大数据文摘出品

作者:牛婉杨

你熟悉的黑客是不是这样的?比如上个月,黑客造成推特史上最严重的安全事故,马斯克奥巴马等多位大V账号被黑;或者像8月初英特尔的那起数据泄露事故,足足20GB数据被黑客泄漏。

不过,黑客可不止会对大公司下手。如果你有足够的影响力(钱),黑客很可能会盯上你。就比如,黑客们完全可以黑进你的智能门锁,轻而易举打开你的家门。

文摘菌瑟瑟发抖(假装自己会被盯上的样子),那我还是用普通的门锁吧!然而,新加坡国立大学的一项研究表示,黑客只要听到你用钥匙开门的声音,就能copy出你的钥匙...

这...来看看是怎么一回事吧。

黑客是如何神不知鬼不觉拥有你家钥匙的?

你注意过吗,每次你用钥匙开门的时候,都会发出声音,而不同的钥匙在开门时也会发出不同的声音。

于是黑客们就研究出一种方法,根据听到的开锁声来做钥匙。

新加坡国立大学的研究人员表示,黑客可以站在你家门附近录下你开锁的声音;或者黑进你的手机,用他们设计的恶意软件远程录下你开锁的声音,然后克隆你的钥匙。

研究人员表示,该系统能够从一个有33万多种可能密钥的数据库中,将正确的密钥缩小到3种!

黑客们这一顿操作猛如虎,很可能神不知鬼不觉就拥有了你的钥匙,进了你家大门。毕竟,如果是用传统的方法撬锁或用一种类似于“万能钥匙”的工具来开锁,都会在门锁上留下痕迹;但如果这项技术成熟后,要是被盯上了,很可能家里被偷了都不知道啊...

话说回来,黑客竟然能通过声音克隆出钥匙,这是什么操作?

记录“咬合点”声音,系统大量运算后,能将正确的密钥缩小到3种!

新加坡国立大学的研究人员Soundarya Ramesh、Harini Ramprasad、Jun Han发表了一篇名为《Listen to Your Key: Towards Acoustics-based Physical Key Inference》的论文,他们研究的是“基于声学的物理键推断”

论文链接:

https://www.comp.nus.edu.sg/~junhan/papers/SpiKey_HotMobile20_CamReady.pdf

他们将研究重点放在一种常见的锁——Pin Tumbler Locks上,当你把钥匙插进去时,这种锁会发出咔嗒咔嗒的声音。

当你把钥匙插进锁里时,它会到达一个“咬合点”,在这个点上会不同程度地碰到一系列大头针。一旦达到这些咬合点,钥匙就可以转动,需要记录的也是此时的声音。

记录下这个声音后,黑客通过放慢音频的速度并对它进行分析,就能够确定出匹配这把锁的钥匙。

这样做需要大量的时间和设备,同时,这项研究也凸显了一个不寻常的安全漏洞。

通过声音做钥匙,想想就觉得高难度。的确是这样,有了声音之后还需要进行大量计算,才能准确找出那把正确的钥匙。

研究小组绘制了不同类型的锁的开锁声音,并制作了一个概念验证模拟软件系统SpiKey,以此来确定正确钥匙的形状。随着钥匙的插入,与咬合点碰撞发出的声音的时间可以揭示可能的咬点距离,一个算法可以用来创建所有可能的钥匙。

研究人员表示,模拟系统SpiKey通常可以提示三种可以尝试的关键形状。这其中包含了复杂的数学运算,但在一个6针锁的586,584个密钥组合中,超过一半的密码容易被破解。

当然,克隆出正确钥匙的条件也很苛刻,比如黑客需要事先“踩点”了解业主是哪种门锁;以及是否能准确录下业主开锁的声音,音频中是否有杂音等。

研究人员在他们的论文中总结道:“SpiKey本质上提供了比强行开锁更多的优势,包括让攻击者更加轻松,以及可以在不引起怀疑的情况下发起攻击。”

文摘菌听了瑟瑟发抖,假如真的被黑客盯上可咋办。

别担心,这项技术尚未成熟

研究人员也说了,虽然这听起来很可怕,但是实施起来并不容易。这项技术还并不成熟,你只需要在开门的时候确保没有被录音以及手机上没有恶意软件就行了。

网络安全公司F-Secure的首席安全顾问Tom Van de Wiele说道:“作为一个专业黑入企业的人,这项研究非常吸引我。”

他还表示,这项研究“将对人们使用的其他一些密钥复制技术起到补充作用”。

Tom建议所有担心这种新型钥匙锻造方法的企业,可以向安全警卫提供一款“声音嘈杂”的钥匙链,或许可以有助于掩盖开锁时的声音。

相关报道:

https://mashable.com/article/spikey-house-keys-listening-smartphone/

https://www.thescottishsun.co.uk/tech/5955692/breaking-a-lock-using-sound-recording/

听声音做钥匙?!慢放开锁音轨,黑客就能破解常用门锁,从33万种密钥中锁定3种相关推荐

  1. 听声音做钥匙?!慢放开锁音轨,黑客就能破解常用门锁

    作者|牛婉杨 出品|大数据文摘 你熟悉的黑客是不是这样的?比如上个月,黑客造成推特史上最严重的安全事故,马斯克奥巴马等多位大V账号被黑:或者像8月初英特尔的那起数据泄露事故,足足20GB数据被黑客泄漏 ...

