>_ DevTrendsit

Lingua

Home

Linguaggi

Sezioni

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicurezza
C-plus-plus

Quando la tastiera fa troppo rumore: come kbd-audio trasforma il suono in testo

Ti sei mai chiesto che il clic della tua tastiera meccanica non è solo un suono, ma una potenziale fuga di dati? Il progetto kbd-audio trasforma questa minaccia teorica in uno strumento funzionante che può indovinare i tasti premuti dal suono. Scopriamo come funziona e perché è necessario.

Cosa si nasconde dietro l'intercettazione acustica

kbd-audio è un toolkit open source per l'analisi dei suoni della tastiera. La caratteristica principale del progetto sono tre versioni dello strumento Keytap, ciascuna che utilizza approcci diversi per il riconoscimento del testo:

  1. Keytap — richiede un training preliminare su registrazioni di una tastiera specifica
  2. Keytap2 — utilizza statistiche di frequenza delle lettere e n-grammi in inglese
  3. Keytap3 — versione completamente automatizzata con algoritmi migliorati

Keytap demo

Come funziona nella pratica

Puoi provare le tecnologie direttamente nel tuo browser attraverso la demo online:

Per l'uso locale, il progetto offre:

  • Strumenti da riga di comando per la registrazione e l'analisi
  • GUI per la visualizzazione dei dati

Le dipendenze principali sono SDL2 per la gestione audio e FFTW3 per la trasformata di Fourier (opzionale).

I dettagli tecnici del progetto

Sotto il cofano, kbd-audio utilizza:

  • Analisi del segnale acustico dal microfono
  • Confronto con campioni di riferimento (Keytap)
  • Modelli linguistici statistici (Keytap2/3)
  • Visualizzazione delle onde sonore per il debugging

Lo strumento view-gui ti permette di vedere come appaiono le "impronte digitali del suono" dei tasti premuti:

Visualizzazione dell'onda sonora

A chi potrebbe essere utile

  1. Sviluppatori di sistemi di sicurezza — per testare le vulnerabilità
  2. Esperti di analisi forense — come strumento di informatica forense
  3. Appassionati di tastiere meccaniche — per verificare quanto sia "rumorosa" la loro tastiera
  4. Giocatori CTF — come strumento di analisi non convenzionale

Come notano gli utenti:

"Funziona incredibilmente bene. Spero che tu ti renda conto di cosa hai creato" — ffpip

"Questo attacco e il phreaking di Van Eck sono il motivo per cui Edward Snowden, mentre digitava password e altre informazioni sensibili, si copriva con una coperta insieme al suo laptop" — aarchi

Vale la pena provarlo?

kbd-audio è simultaneamente:

  • Una proof of concept della vulnerabilità
  • Uno strumento pentest pronto all'uso
  • Un esempio interessante di analisi dei segnali

Se lavori nel settore della sicurezza informatica o semplicemente ti piace esplorare tecnologie non convenzionali, questo progetto merita la tua attenzione. Solo non sorprarti se dopo averlo conosciuto, senti la voglia di passare a una tastiera a membrana o di iniziare a digitare sotto una coperta.

P.S. L'autore del progetto, Georgi Gerdjikov (ggerganov), è anche noto per altri sviluppi interessanti nell'elaborazione dei segnali e nell'apprendimento automatico.

Progetti correlati