍵盤輸入的信用卡號、重要訊息、對話、個人資料等。

研究人員托雷尼(Ehsan Toreini)警告,網絡攻擊與時俱進,越來越多家庭使用附帶麥克風的智能設備,如何規範AI也成了有必要公開討論的重大議題。另外,研究主持人哈里森(Joshua Harrison)特別提及,要偵測Shift這個按鍵的聲音難度很高,並提出降低遭受這類攻擊風險的方法,包括使用生物辨識密碼或兩階段認證系統,混合使用大小寫、數字、符號設置密碼等。

unsplash設計圖片

unsplash設計圖片

美國路易斯安那州一所中學近日爆發了一宗牽涉到AI的校園事件,一名13歲少女遭到他人使用AI技術合成虛假裸照,該少女與同學向校方尋求幫助,但未能得到及時處理,更被迫退學。

目睹男同學合成自己AI裸照

據《美聯社》報導,這起事件發生在拉福什教區學區內的一所中學。受害少女和她的朋友發現有人使用AI軟體將她們的臉部合成到裸照中,然後通過Snapchat等社交平台散布這些影像。由於該平台的訊息具有自動刪除功能,當少女向校方的輔導員和派駐校園的副警長反映時,校方以無法獲得具體證據為由,將這一事件視為學生間流傳的謠言。

校長科瑞爾(Danielle Coriell)在後續的懲戒聽證會上表示,「孩子們經常說謊,並夸大事實」,這一說法引發了家長的不滿。由於校方未採取進一步行動,受害少女在校期間持續遭到同學的嘲笑和羞辱,這使她的心理壓力逐漸增加。

情況在放學後的校車上發生了變化,少女親眼看到一名男同學在手機上展示了她的AI生成裸照,她當時情緒失控,立即與對方發生了肢體衝突。校方後來以違反校規為由,將這名之前在校表現良好的8年級學生退學,要求轉入其他學校;相反,當時涉嫌散布影像的男學生並未立即受到同等校內處分。

受害女學生被校方質疑說謊

少女的父親丹尼爾斯(Joseph Daniels)表示,女兒先受到影像侵害,接著被校方質疑說謊,最終因情緒失控而受到重罰,這等同於受到「二次傷害」。在轉學後,少女出現了憂鬱和焦慮症狀,一度停止進食,學業也被迫中斷。

 
 
 
 
 
在 Instagram 查看這則貼文
 
 
 
 
 
 
 
 
 
 
 

ABC 7 Chicago(@abc7chicago)分享的貼文

當地警方對兩名涉嫌散播影像的男學生提出共10項指控

約3周後,當地警方根據路易斯安那州新通過的法律,對兩名涉嫌散播影像的男學生提出了共10項「非法散布AI生成影像罪」的指控。盡管司法程序已確定少女是受害者,但校方懲戒委員會一度仍堅持保留退學處分,直到家長和律師持續抗議後,學區董事會才同意讓少女復學。

美國路易斯安那州一所中學近日爆發了一起牽涉到AI的校園事件,一名13歲少女遭到他人使用AI技術合成虛假裸照。資料圖

美國路易斯安那州一所中學近日爆發了一起牽涉到AI的校園事件,一名13歲少女遭到他人使用AI技術合成虛假裸照。資料圖

校方要求少女留校觀察至明年1月底,期間不得參與籃球隊選拔和其他課外活動。該報導指出,這一事件凸顯了校園在應對AI生成影像等新型科技風險時,相應制度和教材的明顯滯後。專家認為,現有的2018年反霸凌指引已難以應對深偽影像帶來的影響,因此如何建立更有效的防護和處置機制已成為全球教育體系無法迴避的課題。

你 或 有 興 趣 的 文 章