敲擊 MacBook Pro 鍵盤發出的聲響竟會洩漏輸入內容?專家稱識別準確率超過 90%

手機和通話、會議軟體都可能成為攻擊者利用的辨聲手段。

MacBook Pro
Engadget (Engadget)

以後在 MacBook Pro 上打字的時候,可能要多注意一下周圍是否有在工作的麥克風了。據 Bleeping Computer 報導,有安全專家在研究後發現,敲擊 MacBook Pro 鍵盤發出的聲響可以被用來識別對應的輸入內容。攻擊者可以透過手機錄音(自己在附近錄或往目標的手機裡植入惡意 app)或是 Zoom、Skype 等通話、會議軟體來獲得用戶的打字聲音樣本,然後只要將其與對應的文字比對,再交由系統訓練就能得到頗高的辨識準確率了。

據統計,透過手機麥克風錄得的聲音可以實現高達 95% 的識別率,Zoom 和 Skype 錄音也各能達到 93% 和 91.7%。這樣的表現應該足以引起用戶的警惕,而目前專家給出的建議是在確定麥克風運作時盡量不輸入敏感資訊或刻意改變輸入的手法。當然囉,更簡單的辦法就是在不需要講話時直接禁用麥克風了。