>_ DevTrendspl

Język

Strona główna

Języki

Sekcje

Frontend Backend Mobilne DevOps AI / ML GameDev Blockchain Systemy wbudowane Bezpieczeństwo
C-plus-plus

Kiedy klawiatura brzmi zbyt głośno: jak kbd-audio zamienia dźwięk w tekst

Czy kiedykolwiek zastanawiałeś się, że kliknięcie Twojej mechanicznej klawiatury to nie tylko dźwięk, ale potencjalny wyciek danych? Projekt kbd-audio zamienia to teoretyczne zagrożenie w działające narzędzie, które potrafi odgadywać naciśnięcia klawiszy na podstawie dźwięku. Przyjrzyjmy się, jak to działa i dlaczego warto się tym zainteresować.

Co kryje się za podsłuchem akustycznym

kbd-audio to otwarte narzędzie do analizy dźwięku klawiatury. Główną cechą projektu są trzy wersje narzędzia Keytap, z których każda wykorzystuje inne podejście do rozpoznawania tekstu:

  1. Keytap — wymaga wcześniejszego treningu na nagraniach z konkretnej klawiatury
  2. Keytap2 — wykorzystuje statystyki częstotliwości liter i n-gramy w języku angielskim
  3. Keytap3 — w pełni zautomatyzowana wersja z ulepszonymi algorytmami

Demo Keytap

Jak to działa w praktyce

Technologie można wypróbować bezpośrednio w przeglądarce dzięki wersji demonstracyjnej:

Do użytku lokalnego projekt oferuje:

git clone https://github.com/ggerganov/kbd-audio
cd kbd-audio
mkdir build && cd build
cmake ..
make

Główne zależności to SDL2 do obsługi audio oraz FFTW3 do transformacji Fouriera (opcjonalnie).

Szczegóły techniczne projektu

Pod maską kbd-audio wykorzystuje:

  • Analizę sygnału akustycznego z mikrofonu
  • Porównywanie z próbkami referencyjnymi (Keytap)
  • Statystyczne modele językowe (Keytap2/3)
  • Wizualizację fal dźwiękowych do debugowania

Narzędzie view-gui pozwala zobaczyć, jak wyglądają „odciski dźwiękowe" naciśnięć klawiszy:

Wizualizacja fali dźwiękowej

Kto może to wykorzystać

  1. Deweloperzy systemów bezpieczeństwa — do testowania podatności
  2. Eksperci kryminalistyki cyfrowej — jako narzędzie do analizy śledczej
  3. Entuzjaści mechanicznych klawiatur — aby sprawdzić, jak „głośny" jest ich keyboard
  4. Uczestnicy CTF — jako niestandardowe narzędzie analizy

Jak zauważają użytkownicy:

„To działa niesamowicie dobrze. Mam nadzieję, że zdajesz sobie sprawę, co stworzyłeś" — ffpip

„Ten atak i phreaking Van Ecka to powód, dla którego Edward Snowden, podczas wpisywania haseł i innych wrażliwych informacji, przykrywał się kocem razem z laptopem" — aarchi

Czy warto wypróbować?

kbd-audio to jednocześnie:

  • Dowód koncepcji podatności
  • Gotowe do użycia narzędzie pentestowe
  • Interesujący przykład analizy sygnałów

Jeśli pracujesz w branży bezpieczeństwa informacji lub po prostu lubisz eksplorować niekonwencjonalne technologie, ten projekt zasługuje na Twoją uwagę. Tylko nie zdziw się, jeśli po zapoznaniu się z nim poczujesz pokusę, aby przejść na klawiaturę membranową lub zacząć pisać pod kocem.

P.S. Autor projektu, Georgi Gerdjikov (ggerganov), jest również znany z innych interesujących projektów z dziedziny przetwarzania sygnałów i uczenia maszynowego.

Powiązane projekty