Las emanaciones producidas por dispositivos electrónicos han sido por mucho tiempo un tema de interés y preocupación en las comunidades dedicadas a la privacidad y seguridad de la información. Tanto las emanaciones electromagnéticas como ópticas han sido utilizadas como fuente de ataques. Las emanaciones acústicas son otra fuente de datos para realizar ataques. Se ha demostrado que las emanaciones acústicas de las impresoras de matriz de punto poseen información sustancial sobre el texto imprimido. También se ha sugerido que es posible descubrir operaciones de CPU a partir de emanaciones acústicas.

Recientemente se ha demostrado que es posible descifrar el texto a partir de las emanaciones acústicas de un teclado. Hablando en criollo, es posible saber qué estamos escribiendo a partir del ruido que hace el teclado.



Los investigadores Li Zhuang, Feng Zhou, y J. D. Tygar de la Universidad de California, Berkeley examinaron el problema de las emanaciones acústicas de teclado y presentaron un paper con un ataque básico. Tomando como entrada un muestra de diez minutos de grabación de sonido de un usuario tipeando en un teclado, en idioma Inglés, fueron capaces de recuperar el 96% de los caracteres tipeados. Sin necesidad de ningún entrenamiento previo. Inclusive fueron capaces de reconocer texto aleatorio, tal como contraseñas.

Según los experimentos, el 90% de las contraseñas aleatorias de 5 caracteres alfabéticos pueden ser generadas en menos de 20 intentos por el atacante, y el 80% de las contraseñas de 10 caracteres alfabéticos pueden ser generadas en menos de 75 intentos.

El ataque utiliza las restricciones estadísticas del idioma Inglés para reconstruir el texto a partir de grabaciones de sonido sin datos de entrenamiento. También utiliza una combinación de técnicas de aprendizaje y reconocimiento de voz, incluyendo características de cepstrum, Modelo oculto de Márkov, clasificación lineal, y técnicas de aprendizaje incremental basadas en retroalimentación.

Sin más presentación aquí está el paper junto con el enlace para descargarlo:

Keyboard Acoustic Emanations Revisited

Un buen motivo para comprar un teclado silencioso, se consiguen unos de silicona muy baratos ¡Que lo disfruten!


Tal vez pueda interesarte


Compartí este artículo