Wanneer het toetsenbord te luid klinkt: hoe kbd-audio geluid omzet in tekst
Heb je ooit gedacht dat het klikgeluid van je mechanische toetsenbord niet zomaar een geluid is, maar een potentieel datalek? Het kbd-audio project zet deze theoretische dreiging om in een werkend hulpmiddel dat toetsaanslagen aan de hand van geluid kan raden. Laten we uitzoeken hoe het werkt en waarom het nodig is.
Wat schuilt er achter akoestische onderschepping
kbd-audio is een open-source toolkit voor toetsenbordgeluidsanalyse. Het hoofdkenmerk van het project zijn drie versies van het Keytap hulpmiddel, elk met verschillende benaderingen voor tekstherkenning:
- Keytap — vereist voorafgaande training op opnames van een specifiek toetsenbord
- Keytap2 — maakt gebruik van letterfrequentiestatistieken en n-grammen in het Engels
- Keytap3 — volledig geautomatiseerde versie met verbeterde algoritmen

Hoe het in de praktijk werkt
Je kunt de technologieën direct in je browser uitproberen via de online demo:
Voor lokaal gebruik biedt het project:
git clone https://github.com/ggerganov/kbd-audio
cd kbd-audio
mkdir build && cd build
cmake ..
make
De belangrijkste afhankelijkheden zijn SDL2 voor audioverwerking en FFTW3 voor Fourier-transformatie (optioneel).
De technische details van het project
Onder de motorkap gebruikt kbd-audio:
- Akoestische signaalanalyse van de microfoon
- Vergelijking met referentiemonsters (Keytap)
- Statistische taalmodellen (Keytap2/3)
- Geluidsgolfvisualisatie voor debugging
Met het view-gui hulpmiddel kun je zien hoe de "geluidsvingerafdrukken" van toetsaanslagen eruitzien:

Wie zou dit nuttig kunnen vinden
- Beveiligingssysteemontwikkelaars — voor het testen van kwetsbaarheden
- Forensische experts — als digitaal forensisch hulpmiddel
- Liefhebbers van mechanische toetsenborden — om te controleren hoe "luidruchtig" hun toetsenbord is
- CTF-spelers — als niet-standaard analysehulpmiddel
Zoals gebruikers opmerken:
"Dit werkt ongelooflijk goed. Ik hoop dat je beseft wat je hebt gecreëerd" — ffpip
"Deze aanval en Van Eck phreaking zijn de reden waarom Edward Snowden, bij het typen van wachtwoorden en andere gevoelige informatie, een deken over zichzelf en zijn laptop zou trekken" — aarchi
Is het de moeite waard om te proberen?
kbd-audio is tegelijkertijd:
- Een proof of concept van de kwetsbaarheid
- Een kant-en-klaar pentest hulpmiddel
- Een interessant voorbeeld van signaalanalyse
Als je in de informatiebeveiliging werkt of simpelweg geniet van het verkennen van onconventionele technologieën, verdient dit project je aandacht. Wees alleen niet verbaasd als je na kennis te hebben gemaakt met dit project, geneigd bent om over te schakelen naar een membraantoetsenbord of onder een deken gaat typen.
P.S. De auteur van het project, Georgi Gerdjikov (ggerganov), is ook bekend om andere interessante ontwikkelingen op het gebied van signaalverwerking en machine learning.
Gerelateerde projecten