로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 맥북 프로 키보드 오디오, 사용자 입력 내용 유출 가능

보안 연구원들은 맥북 프로(MacBook Pro) 키보드 오디오가 92%에서 95%의 정확도로 사용자가 입력하는 내용을 알아낼 수 있다는 사실을 입증했습니다.

 

연구원들은 이 공격이 Zoom 통화와 같은 것들에 대한 실용적인 공격이라고 말합니다.

 

이 공격은 키보드의 다른 키에서 나는 다른 소리에 의존합니다. 놀랍게도 이 공격은 시끄러운 기계식 키보드가 아닌 맥북 프로 키보드에서 시연되었습니다.

 

블리핑 컴퓨터는 공격자(Attacker: 컴퓨터 및 컴퓨터 네트워크에서 공격은 자산을 파괴, 노출, 변경, 사용 중지, 도용 또는 무단 액세스나 무단 사용 등의 모든 시도. 공격자는 개인 또는 이러한 악의적인 활동을 수행하는 조직)가 먼저 특정 키보드에 맞게 데이터를 보정해야 한다고 말하지만, 참가자가 그룹 채팅에 메시지를 입력하는 화상 통화에서는 이것이 완벽하게 실용적일 수 있다고 설명합니다.

 

"공격의 첫 번째 단계는 공격 대상의 키보드에서 키 입력을 기록하는 것인데, 이 데이터는 예측 알고리즘을 학습하는 데 필요하기 때문입니다. 이는 근처에 있는 마이크 또는 마이크에 액세스하는 멀웨어에 감염되었을 수 있는 표적의 휴대폰을 통해 이루어질 수 있습니다.

 

또는 악성 미팅 참가자가 타겟이 입력한 메시지와 녹음된 사운드 사이의 상관관계를 파악하는 Zoom 통화를 통해 키 입력을 녹음할 수도 있습니다.

 

연구원들은 최신 맥북 프로에서 36개의 키를 각각 25번씩 누르고 각 키를 누를 때마다 발생하는 소리를 녹음하여 훈련 데이터를 수집했습니다."

 

이 기술은 사람들이 화상 통화와 Slack 채팅방 같은 것을 결합할 때도 작동할 수 있습니다.

 

공격자가 스마트폰 마이크를 탈취하여 로컬에서 오디오를 녹음할 수 있는 멀웨어 공격의 경우 정확도가 95%에 달했습니다. Zoom을 통해 키보드를 녹음할 때는 정확도가 93%로 현저히 떨어졌습니다. Skype 오디오는 정확도가 91.7%로 약간 더 떨어졌지만 여전히 완벽하게 사용 가능한 것으로 나타났습니다.

 

연구원들은 실시간 통화 중에 비밀번호나 기타 민감한 데이터를 입력하는 경우 타이핑 스타일을 변경할 것을 제안하지만, 대부분의 공격에 대한 더 간단한 해결책은 말을 하지 않을 때는 마이크를 음소거하고 통화 중에는 민감한 내용을 입력하지 않는 것일 수 있습니다.

 

이 방법은 멀웨어 공격에는 효과가 없지만, 누군가가 아이폰 마이크를 탈취했다면 맥북 프로 키보드 오디오를 듣는 것보다 더 큰 문제가 발생할 수 있습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
2
Hahn
1등 Hahn
2023.08.08. 16:05

3줄 요약

1. 키보드의 키마다 누르는 소리가 조금씩 다르다

2. 키별로 누르는 소리를 녹음해서 머신러닝으로 훈련시킨 결과.. 타이핑하는 소리만 가지고 90% 이상 정확하게 뭘 타이핑했는지 맞출 수 있더라.

3. 마이크를 해커에게 탈취당하면 개인정보가 털릴 스 있다.

