로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 맥북 프로 키보드 오디오, 사용자 입력 내용 유출 가능

보안 연구원들은 맥북 프로(MacBook Pro) 키보드 오디오가 92%에서 95%의 정확도로 사용자가 입력하는 내용을 알아낼 수 있다는 사실을 입증했습니다.

 

연구원들은 이 공격이 Zoom 통화와 같은 것들에 대한 실용적인 공격이라고 말합니다.

 

이 공격은 키보드의 다른 키에서 나는 다른 소리에 의존합니다. 놀랍게도 이 공격은 시끄러운 기계식 키보드가 아닌 맥북 프로 키보드에서 시연되었습니다.

 

블리핑 컴퓨터는 공격자(Attacker: 컴퓨터 및 컴퓨터 네트워크에서 공격은 자산을 파괴, 노출, 변경, 사용 중지, 도용 또는 무단 액세스나 무단 사용 등의 모든 시도. 공격자는 개인 또는 이러한 악의적인 활동을 수행하는 조직)가 먼저 특정 키보드에 맞게 데이터를 보정해야 한다고 말하지만, 참가자가 그룹 채팅에 메시지를 입력하는 화상 통화에서는 이것이 완벽하게 실용적일 수 있다고 설명합니다.

 

"공격의 첫 번째 단계는 공격 대상의 키보드에서 키 입력을 기록하는 것인데, 이 데이터는 예측 알고리즘을 학습하는 데 필요하기 때문입니다. 이는 근처에 있는 마이크 또는 마이크에 액세스하는 멀웨어에 감염되었을 수 있는 표적의 휴대폰을 통해 이루어질 수 있습니다.

 

또는 악성 미팅 참가자가 타겟이 입력한 메시지와 녹음된 사운드 사이의 상관관계를 파악하는 Zoom 통화를 통해 키 입력을 녹음할 수도 있습니다.

 

연구원들은 최신 맥북 프로에서 36개의 키를 각각 25번씩 누르고 각 키를 누를 때마다 발생하는 소리를 녹음하여 훈련 데이터를 수집했습니다."

 

이 기술은 사람들이 화상 통화와 Slack 채팅방 같은 것을 결합할 때도 작동할 수 있습니다.

 

공격자가 스마트폰 마이크를 탈취하여 로컬에서 오디오를 녹음할 수 있는 멀웨어 공격의 경우 정확도가 95%에 달했습니다. Zoom을 통해 키보드를 녹음할 때는 정확도가 93%로 현저히 떨어졌습니다. Skype 오디오는 정확도가 91.7%로 약간 더 떨어졌지만 여전히 완벽하게 사용 가능한 것으로 나타났습니다.

 

연구원들은 실시간 통화 중에 비밀번호나 기타 민감한 데이터를 입력하는 경우 타이핑 스타일을 변경할 것을 제안하지만, 대부분의 공격에 대한 더 간단한 해결책은 말을 하지 않을 때는 마이크를 음소거하고 통화 중에는 민감한 내용을 입력하지 않는 것일 수 있습니다.

 

이 방법은 멀웨어 공격에는 효과가 없지만, 누군가가 아이폰 마이크를 탈취했다면 맥북 프로 키보드 오디오를 듣는 것보다 더 큰 문제가 발생할 수 있습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
2
Hahn
1등 Hahn
2023.08.08. 16:05

3줄 요약

1. 키보드의 키마다 누르는 소리가 조금씩 다르다

2. 키별로 누르는 소리를 녹음해서 머신러닝으로 훈련시킨 결과.. 타이핑하는 소리만 가지고 90% 이상 정확하게 뭘 타이핑했는지 맞출 수 있더라.

3. 마이크를 해커에게 탈취당하면 개인정보가 털릴 스 있다.

