Skip to Content Facebook Feature Image

聽聲解密!英研究稱用AI「偷聽」鍵盤盜密碼準確度95%

聽聲解密!英研究稱用AI「偷聽」鍵盤盜密碼準確度95%

聽聲解密!英研究稱用AI「偷聽」鍵盤盜密碼準確度95%

2023年08月14日 16:00 最後更新:17:28

英國3所大學合作研究發現,黑客利用AI「偷聽」電腦使用者敲打鍵盤的聲音,藉此獲得密碼以盜取個人資料,準確度高達95%。

美國科技新聞網站Interesting Engineering報道,黑客利用AI透過通訊軟體Zoom聆聽電腦使用者打字的聲音以猜測密碼,現今電腦等裝有內置麥克風,視訊會議很可能導致電腦使用者遭受網路攻擊。研究成果已在IEEE歐洲資安與隱私工作坊研討會發表。

負責這項研究的團隊由英國薩里大學(University of Surrey)、杜倫大學(Durham University)、倫敦大學皇家哈洛威學院(Royal Holloway, University of London)3校組成,他們建立一套透過錄音辨識筆記型電腦各個鍵盤聲音的系統,以蘋果筆記型電腦MacBook Pro測試,用不同手指與力道按下36個字母與數字按鍵,每鍵按25次,按鍵發出的聲音,同時利用視訊軟體Zoom、Skype與距離鍵盤17公分的智慧型手機iPhone 13 mini錄下,為每個按鍵的聲音建立波形頻譜圖。

unsplash設計圖片

unsplash設計圖片

研究團隊接著訓練一台電腦的學習系統辨識每個按鍵發出的聲音,再測試這個系統留存的數據,結果發現透過iPhone錄下的鍵盤聲辨識準確度95%,透過Zoom錄下的準確度為93%;若用Skype錄音,準確度也有91.7%。這種深度學習模型可透過監聽鍵盤聲音竊取使用者的名稱、密碼與其他敏感訊息,不法人士可用來開發惡意程式軟體,竊聽透過電腦鍵盤輸入的信用卡號、重要訊息、對話、個人資料等。

研究人員托雷尼(Ehsan Toreini)警告,網絡攻擊與時俱進,越來越多家庭使用附帶麥克風的智能設備,如何規範AI也成了有必要公開討論的重大議題。另外,研究主持人哈里森(Joshua Harrison)特別提及,要偵測Shift這個按鍵的聲音難度很高,並提出降低遭受這類攻擊風險的方法,包括使用生物辨識密碼或兩階段認證系統,混合使用大小寫、數字、符號設置密碼等。

unsplash設計圖片

unsplash設計圖片

網上評論平台Yelp(Yelp)希望利用人工智能(AI),讓用戶更容易找到由其他人整理的資訊。

雖然Yelp的用戶一直能夠瀏覽其多達3.3億條的本地商戶評論,但有時會發現自己淹沒在大量關於餐廳、醫生、水管工、屋頂工人及其他各類商戶的評論中,而這個新推出的聊天機械人助手正是為了解決此問題。

檔案圖片:2023年2月14日,Yelp公司辦公室內,一部平板電腦上顯示Yelp標誌。(美聯社圖片/Jeff Chiu,檔案圖片) AP圖片

檔案圖片:2023年2月14日,Yelp公司辦公室內,一部平板電腦上顯示Yelp標誌。(美聯社圖片/Jeff Chiu,檔案圖片) AP圖片

例如,若用戶向Yelp的新助手查詢適合攜帶寵物狗前往的咖啡店,應用程式將會顯示推薦名單及相關評論。

Yelp行政總裁兼公司聯合創辦人斯托普爾曼(Jeremy Stoppelman)表示:「這個聊天機械人可以在一秒內理解500條評論,而消費者可能會說:『我只看了頭五條評論,我想這已經足夠了。』」

分析並以易於理解的摘要形式解釋大量資訊,是其他領先的聊天機械人,例如OpenAI的ChatGPT、Anthropic的Claude、Perplexity的答案引擎以及Google的AI概覽,早已在做的事情。

Yelp相信其聊天機械人將透過指出其推薦和結論所依據的評論而脫穎而出。這間總部位於三藩市的公司決定開發一個能顯示其發現背後證據的AI聊天機械人,此前一項調查發現,大多數消費者擔心這項技術會提供錯誤資訊或虛假內容。

Yelp產品總監薩爾丹哈(Craig Saldanha)指出:「人們希望AI聊天機械人能透明地說明數據來源,他們在進行本地搜尋時,希望結果能同時顯示相關評論。因此,我們正努力確保人際連結保持核心地位,而AI則負責處理所有建立這些連結的繁瑣工作。」

在AI熱潮下,科技股主導的納斯達克(Nasdaq)綜合指數價值翻倍,但Yelp的股價自OpenAI發布ChatGPT後,一直停留在2022年底的水平,故Yelp一直在尋求突破。

儘管Yelp的商戶評論一直深受尋找餐飲和購物推薦的消費者歡迎,但該公司未能克服人們在搜尋幾乎任何事物時,幾乎反射性地轉向Google的習慣。

當斯托普爾曼和西蒙斯(Russel Simmons)於2004年推出Yelp時,Google已是搜尋的代名詞,但其關於本地商戶的搜尋結果往往不足或不準確。

為填補空白,Google曾簽署一份為期兩年的授權協議,以獲取Yelp的評論。然而,當Google開始以摘要形式呈現各類資訊(包括特定社區的餐廳推薦),減少了消費者點擊連結前往其他網站的需要時,雙方的合作關係便告破裂。

這種現象損害了Yelp及其他主要依靠廣告收入的免費網上服務;在美國,Yelp逾七成的網站流量依賴Google。

當Yelp指控Google不當盜用其商戶評論並偏袒自家服務時,雙方關係變得緊張。這些指控促使聯邦貿易委員會(Federal Trade Commission)展開調查,最終於2013年達成和解,僅要求Google作出一些相對輕微的修改。

然而,針對Google策略的投訴並未停止,引發美國司法部(Justice Department)的訴訟,最終於2024年裁定該搜尋引擎構成非法壟斷。不過,一名聯邦法官去年駁回政府分拆Google的要求,反而下令進行較不激烈的改革——這項裁決受到越來越多人依賴聊天機械人而非搜尋引擎獲取資訊的趨勢所影響。

Yelp正對Google提起自己的反壟斷訴訟,案件定於2028年5月開審。

作為多元化發展並增加其每年15億美元收入的努力一部分,Yelp已將部分數據授權予OpenAI,供ChatGPT潛在使用,同時押注其聊天機械人強調人際連結的特點,將能為其服務帶來更多流量。

斯托普爾曼表示:「憑藉這項新技術,我們相信用戶將能大海撈針般找到所需資訊,並獲得更個人化的體驗。」

(美聯社)

你 或 有 興 趣 的 文 章