로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 맥북 프로 키보드 오디오, 사용자 입력 내용 유출 가능

보안 연구원들은 맥북 프로(MacBook Pro) 키보드 오디오가 92%에서 95%의 정확도로 사용자가 입력하는 내용을 알아낼 수 있다는 사실을 입증했습니다.

 

연구원들은 이 공격이 Zoom 통화와 같은 것들에 대한 실용적인 공격이라고 말합니다.

 

이 공격은 키보드의 다른 키에서 나는 다른 소리에 의존합니다. 놀랍게도 이 공격은 시끄러운 기계식 키보드가 아닌 맥북 프로 키보드에서 시연되었습니다.

 

블리핑 컴퓨터는 공격자(Attacker: 컴퓨터 및 컴퓨터 네트워크에서 공격은 자산을 파괴, 노출, 변경, 사용 중지, 도용 또는 무단 액세스나 무단 사용 등의 모든 시도. 공격자는 개인 또는 이러한 악의적인 활동을 수행하는 조직)가 먼저 특정 키보드에 맞게 데이터를 보정해야 한다고 말하지만, 참가자가 그룹 채팅에 메시지를 입력하는 화상 통화에서는 이것이 완벽하게 실용적일 수 있다고 설명합니다.

 

"공격의 첫 번째 단계는 공격 대상의 키보드에서 키 입력을 기록하는 것인데, 이 데이터는 예측 알고리즘을 학습하는 데 필요하기 때문입니다. 이는 근처에 있는 마이크 또는 마이크에 액세스하는 멀웨어에 감염되었을 수 있는 표적의 휴대폰을 통해 이루어질 수 있습니다.

 

또는 악성 미팅 참가자가 타겟이 입력한 메시지와 녹음된 사운드 사이의 상관관계를 파악하는 Zoom 통화를 통해 키 입력을 녹음할 수도 있습니다.

 

연구원들은 최신 맥북 프로에서 36개의 키를 각각 25번씩 누르고 각 키를 누를 때마다 발생하는 소리를 녹음하여 훈련 데이터를 수집했습니다."

 

이 기술은 사람들이 화상 통화와 Slack 채팅방 같은 것을 결합할 때도 작동할 수 있습니다.

 

공격자가 스마트폰 마이크를 탈취하여 로컬에서 오디오를 녹음할 수 있는 멀웨어 공격의 경우 정확도가 95%에 달했습니다. Zoom을 통해 키보드를 녹음할 때는 정확도가 93%로 현저히 떨어졌습니다. Skype 오디오는 정확도가 91.7%로 약간 더 떨어졌지만 여전히 완벽하게 사용 가능한 것으로 나타났습니다.

 

연구원들은 실시간 통화 중에 비밀번호나 기타 민감한 데이터를 입력하는 경우 타이핑 스타일을 변경할 것을 제안하지만, 대부분의 공격에 대한 더 간단한 해결책은 말을 하지 않을 때는 마이크를 음소거하고 통화 중에는 민감한 내용을 입력하지 않는 것일 수 있습니다.

 

이 방법은 멀웨어 공격에는 효과가 없지만, 누군가가 아이폰 마이크를 탈취했다면 맥북 프로 키보드 오디오를 듣는 것보다 더 큰 문제가 발생할 수 있습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
2
Hahn
1등 Hahn
2023.08.08. 16:05

3줄 요약

1. 키보드의 키마다 누르는 소리가 조금씩 다르다

2. 키별로 누르는 소리를 녹음해서 머신러닝으로 훈련시킨 결과.. 타이핑하는 소리만 가지고 90% 이상 정확하게 뭘 타이핑했는지 맞출 수 있더라.

3. 마이크를 해커에게 탈취당하면 개인정보가 털릴 스 있다.

 

