Учёные из Университета Огасты (Джорджия, США) рассказали о новом методе акустической атаки, позволяющем определить ввод символов с клавиатуры по уникальным звуковым сигналам клавиш и паттернам набора текста.

Для успеха не требуется какого-либо специального оборудования, а сама схема работает даже в неидеальных с точки зрения шума условиях. Модель клавиатуры также не имеет значения, однако, как отметили исследователи, «тихие» клавиши в этом случае сработают на пользователя.

Выявленная методика заключается в отслеживании характерных звуковых колебаний при нажатии клавиш и конкретном типе набора текста, зафиксированном профильным вредоносным софтом, расширением браузера, скомпрометированным приложением или даже самой взломанной USB-клавиатурой. Помимо этого, звукозапись может проводиться с помощью отдельных скрытых микрофонов.

Собранные данные позволяют хакерам обучить статистическую модель, которая в итоге создаст профиль индивидуального стиля печати пользователя, основываясь на интервалах времени между нажатиями клавиш.

Средняя успешность метода — 43%, а точность предсказания увеличивается за счёт использования английского словаря для фильтрации предположений. При этом схема хуже работает с потенциальными жертвами, которые крайне редко пользуются компьютером и ещё не выработали собственный стиль набора текста, а также с теми, кто может похвастаться навыком печати на очень высокой скорости.

20 марта, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.08.2026
«Трафик самых злостных спамеров обрабатывается голосовым ассистентом»
05.08.2026
Cloudflare — об агентах и людях
05.08.2026
Стал известен состав штаба по развитию цифровых платформ
05.08.2026
ЦБ РФ: Потери по банковским картам достигли 1,3 млрд рублей
05.08.2026
Wildberries, Ozon, «Яндекс» и МТС войдут в капитал НСПК?
04.08.2026
Что будет модно предустанавливать в 2027 году
04.08.2026
Российский рынок ПАКов вырос втрое за три года
04.08.2026
Вадуц сообщает о кибератаке на реестр данных юрлиц
04.08.2026
Пользователи Coldcard пострадали из-за взлома криптокошельков
04.08.2026
Сайты российских банков перестали открываться в ряде браузеров

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных