iPhoneの加速度センサーでPCの打鍵を盗む技術、米研究者が発表

标签: eavesdropping georgia tech GeorgiaTech iphone iphone 4 | 发表时间:2011-10-24 10:17 | 作者:Ittousai 三十不归
出处:http://japanese.engadget.com


米ジョージア工科大学のセキュリティ研究者チームが、PCで打った文章を携帯電話の加速度センサーで盗み読むことに成功したと発表しました。キーボードを叩く際の振動を近くに置いた携帯電話のセンサーで読み取ることにより、PC側に悪意のあるソフトウェアがなくても、また携帯とPCが接続していなくてもキーログの危険があるという内容です。実際の検証では、最大80%の精度で文章を復元できたとしています。

打鍵の音から内容を復元する盗聴技術の研究は以前からあり、マイクのかわりに振動を使ってもできそうだなとは思えますが、面白いのは実際に用いられた手法。解説によれば、打鍵の振動を二つ(2文字)ずつの組みに分け、それぞれについてキーボードの左側か右側か(L/R)、お互いが近いか遠いか(N/F)を振動から推測します。例えばカヌー (Canoe) ならCA - AN - NO - OE の4組に分け、それぞれLLN(左左で近い)-LRF-RRF-RLF。あらかじめ一般的な語について同じ方法で符号化した辞書を生成しておき、振動から得たデータとつきあわせて単語と文を復元する仕組みです。

実際の精度と条件、危険性については、まずPCと携帯電話の距離は3インチ(約76mm)程度まで。それ以上離れると、今回の方法では精度が低くなりすぎるとのこと。またセンサー側は当初 iPhone 3GSを使ったものの満足な結果が得られず、「最大80%」はジャイロで加速度計を補正できる iPhone 4を使った数字です。また辞書を使うため、単語は最低でも3文字以上が必要。(つまり辞書語でないパスワードなどは読めないらしい)。

こうした結果から、発表論文 "(sp)iPhone: Decoding Vibrations From Nearby Keyboards Using Mobile Phone Accelerometers " では現実の携帯マルウェアによる振動キーロガーの危険性は低く、当面は疑心暗鬼になる必要はないと結論づけています。ただし音声録音についてはOSでユーザーの明示的な許可を求めるなど強く保護されている一方、加速度計についてはプロテクトがない場合が多いことも指摘しており、メーカー側は一般的なアプリについては機能を損なわない程度にセンサーの感度を落とし、ゲームなど特に必要な場合にはユーザーの許可で有効化することを提案しています。心配なユーザーがとれる自衛手段は「PCの側に携帯をおかない」こと。

iPhoneの加速度センサーでPCの打鍵を盗む技術、米研究者が発表 originally appeared on Engadget Japanese on Sun, 23 Oct 2011 22:17:00 EDT. Please see our terms for use of feeds.

Permalink   |  sourceGeorgia Tech  | Email this | Comments

相关 [iphone 加速度 pc] 推荐:

iPhoneの加速度センサーでPCの打鍵を盗む技術、米研究者が発表

- 三十不归 - Engadget Japanese
米ジョージア工科大学のセキュリティ研究者チームが、PCで打った文章を携帯電話の加速度センサーで盗み読むことに成功したと発表しました. キーボードを叩く際の振動を近くに置いた携帯電話のセンサーで読み取ることにより、PC側に悪意のあるソフトウェアがなくても、また携帯とPCが接続していなくてもキーログの危険があるという内容です.

PCの横に置いたiPhoneをキーロガーに

- 三十不归 - スラッシュドット・ジャパン
ddc 曰く、米ジョージア工科大学の研究チームが、iPhoneの加速度センサーを利用してPCのキーボードで入力された文字を高精度で認識する技術を開発した. その名も「spiPhone」( ニュースリリース、 マイコミジャーナルの記事、 本家/.). spiPhoneはiPhoneの加速度センサーでキーボードの振動を検出することで、キー入力を解読する.

