キーボードを打つ音からパスワードの解読が可能–英大学調査

今回は「キーボードを打つ音からパスワードの解読が可能–英大学調査」についてご紹介します。

関連ワード (調査等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 コンピューターにログオンするとき、パスワードをのぞき見されないよう、誰も見ていないことを確認するのが習い性となっている人もいるだろう。だが、新たな研究の結果を見ると、キーボードを打つ音も聞かれないようにした方がいいかもしれない。

 内部攻撃とは、デバイスに直接侵入するもので、「ショルダーサーフィン(のぞき見)」の後に実行されることが多いが、サイドチャネル攻撃は、デバイスから出される信号の情報を解析して実行される。たとえば、音響サイドチャネル攻撃は、キーボードを打つ音を利用して入力内容を判別し、その情報を悪用してアカウントに侵入する。

 そして現在、新たな研究によると、音響サイドチャネル攻撃は、かつてないほど大きな脅威だという。

 実験のため、研究者らは16GBのメモリーとApple製「M1 Pro」プロセッサーを搭載した16インチの「MacBook Pro」(2021年モデル)を使用した。17cm離れたマイクロファイバー製のクロスの上に置かれた「iPhone 13 Mini」と、MacBook Proに搭載されたZoomの録音機能の両方で、キーボードを打つ音を録音した。

 研究者らはその後、打鍵音のデータセットから収集されたデータを利用して、深層学習モデルをトレーニングした。モデルの準備が整うと、残りのデータを利用して精度を調べた。

 研究結果によると、モデルは、スマートフォンでの録音からは95%の精度で、Zoomの録音機能からは93%の精度で、正しいキーを割り出せたという。

 精度は高いものの、研究者らは、キーボードの打ち方をいろいろと変えてみることや、大文字と小文字を交えたランダムなパスワードの使用、Shiftキーの利用、ビデオ通話時にマイク付近で音を鳴らすことなど、攻撃を軽減できる可能性がある方法も示唆している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
NEC、玉川事業場にイノベーション創造拠点を建設へ–従業員約4700人が利用
IT関連
2022-11-30 17:00
AWSはなぜ今、投資計画や経済効果の推計を強調するのか
IT関連
2024-01-26 13:38
GMがシボレー・ボルトEVに3度目のリコール、欠陥バッテリーから火災のおそれ
IT関連
2021-08-22 22:44
今後1年で最も優先されるテクノロジー支出先はセキュリティ–Red Hat調査
IT関連
2022-11-22 05:02
ヴイエムウェア、クラウドの設定状態を管理するツールの無償版を公開
IT関連
2022-08-27 15:41
Facebook、スマートウォッチを来年発売か──米報道
企業・業界動向
2021-02-16 17:17
ツイッターがRedditスタイルのアップ・ダウン投票ボタンをテストへ
ネットサービス
2021-07-23 01:42
北米フォルクスワーゲンの販売業者から330万人分の個人データ流出
モビリティ
2021-06-14 10:12
遠隔操作ロボでの商品配達テストをグローサリー大手Albertsonsが開始、店舗から約4.8km以内の顧客が対象
ロボティクス
2021-03-07 05:19
マイクロソフト、攻撃者視点で展開するセキュリティサービスを説明
IT関連
2022-08-31 17:55
勝手に後をつけないで……行き過ぎた“tracking”に警鐘 :IT基礎英語
セキュリティ
2021-06-24 12:40
NTT西日本、いちご発売 「あべのハルカス」で10日から
くらテク
2021-08-11 06:43
第39回:「ひとり情シス列伝」の10人
IT関連
2022-08-17 12:07
決済のSquareが「より機敏に動く」ことを目指して銀行を設立
フィンテック
2021-03-03 12:16