 

참신하네요. 웹캠 뿐이 아니라 마이크도 막아야 하나요ㄷㄷㄷ

[Hahn]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49336
핫글 소식 삼성 갤럭시 Z 폴드6 및 플립6 렌더링 이미지 나왔다 뉴스봇 09:38 1 746
7069 소식 美 FCC, 망 중립성 복원 결정…폐지 이후 8년 만 [5] BarryWhite 24.04.26 1 260
7068 아이폰13 디스플레이 지문 스캐너 탑재...접이식 아이폰도 개발 중 [7] 뉴스봇 21.01.17 1 1064
7067 KT 구현모 체제 첫 해외투자…글로벌데이터 기업 엡실론 인수 프로입털러 21.09.09 1 83
7066 소식 스팀 여름 세일, 6월 25일부터 2주간 진행 [1] 뉴스봇 19.06.04 1 42
7065 소식 퀄퀌 스냅드래곤8 Gen4, TSMC 3nm 확보 어렵나...삼성파운드리 독점 생산 가능성 [3] BarryWhite 23.08.14 1 1251
7064 소식 퀄컴, 글로벌 오디오 브랜드와 손잡고 무선 오디오 시장 개척 뉴스봇 21.02.26 1 97
7063 소식 갤럭시S22 다음은 A53… 삼성 ‘전방위 공략’으로 애플·중국과 붙는다 [2] 뉴스봇 22.02.16 1 502
7062 미국 주도 '칩4 동맹' 기운 정부…위기의 韓 반도체 일어설까 프로입털러 22.11.07 1 231
7061 소식 인텔 코어 울트라7 155H, 리눅스 벤치마크서 AMD 7840U에 처참히 패배 BarryWhite 23.12.20 1 375
7060 소식 SKT, 6G 청사진 제시 [10] 뉴스봇 23.09.06 1 812
7059 소식 애플, 10월 맥 발표 이벤트 '무서운 속도' 발표 [1] BarryWhite 23.10.25 1 566
7058 소식 구글 텐서 G4, 엑시노스 2400과 CPU 구성 달라 BarryWhite 24.02.12 1 738
7057 소식 삼성전자, 오스틴 공장 증설 질문에 긍정 답변 뉴스봇 21.01.28 1 250
7056 김범수의 반성문 “카카오 사회신뢰 잃어...혁신해야 회복 가능” [14] 프로입털러 22.01.20 1 1079
7055 소식 삼양옵틱스, L-마운트 연합에 7번째 회사로 합류 BarryWhite 23.07.15 1 323
7054 소식 SK하이닉스, 장쑤성 정부 투자 펀드와 협력 [2] 뉴스봇 20.10.01 1 170
7053 소니, 게임 개발업체 '번지' 4조3천억 원에 인수 [1] Aimer 22.02.01 1 363
7052 소식 LG디스플레이, 일본 렉서스 차량 OLED 개발 뉴스봇 22.07.01 1 445
7051 소식 애플, 5G 모뎀 개발 포기? BarryWhite 23.11.30 1 232
7050 소식 엔비디아 가상 화폐 채굴용 CMP 시리즈는 튜링 기반 뉴스봇 21.02.26 1 110
7049 소식 350만 유튜버 "래빗 R1은 사기" [1] 뉴스봇 24.06.07 1 422
7048 소식 BOE의 베트남 디스플레이 모듈 공장, 박닌에 들어선다 [1] 뉴스봇 23.03.29 1 370
7047 이번엔 갤A가 열일했다...삼성, 동남아 폰시장 1위 재탈환 [3] 프로입털러 21.12.08 1 491
7046 中스마트폰 공략할 특단의 조치?…삼성, 한종희 부회장 직속 사업팀 신설 [1] Thomasp5675 21.12.19 1 453
7045 구글 장애 관련 서비스 안정성 확보 조치계획 발표 file 프로입털러 21.02.08 1 92
7044 소식 CD 프로젝트, 언리얼 엔진 5로 개발되는 위쳐 4 발표 [4] BarryWhite 24.04.02 1 296
7043 소식 델, 태블릿+노트북 장점 합친 디태처블 노트북 선봬 [2] 뉴스봇 21.06.08 1 509
7042 소식 구글, 안드로이드 12에서 서드파티 스토어 개선할 것 [1] file Stellist 20.09.29 1 482
7041 소식 EA 스포츠 WRC 리뷰 | ‘더트 랠리류’ 레이싱 게임의 새로운 시작 뉴스봇 23.12.07 1 154
7040 소식 애플 부사장 "韓, 스마트 제조업서 선구자적 지위 유지할 것" BarryWhite 23.06.23 1 439

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...