Board logo

標題: [分享] 錄下鍵盤輸入聲 資料洩光光 (轉帖) [打印本頁]

作者: JAMES詹姆士     時間: 2005-9-16 09:53 AM    標題: [分享] 錄下鍵盤輸入聲 資料洩光光 (轉帖)

加州大學柏克萊分校的研究員說,如果把某人在電腦鍵盤上打字的聲音錄起來,就可以轉換成一份聽寫抄本,顯示出他究竟輸入了哪些字。研究員指出,這種聽音辨字的技巧可行,是因為每個按鍵發出的聲音都獨一無二,而使用者通常一分鐘大約可打300個字元,每個鍵之間都有時間間隔,讓電腦有足夠的時間可分離出個別的聲音。

研究員把使用者敲鍵盤的打字聲錄成幾段十分鐘長的錄音,然後把這些聲音輸入電腦,再用一種演算法分析,發現可回復高達96%的輸入字元。

即使打字時背景有音樂或行動電話聲響,或使用者用的是所謂「無聲」鍵盤,仍然行得通。

儘管運用這種技巧可竊聽任一種類型的文件,但最容易外洩的莫過於密碼。

參與這項研究的柏克萊電腦與資訊管理系教授Doug Tygar說:「密碼這種認證機制實在必須檢討。這不是奧妙的攻擊,只需一些電腦科學常識,就可用唾手可得的工具辦到...我們用的是10美元的麥克風。」

此計畫的靈感來自於IBM工程師Dmitri Asonov與Rakesh Agrawal的研究結果,那項研究顯示,鍵入電腦的文字中,高達80%可能經由打字錄音而還原。柏克萊研究員的研究結果預定11月10日在維吉尼亞州電腦機器會議協會上發表。

柏克萊發現的這種手法仰賴的是機率運算(probabilistic computing)技巧,也是搜尋引擎使用的一種基本技巧。電腦把每一按鍵發出的聲音分門別類,然後憑已知的常識猜測輸入的字元或單字。電腦運用按鍵發出的聲音以及語言上的慣例,來分辨某個緊跟在「TH」之後輸入的鍵應該是「E」,而不是「Q」,儘管這兩個按鍵發出的聲音頗為類似。

試第一次時,字元的正確辨識率約60%,完整單字的正確率僅20%。但聽寫出來的草稿經過拼字和文法檢查後,字元的正確辨識率提高到70%,單字的正確率增加到50%。

再把結果輸入電腦,以便改良未來的辨識能力。如此這般嘗試三回合,單字的正確辨識率躍升到88%,字元的正確辨識率更衝上96%。

不過,仍需要進一步的實驗。研究員尚未探討敲擊大寫(Shift)、控制(Control)、刪除(Delete)或大寫鎖(Caps Lock)等按鍵的情況。如果把滑鼠按鍵也納入考量,可能構成另一大問題。



[ Last edited by TCG on 2005-9-16 at 11:27 AM ]
作者: jatanh     時間: 2005-9-16 10:43 PM
科技真的始終於來自人性~~~~~~事嗎?
我想是的~~~~ㄎㄎㄎㄎㄎ
作者: luies545     時間: 2006-2-12 06:12 PM
太~~~強ㄌ  真有這種軟體~~  -.-"




歡迎光臨 網際論壇 (http://centurys.net/) Powered by Discuz! 2.5