Cette IA redoutable devine vos mots de passe rien qu’en écoutant le son de votre clavier

Des universitaires britanniques ont conçu un modèle d’apprentissage automatique capable de discerner les touches sur lesquelles vous frappez rien que par leur son.

hacker-ordinateur
Crédit : 123rf

Des chercheurs de l'Université de Durham, de l'Université de Surrey et de la Royal Holloway University of London ont imaginé une technique de vol de données redoutable dont l'étude titrée « Une attaque par canal auxiliaire acoustique sur les claviers basée sur l’apprentissage profond », explique les tenants et les aboutissants.

À lire — Ils parviennent à voler les données de votre ordinateur à travers… ses haut-parleurs !

Leur papier nous présente une IA, ou plutôt un modèle d’apprentissage automatique, « capable de voler des données à partir de frappes de clavier enregistrées à l’aide d’un microphone avec une précision de 95 % ». En plus d’être extrêmement fiable et précise, cette attaque est plutôt facile à mettre en place.

Cette IA détermine avec une très grande précision sur quelles touches vous avez frappé rien qu’avec le son

Il faut certes se trouver dans la même pièce que la victime potentielle, mais si cette condition est remplie, il suffit alors de « dégainer » son smartphone, et d’enregistrer la personne qui frappe sur son clavier. Mots de passe, discussions, emails et autres informations sensibles, on le comprend, cette technique met absolument tout ce que nous saisissons sur notre clavier à la disposition des hackers malveillants. « Il est également possible d’enregistrer les frappes de touches lors d’un appel Zoom, au cours duquel un participant malhonnête fait la corrélation entre les messages tapés par la cible et leur enregistrement sonore ».

Pour entraîner leur modèle, les chercheurs ont enregistré les sons produits par l’enfoncement des touches d’un MacBook Pro moderne. Ces données leur ont permis de déterminer les « différences identifiables pour chaque touche et d’appliquer des traitements visant à augmenter les signaux pouvant être utilisés pour l’identification des frappes ». Comment éviter ce genre d'attaque ? Les universitaires proposent plusieurs solutions : modifier votre style de saisie au clavier, utiliser un logiciel qui ajoute des sons aléatoires de frappe de clavier, et tant que possible, utiliser des passkeys ou des gestionnaires de mots de passe, pour éviter de saisir vos données sensibles.

 


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

L’astéroïde qui devait s’écraser sur la Lune en 2032 passera finalement à côté

La fin du feuilleton spatial ? D’après de nouveaux calculs, l’astéroïde 2024 YR4 qui menaçait d’entrer en collision avec la Terre puis la Lune ne représente aucun danger. Ouf. En…

Wikipédia : un ver JavaScript viral a vandalisé 4 000 pages en seulement 23 minutes

Un incident de sécurité a touché la Fondation Wikimedia : près de 4 000 pages ont été vandalisées, sans compter celles supprimées. Le responsable ? Un ver JavaScript auto-propagé. Le 5 mars,…

WhatsApp va finalement autoriser ChatGPT et les autres IA à revenir, au moins pendant un an

Meta a bien dû montrer patte blanche devant la Commission européenne, qui l’a récemment accusé de pratiques anticoncurrentielles après avoir chassé ChatGPT, Copilot et toute autre IA que la sienne…

Que vaut la puce M5 Max d’Apple ? Voici ce que disent les premiers benchmarks

Elle sera officiellement disponible le 11 mars 2026 dans le nouveau MacBook Pro, mais en attendant, la puce M5 Pro Max a déjà été testée. Voyons ce que disent les…

PC

Copilot va bientôt pouvoir lire vos captures d’écran… sans mettre vos données en danger

Microsoft continue d’ajouter de nouvelles fonctions à son assistant Copilot. L’entreprise veut faciliter l’envoi d’images et de captures d’écran à l’intelligence artificielle. Mais après la polémique autour de Recall, la…

IA

Les fonds d’écrans du MacBook Neo sont déjà disponibles, les voici

Envie de donner un air de Neo à votre MacBook ? Téléchargez les fonds d’écran du futur ordinateur portable d’Apple avant sa sortie. De quoi patienter si vous ne voulez…

Apple est prêt à tout pour vendre son MacBook Neo, même à faire la promotion des produits Microsoft

La campagne de promotion du MacBook Neo est lancée et qui dit nouveau produit, dit nouvelles stratégies de communication. Quitte à vanter les mérites de la suite Office, pourtant propriété…

PC

Microsoft dévoile le Project Helix : sa console nouvelle génération enfin capable de faire tourner vos jeux PC

C’est officiel : Microsoft n’abandonne pas le marché des consoles. Asha Sharma, la nouvelle PDG de Microsoft Gaming vient de révéler l’existence de Project Helix : une console nouvelle génération brisant la…

La mythique Volkswagen Golf passe à l’électrique et se dévoile enfin

La Volkswagen Golf s’apprête à franchir une étape importante de son histoire. Le modèle le plus vendu de la marque va lui aussi passer à l’électrique. Une première image donne…

Pragmata change de date de sortie, c’est à la fois une bonne et une mauvaise nouvelle

Le jeu vidéo Pragmata, nouvelle licence de Capcom, ne sortira pas le 24 mars 2026 finalement. Un trailer de 3 minutes dévoile la bonne date qui s’accompagne d’une information importante…