数据显示苹果Mac、iPhone和iPad均售价远比普通PC高50%

- David - cnBeta.COM
苹果盈利最多的三大产品线:Mac、iPhone和iPad的平均售价都要远远比普通Windows PC高很多. 所以很多分析师和电脑行业观察者通过比较苹果电脑和Windows PC的销量是不科学的,所以更好的比较方式就是通过平均售价.

三轴陀螺仪与加速度计如何辅助Iphone定位的

- david - 所有文章 - UCD大社区
去年的6月8日,伟大的苹果公司发布了最新一代iPhone 4G,这款新机器有很多硬件方面的升级,其中对游戏玩家来说来说,最大的一个“三轴陀螺仪”. 第一次听说这个“三轴陀螺仪”是前一段时间,偶尔发现有Apple玩家测试Ipod Touch的定位功能,具体详见“不同移动设备的定位偏移问题”. 感觉很新奇–因为Ipod touch 无GPS也能够实现定位,特地研究了一下.

在 Mac/PC 电脑上发送文字到苹果 iPhone、iPad、iPod touch 剪切板的免费应用:Clipboard

- iPotato - 苹果fans-中文 Apple Blog
    Clipboard 是一款免费 App,功能很实用:把文字直接从电脑上发送到苹果 iOS 设备上,iOS 那边可以将文字复制—粘贴到其它应用中. 这样在电脑上打字或从浏览器/文档里复制文字,比在 iPhone、iPod touch 上爽多了(iPad 打字还好,不过也能用它发送).     首先到 Clipboard 官网下载客户端,基于 Adobe Air 的,所以 Mac、PC 都能用.

JavaScript PC 模拟器

- kira - LinuxTOY
很难想象竟然用了这么久,Linux 才可以运行在浏览器的 JavaScript 引擎里面,要知道2008 年就可以在土豆上运行了~. 作者 Fabrice Bellard 使用 JavaScript 编写了一个简单的 PC 模拟器,包含32位 x86 兼容 CPU、8259 可编程中断控制器、8254 可编程中断计时器.

[组图]PC进化简史

- 人之樗 - cnBeta全文版
用机器协助计算的梦想一直存在于人们心中. 在这一梦想的驱动下,无数先人们探索了上千年,先后发明了计算尺、差分机、打孔机等充满创意的计算设备. 最终,PC的出现和大规模普及改变了人们的生活.         很早之前,人们就开始着手发明一台可以辅助人们进行计算的设备. 在工业时代之前,诸多采用齿轮、刻度盘完成计算任务的机器已经出现.

要闻:HP - PC - webOS + Autonomy

- belltoy - LinuxTOY
惠普透露意图要淡出 PC 业务,逐渐暂停对 webOS 的研发支持,并且表示要收购 Autonomy 公司. 事情缘起董事会对于个人系统业务分部(Personal Systems Group,PC 业务)的战略性探索. 个人系统业务分部可能会部分或完全从惠普剥离出来. 计划停止对于 webOS 系统设备的运营,特别是 TouchPad 和手机产品.

PC 时代即将落幕

- 橙子 - 爱范儿 · Beats of Bits
世界上最大的 PC 制造商惠普将剥离 PC 生产业务,这消息引起很大的震撼. 其实在去年,乔布斯称已经进入后 PC 时代,而今年3月 PC 创始人马克·迪恩(Mark Dean)发表了 PC 时代即将结束言论. 而惠普现在用行动告诉我们 PC 时代真的要终结了. PC 曾经统领数字世界多年,但现在各种数据表明 PC 行业正面临衰退:PC 业务的利润逐年下降,现在降到不到5%.

当 PC 开始运行 Android……

- - 爱范儿 · Beats of Bits
有个问题,我想过无数遍:为什么 Google 推出安装 Chrome OS 的笔记本电脑,却不推出基于 Android 的. 后来,有无数人帮 Google 解释,比如 Chrome OS 更符合 Google 的哲学等等. 不过,人的想法是很难估摸的,比如说有的人买来 Android 电视棒,生生将液晶电视机变成大屏幕显示屏,再接上键盘和鼠标后,Android 就变成一个桌面的操作系统.