Quand le clavier fait trop de bruit : comment kbd-audio transforme le son en texte
Vous êtes-vous déjà dit que le clic de votre clavier mécanique n'est pas qu'un simple son, mais une potentielle fuite de données ? Le projet kbd-audio transforme cette menace théorique en un outil fonctionnel capable de deviner les touches tapées à partir du son. Découvrons comment il fonctionne et pourquoi il est nécessaire.
Ce qui se cache derrière l'interception acoustique
kbd-audio est une boîte à outils open source pour l'analyse des sons du clavier. La principale caractéristique du projet est trois versions de l'outil Keytap, chacune utilisant différentes approches pour la reconnaissance de texte :
- Keytap — nécessite un entraînement préalable sur des enregistrements d'un clavier spécifique
- Keytap2 — utilise les statistiques de fréquence des lettres et les n-grammes en anglais
- Keytap3 — version entièrement automatisée avec des algorithmes améliorés

Comment cela fonctionne en pratique
Vous pouvez tester ces technologies directement dans votre navigateur via la démo en ligne :
Pour une utilisation locale, le projet propose :
- kbd-audio sur GitHub
- Des outils en ligne de commande pour l'enregistrement et l'analyse
- view-gui pour la visualisation des données audio
Les dépendances principales sont SDL2 pour la gestion audio et FFTW3 pour la transformation de Fourier (optionnel).
Les détails techniques du projet
Sous le capot, kbd-audio utilise :
- L'analyse du signal acoustique depuis le microphone
- La comparaison avec des échantillons de référence (Keytap)
- Les modèles de langage statistiques (Keytap2/3)
- La visualisation des ondes sonores pour le débogage
L'outil view-gui permet de visualiser les « empreintes sonores » des frappes :

Qui pourrait trouver cela utile
- Développeurs de systèmes de sécurité — pour tester les vulnérabilités
- Experts en criminalistique — comme outil de criminalistique numérique
- Passionnés de claviers mécaniques — pour vérifier le niveau sonore de leur clavier
- Joueurs de CTF — comme outil d'analyse non standard
Comme le notent les utilisateurs :
« Cela fonctionne incroyablement bien. J'espère que vous réalisez ce que vous avez créé » — ffpip
« Cette attaque et le phreaking de Van Eck sont la raison pour laquelle Edward Snowden, lorsqu'il tapait des mots de passe et d'autres informations sensibles, se couvrait d'une couverture avec son ordinateur portable » — aarchi
Cela vaut-il la peine d'essayer ?
kbd-audio est simultanément :
- Une preuve de concept de la vulnérabilité
- Un outil de pentest prêt à l'emploi
- Un exemple intéressant d'analyse de signal
Si vous travaillez dans la sécurité informatique ou si vous aimez explorer des technologies non conventionnelles, ce projet mérite votre attention. Ne soyez pas surpris si, après l'avoir essayé, vous ressentez l'envie de passer à un clavier à membrane ou de taper sous une couverture.
P.S. L'auteur du projet, Georgi Gerdjikov (ggerganov), est également reconnu pour ses autres développements intéressants en traitement du signal et en apprentissage automatique.
Projets similaires