Skip to main content

キーボードのタイプ音から情報漏洩のおそれ--米研究者らが報告

 新たな脆弱性が見つかった。それはキーボードをタイプする時の音だ。

 カリフォルニア大学バークレー校(UCB)の研究者によると、キーをタイプする際に出る音を録音し、各キーから出る音の違いを分析して、入力された文字を割り出すことが可能だという。また、一般ユーザーは毎分300文字程度しか入力しないため、ユーザーがキーを叩いている間も、個々の音を分離するための十分な時間がとれるという。

 UCBの研究者らは、ユーザーがキーボードをタイプしているところを録音した10分ほどのサンプルをいくつか用意した。そして、あるアルゴリズムを使って分析した結果、入力された文字の最大96%を再現することができたという。

 このテクニックは、周囲で音楽が流れていたり、携帯電話の呼び出し音が鳴っていても、問題なく使えた。また、ごくふつうの録音用機器を使って、いわゆる「静音型」キーボードの音を録音した実験でも機能した。

 このテクニックを使われると、どんな書類を作成していても、内容を割り出されてしまうが、UCBのコンピュータ科学/情報管理学教授でこの研究の責任者を務めたDoug Tygarは、この実験はあくまでパスワードのもろさを浮き彫りにするためのものだと述べている。

 「認証の仕組みとしてのパスワードには絶対に見直しが必要だ。この攻撃方法は難解なものではない。多少はコンピュータ科学の知識が必要だが、どこにでもある部品を使ってできてしまう。実験に使ったマイクは10ドルのものだった」(Tygar)

 今回の実験は、IBMのDmitri AsonovとRakesh Agrawalが行った研究に基づいたものだ。両氏は、キーボードから出る音を録音し、そこからタイプ入力したテキストの80%を再現する様子を公表した。ただし、これらの実験は緻密な管理下で行われたものだった。

 なお、UCBによる実験の結果は、11月10日にバージニア州アレキサンドリアで開催されるAssociation for Computing Machinery Conferenceで発表される。

Comments

Popular posts from this blog

「ぴよぴよサンダルの特許ある」 詐欺容疑で男逮捕

 ぴよぴよサンダルの特許を持っている-。こんなセリフで信用させてカネをだまし取っていた男が29日、詐欺容疑で埼玉県警川越署に逮捕された。  川越署によると、逮捕されたのは住居不定、無職、長沢正男容疑者(70)。同署の調べでは、長沢容疑者は8月13日、川越駅で、同市の古美術店の男性店主(65)に「妻に買い物を頼まれた。カネを貸して」などと言って、現金2万円をだまし取った疑いが持たれている。 コメント:ぴよぴよサンダルとは目の付けどころがいいですね。誰もが知っているのに詳細は知らないのでネタの意外性で話の食い付きもよさそう。

どこも何かが持ち込まれるより、持ち出されることを警戒している

NYの美術館に自画持参、名作の間にちゃっかり展示  【ニューヨーク=大塚隆一】ニューヨークの4つの有名な美術館や博物館に、悪ふざけ画家の「作品」がこっそり持ち込まれ、数日間、だれも気づかないまま堂々と展示されていたことがわかった。 犯人は「バンスキー」と名乗る英国人男性だが、正体は不明。狙われたのはメトロポリタン美術館、近代美術館、ブルックリン美術館とアメリカ自然史博物館。 美術館には「ガスマスクの女性」やアンディ・ウォーホル風「トマトスープの缶」などの絵を展示。博物館には「翼とミサイル付きの本物の甲虫」を飾った。 男は電話でロイター通信に、今月13日の開館中に仲間と協力して作品を持ち込み、名作の間に飾ったと語った。メトロポリタン美術館は1日で気づいたが、近代美術館は4日後だった。 警備は厳しいはずだが、男は「どこも何かが持ち込まれるより、持ち出されることを警戒している」と“盲点”を指摘した。男は昨年もパリのルーブル美術館などで同じいたずらをしているという。

119番 声が出せない急患「受話器たたいて答えて」 東京消防庁ナイスプレー

これぞプロ! 119番 声が出せない急患「受話器たたいて答えて」 東京消防庁ナイスプレー 機転を利かせセーフ 東京都内のアパートで突然、脳梗塞(こうそく)を発症し、声がでなくなった男性(57)から119番通報を受けた東京消防庁の職員(39)が、機転を利かせてアパートを割り出して、男性を救出した。男性の命をつないだのは、モールス信号ならぬ、受話器をたたく「トン、トン、トン」という音だった。東京消防庁には救急車を求める119番通報が1日約1900件あるが、職員は「無言の叫び」を聞き逃さなかった。  一一九番を受信する総合指令室に男性から通報があったのは十三日午後七時二十分過ぎ。「救急…」と、かすかな声が聞こえたが、荒い息とともに、まもなく言葉が途絶えた。 固定電話だと、発信元を逆探知して救助に向かえるが、男性の通報は携帯電話。「これは緊急事態だ」と察知した職員は「合っていれば、受話器をたたいて」と男性に呼びかけて二十三区名を順に読み上げたところ、十三番目の練馬区で「トン、トン」と応答があった。職員はこの手順で町名や番地、アパートの部屋番号までを特定し、救急車を向かわせた。 駆け付けた救急隊員が、玄関先で携帯を握ったまま倒れていた男性を発見。男性は一命を取り留めた。  京都市では平成十二年、脳梗塞で倒れた男性が二十回も一一九番通報したのに、意識が混濁し声を出せなかったことから、消防局が「いたずら電話」と判断。男性を二日間放置した。男性はその後、慰謝料を求める訴えを起こし、京都地裁が「いたずらを前提とした消防局の対応は不法行為にあたる」と、市に慰謝料の支払いを命じた。  東京消防庁によると、救急車を求める一一九番通報は昨年一年間で七十万二千三百件。一日あたり約千九百件の計算になる。火災を知らせる一一九番通報やいたずらもあり、総合指令室は忙しいが、同庁は「通報者のかすかな異変にとことんまで確認するよう指導しているのが功を奏した」としている。