  2. 【有手就行】使用你自己的声音做语音合成

    [有手就行]使用你自己的声音做语音合成 厌倦了前篇一律的TTS音色了吗?打开短视频听来听去就是那几个声音,快来试试使用你自己的声音来做语音合成吧!本教程非常简单,只需要你能够上传自己的音频数据就可以( ...

  3. c语言一把钥匙只能开一把锁阅读答案,一把钥匙开一把锁阅读附答案

    一把钥匙开一把锁 ①一把钥匙开一把锁,这是人人皆知的生活常识.当你拿错钥匙开不开锁的时候,就甭提有多着急了.但是钥匙和锁配不上,再着急也没用. ②在人体内部所进行的各种生物化学反应,也像一把把锁一样, ...

  4. 怎么在alert里加图片_鹅蛋怎么挑选?教你2招,一看一摇听声音

    鹅蛋怎么挑选?教你2招,一看一摇听声音 粉皮是很好吃的一种食物,也可以当作小吃来吃,吃起来的口感很爽滑.粉皮的吃法比较多,也就是说做法比较多,不同的做法出来的口味也不一样.粉皮和鹅蛋也可以搭配,可能有 ...

  5. 克隆你的音色!!使用你自己的声音做语音合成

    代码在文章最后!!! 目录 1.音频数据集(自制) 2.更改设置 3.换自己的数据集 4.依次运行接下来的代码, 5.合成句子 6.成功试听/下载音频 7.代码源码 1.音频数据集(自制) 提前准备好 ...

  6. Windows10忘记锁屏密码,如何破解

    Windows10忘记锁屏密码,如何破解 1 问题描述 2 解决windows10锁屏忘记密码问题 1 问题描述 刚入职一家公司,上任留下的电脑,可以正常使用,关机状态下开机,可以正常进入桌面,但是当 ...

  7. Algorithm:数学建模大赛(国赛和美赛)的简介/内容、数学建模做题流程、历年题目类型及思想、常用算法、常用工具之详细攻略

    Algorithm:数学建模大赛(国赛和美赛)的简介/内容.数学建模做题流程.历年题目类型及思想.常用算法.常用工具之详细攻略 目录 国内数学建模大赛简介 1.本科生数学建模大赛 2.研究生数学建模大 ...

  8. 用树莓派DIY车钥匙,开锁仅需90秒

    贾浩楠 木易 发自 凹非寺  量子位 报道 | 公众号 QbitAI 一辆售价80-90万的特斯拉Model X,只用2000块就能开走??? 这不是特斯拉在搞什么购车金融方案,而是比利时鲁汶大学的研 ...

  9. 特斯拉被曝低级漏洞:用树莓派DIY车钥匙,开锁仅需90秒

    贾浩楠 木易 发自 凹非寺  量子位 报道 | 公众号 QbitAI 一辆售价80-90万的特斯拉Model X,只用2000块就能开走??? 这不是特斯拉在搞什么购车金融方案,而是比利时鲁汶大学的研 ...

最新文章

  1. PyQt Qwidget笔记
  2. 3天,让你的C++从入门到精通
  3. Activemq-In-action(三)
  4. Python 生成器 和 yield 关键字
  5. web前端项目详解:OPPO首页进度条特效(定时轮播)
  6. 计算机中信息表示方法,计算机中的信息表示方法二进制
  7. 让自己强大,必须放下十样东西
  8. Packet Voice Modeling 语音包模型
  9. 接口测试工具 soapui 下载及安装
  10. net core webAPI NOPI 导出Excel封装
  11. c语言单元二实验报告,C语言实验报告.doc
  12. SQL Server 搭建Northwind详细教程
  13. 烂到不想考研!大学糟糕宿舍大盘点!
  14. linux snoop抓包命令,snoop抓包简介
  15. 制作单文件版软件竟如此简单!一键就能无脑打包!
  16. (框架)Deepracer 自动训练 框架的搭建
  17. 嵌入式编程软件基础汇总1
  18. Pytorch:RNN、LSTM、GRU 构建人名分类器(one-hot版本、Embedding嵌入层版本)
  19. Linux 踩内存 slub,Linux SLUB 内存分配器分析
  20. Java中的锁-park/unpark

热门文章

  1. RabbitMQ-dlx死信队列
  2. 科普介绍 | 想要开展人工智能教育?一文了解创客教育中常见的视觉摄像头
  3. Python实现增值税发票OCR(带源码)
  4. 用MATLAB怎么获取任意像素点的灰度值
  5. 双11之后,国际、大型、创业、传统、搜索等电商架构首次深度较量
  6. 曾辉机器人_6款国产SCARA机器人性能大比拼
  7. 零售药店计算机操作内容培训,零售药店的年度培训记录.docx
  8. 深度学习100问之提高深度学习模型训练效果(调参经验)
  9. 天津大学计算机专业推免加分细则,天津大学计算机科学与技术学院(专业学位)计算机技术保研细则...
  10. python安装0x80070643严重错误