- Uma equipe de pesquisadores do Reino Unido desenvolveu um modelo de deep learning que rouba dados de teclas digitadas em um teclado com 95% de precisão usando um ataque acústico.
- A precisão desse modelo cai para 93% quando o algoritmo de classificação de sons é treinado com Zoom, mas isso ainda é perigosamente alto e representa uma precisão recorde nessa área.
- Esse tipo de ataque representa uma grande ameaça à segurança de dados, pois pode expor senhas, conversas, mensagens e outras informações sensíveis a terceiros mal-intencionados.
- Diferentemente de outros ataques por canal lateral, que exigem condições específicas e têm limitações de taxa de transmissão de dados e distância, os ataques acústicos se tornaram mais simples devido ao uso generalizado de dispositivos com microfones capazes de capturar áudio em alta qualidade.
- A primeira etapa do ataque é gravar as teclas digitadas no teclado do alvo, o que pode ser feito por um microfone próximo, por um telefone da vítima infectado por malware ou por uma chamada no Zoom.
- Os pesquisadores coletaram dados de treinamento gravando o som produzido ao pressionar 36 teclas de um MacBook Pro, 25 vezes cada.
- Os sons das teclas gravados foram convertidos em formas de onda e espectrogramas e usados para treinar o
CoAtNet, um classificador de imagens.
- Os pesquisadores alcançaram 95% de precisão em gravações feitas por smartphone e 93% em gravações capturadas via Zoom. O Skype apresentou uma precisão menor, mas ainda utilizável, de 91,7%.
- Para reduzir o risco de ataques acústicos por canal lateral, os usuários podem mudar seu estilo de digitação, usar senhas aleatórias, reproduzir sons de digitação, usar ruído branco ou filtros de áudio de digitação baseados em software.
- Como medidas preventivas adicionais, os pesquisadores sugerem usar autenticação biométrica sempre que possível e usar gerenciadores de senhas para evitar digitar manualmente informações sensíveis.
- O modelo de ataque também se mostrou muito eficaz mesmo contra teclados muito silenciosos. Isso indica que adicionar amortecedores de som a teclados mecânicos ou mudar para teclados de membrana não deve ajudar.
1 comentários
Comentários do Hacker News