Skip to main content

キーボードのタイプ音から情報漏洩のおそれ--米研究者らが報告

 新たな脆弱性が見つかった。それはキーボードをタイプする時の音だ。

 カリフォルニア大学バークレー校(UCB)の研究者によると、キーをタイプする際に出る音を録音し、各キーから出る音の違いを分析して、入力された文字を割り出すことが可能だという。また、一般ユーザーは毎分300文字程度しか入力しないため、ユーザーがキーを叩いている間も、個々の音を分離するための十分な時間がとれるという。

 UCBの研究者らは、ユーザーがキーボードをタイプしているところを録音した10分ほどのサンプルをいくつか用意した。そして、あるアルゴリズムを使って分析した結果、入力された文字の最大96%を再現することができたという。

 このテクニックは、周囲で音楽が流れていたり、携帯電話の呼び出し音が鳴っていても、問題なく使えた。また、ごくふつうの録音用機器を使って、いわゆる「静音型」キーボードの音を録音した実験でも機能した。

 このテクニックを使われると、どんな書類を作成していても、内容を割り出されてしまうが、UCBのコンピュータ科学/情報管理学教授でこの研究の責任者を務めたDoug Tygarは、この実験はあくまでパスワードのもろさを浮き彫りにするためのものだと述べている。

 「認証の仕組みとしてのパスワードには絶対に見直しが必要だ。この攻撃方法は難解なものではない。多少はコンピュータ科学の知識が必要だが、どこにでもある部品を使ってできてしまう。実験に使ったマイクは10ドルのものだった」(Tygar)

 今回の実験は、IBMのDmitri AsonovとRakesh Agrawalが行った研究に基づいたものだ。両氏は、キーボードから出る音を録音し、そこからタイプ入力したテキストの80%を再現する様子を公表した。ただし、これらの実験は緻密な管理下で行われたものだった。

 なお、UCBによる実験の結果は、11月10日にバージニア州アレキサンドリアで開催されるAssociation for Computing Machinery Conferenceで発表される。

Comments

Popular posts from this blog

<架空請求詐欺>90回、1690万円…兵庫の大学生が被害

コメント: こういう奴がいるから詐欺はやめられないんでしょうな  兵庫県警明石署は7日、私立大学4年の男子学生(22)=同県明石市=が先月14日~今月7日、携帯電話の有料サイトを装った架空請求で約90回、計1690万円をだまし取られたと発表した。学生は言われるがまま、自分の貯金のほか、父親が経営する会社の金庫から運転資金を勝手に取り出して充てていた。同署は詐欺事件として捜査している。  同署によると、先月13日、学生の携帯電話に「有料サイトの未払い金が発生している。未払いの場合は裁判になる」などのメールが届いた。学生はメールにあった番号に電話したところ、男が「振り込んでほしい」などと要求、指定した口座に2万~3万円を振り込んだという。その後、男から繰り返し「新しい未払いが判明した」などと電話がかかり、学生はその度に現金を振り込んだという。一度に振り込んだ金額は最高で約150万円という。  学生は貯金を取り崩して約500万円を払ったが底をつき、自宅にあった父親の会社の金庫から約1190万円を支払った。父親が7日、金庫に現金がないことに気付いて発覚、同署に届け出た。学生はゲームの代金だと思ったといい、請求が多額に上ることを特に不審に思わなかったという。

電子メールユーザの12%はスパムメッセージに反応?

あるAnonymous Coward 曰く、 Ars Technicaの記事「12% of e-mail users have actually tried to buy stuff from spam」によると、電子メールユーザの12%がスパムメッセージに答えたり、製品を購入しようとしたことがあるそうだ(/.本家)。 迷惑メール対策に取り組んでいるMessaging Anti-Abuse Working Group (MAAWG)が電子メールユーザを対象に行った調査では、3分の2以上の人がインターネットセキュリティについて若干~豊富な経験があると回答し、大多数の人がスパム対策のために何らかのフィルタを活用していると回答していたとのこと。また82%の人がボットやボットネットを知っていると答えたが、自分がその被害に合うと考えている人は少なかったという。 スパムメールに関しては、1度もクリックしたことが無いと答えた人は48%であったとのこと。ということは残りの52%は少なくとも1回はスパムメールを開いたり、それに応じたりしているということになる。その理由には誤まって開いてしまったり、理由は分からないが開いてしまったという人、また「どうなるか見てみたかった」というユーザもいたという。そして全体の12%の人がスパムメールに掲載されている製品やサービスが目的であったと答えたとのこと。 俄かには信じられないような高い割合のようだが、これ程多くのスパムメールが送られてくる理由が垣間見えたような気がする。なお、この調査は、企業のITスタッフによって管理されていない電子メールアドレスを持っている米国人800名を対象に、電話およびインターネットを通じて行われたとのことだ。 コメント: こうやって数字で見せないと気付かないのかもね。 「こんなんでもクリックする奴がいるんや~」という驚きが今日もスパムを増やしていると。

ソーシャルハッキングとは?

しばらく更新が途絶えていましたが、個人的には相変わらずソーシャルハッキングの話題には関心が高いです。 ただ、なかなかソーシャルなハッキングの話題が少ないというか、いやいろんなニュースの中にソーシャルハッキングのネタは詰まっているんですけどそれをかぎ分ける嗅覚の問題ですかね。 どちらかというと心理学とか人間観察といった側面が強いのかな、と思っています。