Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Gli hacker possono scoprire la password dal suono emesso dai tasti della tastiera. Scopriamo il nuovo attacco in side channel

Redazione RHC : 9 Agosto 2023 20:02

Un gruppo di scienziati ha sviluppato un nuovo “attacco acustico del canale laterale” basato su un modello di rete neurale. L’attacco può essere utilizzato per rilevare sequenze di tasti che sono state registrate utilizzando il microfono di un telefono nelle vicinanze.

La precisione di determinazione è fino al 95%.

Nel loro studio, gli esperti riferiscono che la combinazione di apprendimento automatico, microfoni onnipresenti e videochiamate può rappresentare una grande minaccia per gli utenti. In particolare, i laptop sono maggiormente a rischio di intercettare i tasti premuti, il cui suono può essere facilmente registrato in luoghi pubblici silenziosi (bar, biblioteche o uffici). Inoltre, la maggior parte dei laptop dispone di tastiere non modulari, che possono far sì che modelli diversi abbiano gli stessi profili acustici.

Vorresti toccare con mano la Cybersecurity e la tecnologia? Iscriviti GRATIS ai WorkShop Hands-On della RHC Conference 2025 (Giovedì 8 maggio 2025)

Se sei un ragazzo delle scuole medie, superiori o frequenti l'università, oppure banalmente un curioso di qualsiasi età, il giorno giovedì 8 maggio 2025 presso il teatro Italia di Roma (a due passi dalla stazione termini e dalla metro B di Piazza Bologna), si terranno i workshop "hands-on", creati per far avvicinare i ragazzi alla sicurezza informatica e alla tecnologia. Questo anno i workshop saranno:

  • Creare Un Sistema Ai Di Visual Object Tracking (Hands on)
  • Social Engineering 2.0: Alla Scoperta Delle Minacce DeepFake
  • Doxing Con Langflow: Stiamo Costruendo La Fine Della Privacy?
  • Come Hackerare Un Sito WordPress (Hands on)
  • Il Cyberbullismo Tra Virtuale E Reale
  • Come Entrare Nel Dark Web In Sicurezza (Hands on)

  • Potete iscrivervi gratuitamente all'evento, che è stato creato per poter ispirare i ragazzi verso la sicurezza informatica e la tecnologia.
    Per ulteriori informazioni, scrivi a [email protected] oppure su Whatsapp al 379 163 8765


    Supporta RHC attraverso:


    Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.

    Si noti che le tastiere possono diventare un vettore facilmente accessibile per gli attacchi, perché durante la digitazione agli utenti non viene in mente di nascondere in qualche modo le proprie azioni. “Ad esempio, quando si digita una password, le persone nascondono regolarmente lo schermo, ma fanno poco per nascondere il suono della tastiera”, affermano gli autori del rapporto.

    Per i loro esperimenti, i ricercatori hanno utilizzato un laptop MacBook Pro del 2021 che “ha una tastiera identica nel design ai modelli degli ultimi due anni e probabilmente anche dei modelli futuri”. Per addestrare il modello sulle forme d’onda associate alla pressione dei singoli tasti, gli esperti hanno premuto ciascuno dei 36 tasti 25 volte, applicando una forza diversa e utilizzando dita diverse.

    Per registrare il suono della tastiera nel primo test, è stato utilizzato un iPhone 13 mini, situato a una distanza di 17 cm dal laptop. Nel secondo test, la registrazione è stata effettuata completamente tramite Zoom, utilizzando i microfoni integrati del MacBook, mentre la riduzione del rumore in Zoom è stata impostata al livello minimo.

    In entrambi i test, i ricercatori sono stati in grado di raggiungere una precisione superiore al 93% (con la precisione della registrazione audio dal telefono che si avvicina al 95-96%). Skype, a sua volta, ha fornito una precisione inferiore ma ancora utilizzabile del 91,7%.

    Redazione
    La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

    Articoli in evidenza

    Attacco hacker a Busitalia: compromessi i dati dei passeggeri

    Un avviso è comparso sul sito ufficiale di Busitalia, la società del gruppo Ferrovie dello Stato che gestisce il trasporto pubblico nelle province di Padova e Rovigo. In mezzo agli aggiornam...

    Riflessioni sul Patch Management. Dopo solo 4 ore dalla pubblicazione dell’exploit, lo sfruttamento

    Abbiamo già osservato come il tempo tra la divulgazione pubblica di un exploit e il suo sfruttamento reale si stia accorciando sempre di più. Questa tendenza è direttamente legata alla ...

    Una Azienda italiana Sta per essere Violata! Accesso in vendita e revenue da 10 milioni di dollari

    Nelle ultime ore è comparso su sul noto forum underground chiuso in lingua russa XSS un annuncio particolarmente interessante pubblicato dall’utente redblueapple2. L’inserzione prop...

    La Rinascita di Crack.io: Combattere il cybercrime è come estirpare erbacce: se lasci le radici, ricresceranno

    Abbiamo spesso su Red Hot Cyber ripetuto questa frase: ‘Combattere il cybercrime è come estirpare le erbacce: se lasci le radici, ricresceranno.’ Oggi, più che mai, questa veri...

    Windows Server: falla critica scoperta in Active Directory

    Microsoft ha rilasciato un aggiornamento di sicurezza critico per risolvere il CVE-2025-29810, una vulnerabilità di elevazione dei privilegi che colpisce Active Directory Domain Services (AD DS)....