 

참신하네요. 웹캠 뿐이 아니라 마이크도 막아야 하나요ㄷㄷㄷ

[Hahn]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49299
핫글 소식 LG디스플레이, 노트북용 탠덤 OLED 양산 [5] new BarryWhite 12:40 2 363
핫글 소식 라인 강탈, 손정의가 앞장섰나 [8] new BarryWhite 10:36 1 597
33063 소식 디즈니+, 2021년 11월 한국 출시 예정 [1] 뉴스봇 21.08.13 2 278
33062 소식 전기차 충전요금 내달부터 인상...㎾h당 급속 173원→230원 전후 유력 [1] Aimer 20.06.08 0 278
33061 소식 애플 스페셜 이벤트 주인공은 아이패드 프로?…에어팟3 3분기 출시 가능성 뉴스봇 21.03.15 0 278
33060 소식 TSMC, 코로나19 역풍에도 매출 증가...2분기 106억 달러 BarryWhite 20.07.12 0 278
33059 소식 구름위를 걷는 기분, WIM 보행보조기 체험기 [2] 뉴스봇 24.04.24 2 278
33058 소식 LG전자, 경기 불확실성에도 역대 최고 수준 실적 프로입털러 23.04.07 0 278
33057 소식 밸브, 2024년부터 스팀의 윈도우 7과 윈도우 8.x 지원 종료 BarryWhite 24.01.02 0 278
33056 소식 SK브로드밴드는 왜 IPTV의 적 ‘OTT 포털’을 품었나 [1] 뉴스봇 22.01.25 0 278
33055 소식 삼성·SK하이닉스 어쩌나...DDR5 대중화 늦춰진다 뉴스봇 23.02.07 0 278
33054 소식 블랙 샤크4 TENAA 6.67인치 화면 인증 뉴스봇 21.01.31 1 278
33053 소식 인텔 코어 i5-12400 성능, 라이젠 5 5600X 이상? file 뉴스봇 21.10.12 0 278
33052 소식 SKT, 2G 서비스 27일 서울을 끝으로 종료 [1] BarryWhite 20.07.26 0 278
33051 소식 중국 디스플레이 업계의 발버둥 뉴스봇 23.03.17 0 278
33050 소식 스마트폰 시장, 신형 SoC 등장 환영 뉴스봇 22.07.14 0 278
33049 소식 애플, WWDC에서 15.5형 MacBook Air 발표? 뉴스봇 23.04.12 0 278
33048 소식 애플, 올해 TSMC 3나노 출하량 90% 확보 BarryWhite 23.05.16 0 278
33047 소식 노키아 스타일 + 사양 및 치수 FCC 인증에서 유출 뉴스봇 22.06.26 0 278
33046 소식 인텔 13세대 CPU 지원은 시작되었다, XTU 지원 업데이트 뉴스봇 22.06.24 0 278
33045 소식 갤워치6 심방세동·수면관리 강화…애플워치 기세 누를까 BarryWhite 23.07.26 0 278
33044 소식 MS, ARM기반 X64 에뮬레이터 개발중. 전설의고양이 20.10.09 0 278
33043 소식 아이폰SE3 출시 임박?..."아이폰SE2 재고 없다" 뉴스봇 22.03.02 0 278
33042 소식 AMD, 3D V-캐시 기반 3세대 EPYC 프로세서 신제품 출시 뉴스봇 22.03.22 0 278
33041 소식 中 BOE, 아이폰 패널 한국 독점 구도 깼다…아이폰12 탑재 뉴스봇 21.01.20 0 278
33040 소식 PIA VPN 리뷰 : 투명하고 저렴한 전통의 VPN [4] 뉴스봇 23.07.24 0 278
33039 소식 갤럭시S22 울트라, '노트 닮은' 화면비율…해상도는? 뉴스봇 21.12.15 0 278
33038 소식 AMD, TSMC 4nm 기반 Instinct MI350 준비 중 BarryWhite 24.04.12 0 278
33037 소식 LGU+, 디즈니+ 끼워팔기 사실로…방통위, 업무개선 명령 BarryWhite 23.06.21 0 278
33036 소식 소니, 새 노이즈캔슬링 코드리스 이어폰 WF-SP800N 발표 [2] file Stellist 20.05.07 0 278
33035 소식 올해 아이폰 OLED 점유율, 삼성 65%·LG 29% 예상 뉴스봇 21.04.21 2 278
33034 소식 MS, 윈도 코덱 라이브러리 버그 2개 긴급 수정 뉴스봇 20.07.02 0 278

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...