Cette IA redoutable devine vos mots de passe rien qu’en écoutant le son de votre clavier

Des universitaires britanniques ont conçu un modèle d’apprentissage automatique capable de discerner les touches sur lesquelles vous frappez rien que par leur son.

hacker-ordinateur
Crédit : 123rf

Des chercheurs de l’Université de Durham, de l’Université de Surrey et de la Royal Holloway University of London ont imaginé une technique de vol de données redoutable dont l’étude titrée « Une attaque par canal auxiliaire acoustique sur les claviers basée sur l’apprentissage profond », explique les tenants et les aboutissants.

À lire — Ils parviennent à voler les données de votre ordinateur à travers… ses haut-parleurs !

Leur papier nous présente une IA, ou plutôt un modèle d’apprentissage automatique, « capable de voler des données à partir de frappes de clavier enregistrées à l’aide d’un microphone avec une précision de 95 % ». En plus d’être extrêmement fiable et précise, cette attaque est plutôt facile à mettre en place.

Cette IA détermine avec une très grande précision sur quelles touches vous avez frappé rien qu’avec le son

Il faut certes se trouver dans la même pièce que la victime potentielle, mais si cette condition est remplie, il suffit alors de « dégainer » son smartphone, et d’enregistrer la personne qui frappe sur son clavier. Mots de passe, discussions, emails et autres informations sensibles, on le comprend, cette technique met absolument tout ce que nous saisissons sur notre clavier à la disposition des hackers malveillants. « Il est également possible d’enregistrer les frappes de touches lors d’un appel Zoom, au cours duquel un participant malhonnête fait la corrélation entre les messages tapés par la cible et leur enregistrement sonore ».

Pour entraîner leur modèle, les chercheurs ont enregistré les sons produits par l’enfoncement des touches d’un MacBook Pro moderne. Ces données leur ont permis de déterminer les « différences identifiables pour chaque touche et d’appliquer des traitements visant à augmenter les signaux pouvant être utilisés pour l’identification des frappes ». Comment éviter ce genre d’attaque ? Les universitaires proposent plusieurs solutions : modifier votre style de saisie au clavier, utiliser un logiciel qui ajoute des sons aléatoires de frappe de clavier, et tant que possible, utiliser des passkeys ou des gestionnaires de mots de passe, pour éviter de saisir vos données sensibles.

 


Réagissez à cet article !

Demandez nos derniers articles !

Taïwan aurait subi la première attaque menée de bout en bout par des IA, une agence nucléaire figure parmi les victimes

Des agents autonomes ont mené une intrusion complète contre Taïwan, sans qu’aucun humain valide leurs décisions. Ils ont cartographié les systèmes de l’État, forcé des comptes, puis étendu leur terrain…

VLC prend plus de 30 secondes à s’ouvrir à cause d’un bug de Windows 11, voici comment le corriger

Après s’être fait accuser de prendre des lustres pour lire un simple fichier MP3, VLC s’est défendu en répondant que le problème vient en réalité d’une récente mise à jour…

YouTube : résumer des anime en vidéo peut vous valoir de gros ennuis avec la justice, la preuve

Malgré une défense basée sur l’usage raisonnable, 3 youtubeurs vont peut-être voir leur identité révélée à l’ayant droit qui les a attaqué. En l’occurrence l’éditeur japonais Kadokawa. Des signalements d’infractions…

Outlook : vous allez adorer ce nouveau bug qui frappe de nombreux utilisateurs

Microsoft vient de confirmer qu’un nouveau bug frappe actuellement de nombreux utilisateurs d’Outlook. Pourtant, ils ne sont pas bien nombreux à se plaindre. Peut-être que beaucoup sont ravis de la…

Ce test mené sur 600 personnes montre que ChatGPT nous connaît mieux qu’il ne devrait

Des chercheurs ont confié à ChatGPT la rédaction d’un test de personnalité, puis lui ont demandé d’en prédire les résultats. Six cents volontaires ont ensuite passé l’épreuve. Les estimations du…

Pixel 11 : on vous déconseille d’acheter ce modèle si vous êtes maladroit

Le test de durabilité de l’EPREL pour le Pixel 11 vient de tomber et, justement, l’un des modèles s’en sort moins bien que les autres dans ce domaine. En effet,…

Marvel’s Wolverine sur PS5 : le jeu physique sera 100 % jouable, sans téléchargement

Insomniac Games, le studio derrière l’exclusivité PS5 très attendue Marvel’s Wolverine, affirme sa volonté de fournir un jeu physique complet. Il n’aura pas besoin d’un téléchargement préalable pour être lancé….

Quatre fois plus brillant que la Lune, ce satellite menace ceux qui le pointeront avec un télescope

Une entreprise américaine s’apprête à vendre de la lumière du Soleil après la tombée de la nuit. Son premier satellite décollera d’ici quelques mois. Les astronomes, eux, préparent déjà les…

WhatsApp peut utiliser l’IA pour détecter les messages d’arnaque maintenant

Meta dote sa messagerie WhatsApp d’un système IA censé détecter si un message est en réalité une tentative de vous escroquer. Optionnelle, la fonctionnalité est en cours de test. Avec…

La pire faille de sécurité de Windows 11 se cache peut-être dans votre barrette de RAM

Les barrettes de mémoire vive passent pour un composant sans histoire. Des chercheurs viennent de démontrer le contraire. En modifiant une simple information qu’elles transmettent au système, ils ont fait…