Специалисты Университета Тохоку, Киотского университета и Института науки и технологий Нары разработали метод, при котором злоумышленник может распознать нажатие тех или иных клавиш с помощью анализа звука и нейросетей.
Предыдущие акустические атаки требовали предварительной записи звуков конкретной клавиатуры и сопоставления каждого из них с символом. В новом подходе система сама выделяет отдельные клики из аудиопотока и подбирает наиболее вероятную последовательность символов с учётом контекста.
Лабораторный тест проводился с использованием микрофона на смартфоне и MacBook Pro 2019 года, и после записи 100–150 нажатий было восстановлено около 99% текста (в случае с ноутбуками Dell, HP и Lenovo потребовалось больше данных). Более сложные испытания показали точность свыше 90% после 150–250 кликов: здесь учёные фиксировали вибрации с помощью контактного микрофона с расстояния около трёх метров по поверхности стола и даже через стену.
Методику также проверили во время звонков через Google Meet, Microsoft Teams и Zoom. При отключённой функции подавлении шума звуки клавиатуры иногда сохранялись в аудио и позволяли восстановить текст после нескольких сотен нажатий.
Пока речь идёт об успешном моделировании атаки в контролируемых условиях, а не о подтверждённых кейсах, однако, авторы эксперимента уже порекомендовали не вводить пароли и другие чувствительные данные при включённом микрофоне какого-либо гаджета рядом, а также активировать шумоподавление.