Quando la tastiera fa troppo rumore: come kbd-audio trasforma il suono in testo
Ti sei mai chiesto che il clic della tua tastiera meccanica non è solo un suono, ma una potenziale fuga di dati? Il progetto kbd-audio trasforma questa minaccia teorica in uno strumento funzionante che può indovinare i tasti premuti dal suono. Scopriamo come funziona e perché è necessario.
Cosa si nasconde dietro l'intercettazione acustica
kbd-audio è un toolkit open source per l'analisi dei suoni della tastiera. La caratteristica principale del progetto sono tre versioni dello strumento Keytap, ciascuna che utilizza approcci diversi per il riconoscimento del testo:
- Keytap — richiede un training preliminare su registrazioni di una tastiera specifica
- Keytap2 — utilizza statistiche di frequenza delle lettere e n-grammi in inglese
- Keytap3 — versione completamente automatizzata con algoritmi migliorati

Come funziona nella pratica
Puoi provare le tecnologie direttamente nel tuo browser attraverso la demo online:
Per l'uso locale, il progetto offre:
- Strumenti da riga di comando per la registrazione e l'analisi
- GUI per la visualizzazione dei dati
Le dipendenze principali sono SDL2 per la gestione audio e FFTW3 per la trasformata di Fourier (opzionale).
I dettagli tecnici del progetto
Sotto il cofano, kbd-audio utilizza:
- Analisi del segnale acustico dal microfono
- Confronto con campioni di riferimento (Keytap)
- Modelli linguistici statistici (Keytap2/3)
- Visualizzazione delle onde sonore per il debugging
Lo strumento view-gui ti permette di vedere come appaiono le "impronte digitali del suono" dei tasti premuti:

A chi potrebbe essere utile
- Sviluppatori di sistemi di sicurezza — per testare le vulnerabilità
- Esperti di analisi forense — come strumento di informatica forense
- Appassionati di tastiere meccaniche — per verificare quanto sia "rumorosa" la loro tastiera
- Giocatori CTF — come strumento di analisi non convenzionale
Come notano gli utenti:
"Funziona incredibilmente bene. Spero che tu ti renda conto di cosa hai creato" — ffpip
"Questo attacco e il phreaking di Van Eck sono il motivo per cui Edward Snowden, mentre digitava password e altre informazioni sensibili, si copriva con una coperta insieme al suo laptop" — aarchi
Vale la pena provarlo?
kbd-audio è simultaneamente:
- Una proof of concept della vulnerabilità
- Uno strumento pentest pronto all'uso
- Un esempio interessante di analisi dei segnali
Se lavori nel settore della sicurezza informatica o semplicemente ti piace esplorare tecnologie non convenzionali, questo progetto merita la tua attenzione. Solo non sorprarti se dopo averlo conosciuto, senti la voglia di passare a una tastiera a membrana o di iniziare a digitare sotto una coperta.
P.S. L'autore del progetto, Georgi Gerdjikov (ggerganov), è anche noto per altri sviluppi interessanti nell'elaborazione dei segnali e nell'apprendimento automatico.
Progetti correlati