로그인 해주세요.

IT 소식 *최신 IT소식을 보거나 등록하실 수 있습니다.

BarryWhite

소식 맥북 프로 키보드 오디오, 사용자 입력 내용 유출 가능

보안 연구원들은 맥북 프로(MacBook Pro) 키보드 오디오가 92%에서 95%의 정확도로 사용자가 입력하는 내용을 알아낼 수 있다는 사실을 입증했습니다.

 

연구원들은 이 공격이 Zoom 통화와 같은 것들에 대한 실용적인 공격이라고 말합니다.

 

이 공격은 키보드의 다른 키에서 나는 다른 소리에 의존합니다. 놀랍게도 이 공격은 시끄러운 기계식 키보드가 아닌 맥북 프로 키보드에서 시연되었습니다.

 

블리핑 컴퓨터는 공격자(Attacker: 컴퓨터 및 컴퓨터 네트워크에서 공격은 자산을 파괴, 노출, 변경, 사용 중지, 도용 또는 무단 액세스나 무단 사용 등의 모든 시도. 공격자는 개인 또는 이러한 악의적인 활동을 수행하는 조직)가 먼저 특정 키보드에 맞게 데이터를 보정해야 한다고 말하지만, 참가자가 그룹 채팅에 메시지를 입력하는 화상 통화에서는 이것이 완벽하게 실용적일 수 있다고 설명합니다.

 

"공격의 첫 번째 단계는 공격 대상의 키보드에서 키 입력을 기록하는 것인데, 이 데이터는 예측 알고리즘을 학습하는 데 필요하기 때문입니다. 이는 근처에 있는 마이크 또는 마이크에 액세스하는 멀웨어에 감염되었을 수 있는 표적의 휴대폰을 통해 이루어질 수 있습니다.

 

또는 악성 미팅 참가자가 타겟이 입력한 메시지와 녹음된 사운드 사이의 상관관계를 파악하는 Zoom 통화를 통해 키 입력을 녹음할 수도 있습니다.

 

연구원들은 최신 맥북 프로에서 36개의 키를 각각 25번씩 누르고 각 키를 누를 때마다 발생하는 소리를 녹음하여 훈련 데이터를 수집했습니다."

 

이 기술은 사람들이 화상 통화와 Slack 채팅방 같은 것을 결합할 때도 작동할 수 있습니다.

 

공격자가 스마트폰 마이크를 탈취하여 로컬에서 오디오를 녹음할 수 있는 멀웨어 공격의 경우 정확도가 95%에 달했습니다. Zoom을 통해 키보드를 녹음할 때는 정확도가 93%로 현저히 떨어졌습니다. Skype 오디오는 정확도가 91.7%로 약간 더 떨어졌지만 여전히 완벽하게 사용 가능한 것으로 나타났습니다.

 

연구원들은 실시간 통화 중에 비밀번호나 기타 민감한 데이터를 입력하는 경우 타이핑 스타일을 변경할 것을 제안하지만, 대부분의 공격에 대한 더 간단한 해결책은 말을 하지 않을 때는 마이크를 음소거하고 통화 중에는 민감한 내용을 입력하지 않는 것일 수 있습니다.

 

이 방법은 멀웨어 공격에는 효과가 없지만, 누군가가 아이폰 마이크를 탈취했다면 맥북 프로 키보드 오디오를 듣는 것보다 더 큰 문제가 발생할 수 있습니다.

BarryWhite
살짝 내려놓고 지박령 활동하겠습니다😆
프로필 속 고양이는 저와 함께 살고 있습니다.
미코 광고 후원 감사합니다.
댓글
2
Hahn
1등 Hahn
2023.08.08. 16:05

3줄 요약

1. 키보드의 키마다 누르는 소리가 조금씩 다르다

2. 키별로 누르는 소리를 녹음해서 머신러닝으로 훈련시킨 결과.. 타이핑하는 소리만 가지고 90% 이상 정확하게 뭘 타이핑했는지 맞출 수 있더라.

3. 마이크를 해커에게 탈취당하면 개인정보가 털릴 스 있다.

 

