一个新的安全漏洞已被发现:那就是在键盘中弹簧发出的劈啪声。
据加州大学伯克利分校的研究人员表示,一个人打字时击键盘的声音的录音能够被转化成所输入的内容。这一技术的工作原理是由于每个键发出的截然不同的声音;而一般情况下,用户每分钟能够击键的次数大约在300次左右,这给计算机区分不同的声音留下了足够的时间。 这些研究人员能够录制10分钟用户击键盘的声音,并将这一录音文件输入到一台计算机上,运用一种运算法则从其中恢复了所击键的96%。
例如在“TH”之后的击键应当是“E ”而不是“Q ”,尽管二者的声音十分相似。
第一次转换后击键的正确率在60% 左右,单词的正确率为20% ,经过拼写和语法检查后,这二个数字就分别提高到了70%
和50%。这些结果会被反馈回计算机,用于未来的识别。在经过3次反馈后,这二个数字分别提高到了96% 和88%。
据加州大学伯克利分校计算机科学和信息管理方面的教授泰加在一份声明中表示,这是一种声音侦察技术,应当引起计算机安全部门和隐私专家的注意。我们能够做到这一点,那些怀有歹意的电脑黑客也会做到的。
这一技术还需要进行进一步的研究。研究人员没有考虑到用户敲击Shift 、Control 、Delete、Caps Lock
这些键的情况,鼠标操作是一个更大的问题。 (责任编辑:关美纳) 搜狗(www.sogou.com)搜索:"键盘",共找到 5,304,259
个相关网页
|