キーボードを打つ音からパスワードの解読が可能–英大学調査

今回は「キーボードを打つ音からパスワードの解読が可能–英大学調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンピューターにログオンするとき、パスワードをのぞき見されないよう、誰も見ていないことを確認するのが習い性となっている人もいるだろう。だが、新たな研究の結果を見ると、キーボードを打つ音も聞かれないようにした方がいいかもしれない。

 内部攻撃とは、デバイスに直接侵入するもので、「ショルダーサーフィン(のぞき見)」の後に実行されることが多いが、サイドチャネル攻撃は、デバイスから出される信号の情報を解析して実行される。たとえば、音響サイドチャネル攻撃は、キーボードを打つ音を利用して入力内容を判別し、その情報を悪用してアカウントに侵入する。

 そして現在、新たな研究によると、音響サイドチャネル攻撃は、かつてないほど大きな脅威だという。

 実験のため、研究者らは16GBのメモリーとApple製「M1 Pro」プロセッサーを搭載した16インチの「MacBook Pro」(2021年モデル)を使用した。17cm離れたマイクロファイバー製のクロスの上に置かれた「iPhone 13 Mini」と、MacBook Proに搭載されたZoomの録音機能の両方で、キーボードを打つ音を録音した。

 研究者らはその後、打鍵音のデータセットから収集されたデータを利用して、深層学習モデルをトレーニングした。モデルの準備が整うと、残りのデータを利用して精度を調べた。

 研究結果によると、モデルは、スマートフォンでの録音からは95%の精度で、Zoomの録音機能からは93%の精度で、正しいキーを割り出せたという。

 精度は高いものの、研究者らは、キーボードの打ち方をいろいろと変えてみることや、大文字と小文字を交えたランダムなパスワードの使用、Shiftキーの利用、ビデオ通話時にマイク付近で音を鳴らすことなど、攻撃を軽減できる可能性がある方法も示唆している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
日立とサイファーマ、SUBARUのセキュリティ対策強化を支援
IT関連
2022-03-20 08:57
Datadog、AWSサーバーレスアプリ向けセキュリティ・可観測性サポートを拡張
IT関連
2023-11-30 06:22
コスモエネルギーHD、データブリックスのデータ活用基盤でDXを加速
IT関連
2024-06-01 05:08
AIプロジェクトを価値創出に結びつける–「ModelOps」とは
IT関連
2021-07-26 08:24
クラウド契約「クラウドサイン」、スマートキャビネット機能を追加–契約書管理を自動化
IT関連
2022-03-29 22:40
「YouTubeの将来を語るうえでメタバースに触れないわけにはいきません」YouTubeがメタバース参入検討、Web3も示唆
IT関連
2022-02-19 17:06
世界初、ハイエースで全日本ラリー参戦
くらテク
2021-03-06 22:52
「エンタープライズの5Gは始まったばかり」–エリクソンの野崎社長
IT関連
2023-02-23 05:49
湖池屋、経営管理プラットフォーム「DIGGLE」導入–経営データの可視化を目指す
IT関連
2024-05-25 00:40
サーバラック3つで自分のOracle Cloudリージョンが持てる「Oracle Dedicated Region 25」発表
Oracle
2024-09-13 06:47
定規やコンパスを使わず、紙にきれいな線を描ける触覚ペン「Phasking on Paper」 :Innovative Tech
イラスト・デザイン
2021-01-30 00:28
IdeinとAWL、エッジAIソリューションの提供に向け協業–幅広い業界のDXに貢献
IT関連
2023-08-19 04:28
サービスの時代に日本企業はなぜPCのボリュームディスカウントに走るのか?
IT関連
2023-09-08 11:50
ガートナー、2024年の国内セキュリティトレンド状況を発表
IT関連
2024-10-11 04:08