참신하네요. 웹캠 뿐이 아니라 마이크도 막아야 하나요ㄷㄷㄷ

[Hahn]님의 댓글을 신고합니다. 취소 신고
취소
번호 분류 제목 글쓴이 날짜 조회 수
공지 소식 IT 소식 게시판 이용 수칙 230127 admin 19.11.15 9 49155
핫글 소식 폴라리스오피스, 1분기 매출 466억 원…전년 대비 587.5% 증가 뉴스봇 24.05.17 1 232
핫글 소식 스페이스X 로켓 잔해, 또 농장에 떨어졌다 BarryWhite 24.05.17 1 169
핫글 소식 엔비디아-미디어텍, 콘솔용 Arm 기반 SoC 개발 루머 [1] update BarryWhite 24.05.17 1 133
54154 소식 "AI가 클라우드 스타트업 지형도 바꾼다" 2023년 포브스 클라우드 100 뉴스봇 23.08.11 0 61
54153 소식 前리얼미 CEO 마드하브 쉐스, 아너 인디아에 합류 발표 BarryWhite 23.08.11 0 91
54152 소식 iOS 17, 통화 종료 버튼 위치 변경 BarryWhite 23.08.11 0 324
54151 소식 구글 문서·드라이브, 전자 서명 기본 지원…워크스페이스 대상 베타 테스트 뉴스봇 23.08.11 1 154
54150 소식 2.4조 투자한 FAW-BYD 합작사 배터리 생산 준비중 뉴스봇 23.08.11 0 123
54149 소식 이노룩스, 직원 300여명 줄퇴사 뉴스봇 23.08.11 0 334
54148 소식 폭스콘-베단타 반도체 합작사 무산  뉴스봇 23.08.11 0 79
54147 소식 안드로이드14 나노초 터치 샘플링...크롬 스크롤 부드러워진다 [1] BarryWhite 23.08.11 2 771
54146 소식 인텔 취약점 몰락, 인텔 맥에 영향...예방 조치 필요 BarryWhite 23.08.11 0 285
54145 소식 소니 분기 보고서: PS5 판매 호조, 휴대폰 판매 감소세 BarryWhite 23.08.11 0 173
54144 소식 로지텍, 키보드+트랙패드+노트북 스탠드 Casa Pop-Up Desk 발표 [1] file Stellist 23.08.11 0 423
54143 소식 Skydio, 개인용 드론 사업 철수 [1] file Stellist 23.08.11 0 217
54142 소식 루머 : BOSE QuietComfort Ultra 헤드폰 및 이어폰 유출 [3] file Stellist 23.08.11 4 778
54141 소식 블로그ㅣAI와 소프트웨어 개발의 미래 뉴스봇 23.08.10 0 161
54140 소식 디즈니+와 훌루, 가격 인상 및 비밀번호 공유 단속 발표 [3] BarryWhite 23.08.10 1 496
54139 소식 MS, 앱토스랩과 파트너십: Web3 접근성 확보 BarryWhite 23.08.10 0 124
54138 소식 애플, 앱 외부결제 링크 적용시기 미뤄졌다 [2] BarryWhite 23.08.10 1 272
54137 소식 KT, 차기 국방광대역통합망 구축 개시 뉴스봇 23.08.10 0 141
54136 소식 글로벌 칼럼 | 원격근무 생산성 논란, 관리자는 “믿고 싶은 것만 믿는다” 뉴스봇 23.08.10 1 178
54135 소식 당근마켓 동네생활, 재난 문자 연동 기능 도입 뉴스봇 23.08.10 0 137
54134 소식 MSI, 노트북 서비스 센터 이전 [3] 뉴스봇 23.08.10 1 299
54133 소식 새로운 인재 풀로 시선 돌리는 미국 기업 "게이머는 준비된 인재" [1] 뉴스봇 23.08.10 0 237
54132 소식 SK하이닉스 모바일용 D램 LPDDR5T, 미디어텍과 성능 검증 완료 뉴스봇 23.08.10 0 160
54131 소식 애플 비전 프로, 배터리 이름 매직 배터리로 명명 [11] 뉴스봇 23.08.10 3 568
54130 소식 XREAL, AR 허브 빔 판매 시작 뉴스봇 23.08.10 0 110
54129 소식 아이폰15 프로, A17 바이오닉 6GB 랩 탑재...GPU 코어 추가 전망 [1] BarryWhite 23.08.10 0 355
54128 소식 갤럭시 Z 플립5, 폴딩 테스트서 40만회 이상 접혀...삼성 공식 발표 능가 [2] BarryWhite 23.08.10 0 350
54127 소식 마이크로소프트, 현장 근로 환경 지원하는 신규 AI 기능 발표 뉴스봇 23.08.10 0 86
54126 소식 퀄컴, 5G어드밴스드 ‘스냅드래곤X75’ 하반기 상용화 뉴스봇 23.08.10 0 138
54125 소식 최대 14GB/s 성능, 실리콘모션 PCIe 5.0 NVMe SSD 컨트롤러 SM2508 공개 뉴스봇 23.08.10 0 107

스킨 기본정보

colorize02 board
2017-03-02
colorize02 게시판

사용자 정의

1. 게시판 기본 설정

게시판 타이틀 하단에 출력 됩니다.

일반 게시판, 리스트 게시판, 갤러리 게시판에만 해당

2. 글 목록

기본 게시판, 일반 게시판, 썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

썸네일 게시판만 해당

3. 갤러리 설정

4. 글 읽기 화면

기본 10명 (11명 일 경우, XXXXX 외 1명으로 표시)

5. 댓글 설정

일정 수 이상의 추천을 받은 댓글에 표시를 합니다.

6. 글 쓰기 화면 설정

글 쓰기 폼에 미리 입력해 놓을 문구를 설정합니다.

서버에 요청 중입니다. 잠시만 기다려 주십시오...