참신하네요. 웹캠 뿐이 아니라 마이크도 막아야 하나요ㄷㄷㄷ

[Hahn]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49236
핫글 소식 인텔 가우디3 가격 12만 5,000 달러 [2] newfile BarryWhite 12:46 6 389
핫글 소식 5월 스팀덱서 가장 많이 플레이한 게임: 하데스2 newfile BarryWhite 12:53 2 170
핫글 소식 MS 윈도11 리콜 기능, 심각한 보안 결함 논란 [3] new BarryWhite 13:09 2 479
60643 소식 애플페이 신규 서비스 지역 추가 [11] file sweat 22.03.17 13 5404
60642 소식 삼성폰, 보급형부터 프리미엄까지 모두 LG 배터리 쓴다 [4] 히타기새 22.06.03 10 4715
60641 소식 갤럭시워치, 애플 이어 '2위' 지켰다…아태지역서 인기에 출하량 50%↑ [8] 프로입털러 22.06.03 3 4366
60640 소식 '탈일본' 러시 불붙었다…日 스미토모, 한국서 반도체 EUV 포토레지스트 첫 출하 [뒷북비즈] [5] file Angry 22.06.04 12 4335
60639 소식 [루머] 갤럭시Z플립4 두께 및 무게 관련 내용 [7] 노다 22.06.03 0 4295
60638 소식 삼성 평택캠퍼스 'P5 증설' 임박했나..이사회, 반도체 투자 집중 논의 [2] 갤럭시Z플립4 22.06.04 1 4138
60637 소식 이재용의 "목숨 걸고"…거칠어진 한마디, 어쩌다 나왔나 [18] file S펜내장기원 22.05.29 14 3872
60636 소식 삼성 3나노 웨이퍼에 서명한 바이든…'반도체 동맹' 깊게 새겼다 [9] 프로입털러 22.05.20 10 3839
60635 소식 '테라 부활 계획' 제안한 권도형, "루나 안 팔았다…테라 생태계는 되살려야" [15] 프로입털러 22.05.14 2 3778
60634 소식 애플이 앱스토어 해킹 통계를 공개한 이유 뉴스봇 22.06.03 0 3767
60633 소식 "아이폰 사용자는 이미 쓰고 있다" 구글이 애플에서 베낀 신기능 5가지 [6] 뉴스봇 22.05.13 0 3734
60632 소식 테슬라, ‘AI 데이 2 ’9월 30일로 연기..’옵티머스’ 로봇 공개 기대감은 커져! 뉴스봇 22.06.03 1 3713
60631 소식 “이제 배달음식 안 먹어요” 이 정도일 줄이야…천하의 배민도 휘청 [16] aleji 22.05.23 19 3679
60630 소식 파이어폭스, iOS 17.4 이후 사용자 수 대폭 증가 [2] file Stellist 24.03.14 3 3670
60629 소식 한종희 삼성전자 부회장 “삼성만의 메타버스 만들 것” [7] 프로입털러 22.05.05 4 3650
60628 소식 TI, ‘시타라 AM62 프로세서’ 출시…“엣지 AI 접근성 향상되고 전력 소모량 줄여” 뉴스봇 22.06.03 0 3554
60627 소식 [단독] 이재용, 450조 투자에 "목숨 걸고 한다…앞만 보고 갈 것" [16] Aimyon 22.05.26 16 3553
60626 소식 티맥스-틸론, ‘개방형OS 공공 조달 총판 및 기술 지원 계약’ 체결 뉴스봇 22.06.03 0 3504
60625 소식 ASUS, 새 스마트폰 Zenfone 11 Ultra 발표 [2] file Stellist 24.03.15 3 3493
60624 소식 에픽게임즈, 명작 FPS 게임 울펜슈타인을 무료로 제공 file 뉴스봇 22.06.03 0 3466
60623 소식 삼성전자 "3나노 수율 잡았다"…파운드리도 주도권 [25] 노다 22.05.12 8 3435
60622 소식 삼성D, IT용 8.5세대 OLED 라인 월 15K 우선투자 가능성 뉴스봇 22.06.03 0 3389
60621 소식 [단독] 이재용, 평택공장서 바이든에게 직접 3나노 최신공정 소개 [13] aleji 22.05.19 14 3355
60620 소식 로켓배송, 드디어 돈벌기 시작했다 [7] 뉴스봇 22.05.13 5 3339
60619 소식 올해 스마트폰 출하량 13.6억대 전망…작년보다 3%↓ 프로입털러 22.06.03 0 3323
60618 소식 Astrohaus, 휴대용 문서작성기 Freewrite Alpha 발표 [4] file Stellist 23.12.28 3 3320
60617 소식 애플 페이 컨트리 리더 (한국&일본) 채용 공고 [11] file 프로입털러 22.06.05 11 3315
60616 소식 퀄컴 스냅드래곤8+ Gen1 벤치 (vs 갤S22U) [5] file Stellist 22.05.20 4 3309
60615 소식 애플, 아이폰 차별화 어려워져…기술 개발 AI로 투자 급선회 BarryWhite 24.03.14 2 3284

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...