Kiedy klawiatura brzmi zbyt głośno: jak kbd-audio zamienia dźwięk w tekst
Czy kiedykolwiek zastanawiałeś się, że kliknięcie Twojej mechanicznej klawiatury to nie tylko dźwięk, ale potencjalny wyciek danych? Projekt kbd-audio zamienia to teoretyczne zagrożenie w działające narzędzie, które potrafi odgadywać naciśnięcia klawiszy na podstawie dźwięku. Przyjrzyjmy się, jak to działa i dlaczego warto się tym zainteresować.
Co kryje się za podsłuchem akustycznym
kbd-audio to otwarte narzędzie do analizy dźwięku klawiatury. Główną cechą projektu są trzy wersje narzędzia Keytap, z których każda wykorzystuje inne podejście do rozpoznawania tekstu:
- Keytap — wymaga wcześniejszego treningu na nagraniach z konkretnej klawiatury
- Keytap2 — wykorzystuje statystyki częstotliwości liter i n-gramy w języku angielskim
- Keytap3 — w pełni zautomatyzowana wersja z ulepszonymi algorytmami

Jak to działa w praktyce
Technologie można wypróbować bezpośrednio w przeglądarce dzięki wersji demonstracyjnej:
Do użytku lokalnego projekt oferuje:
git clone https://github.com/ggerganov/kbd-audio
cd kbd-audio
mkdir build && cd build
cmake ..
make
Główne zależności to SDL2 do obsługi audio oraz FFTW3 do transformacji Fouriera (opcjonalnie).
Szczegóły techniczne projektu
Pod maską kbd-audio wykorzystuje:
- Analizę sygnału akustycznego z mikrofonu
- Porównywanie z próbkami referencyjnymi (Keytap)
- Statystyczne modele językowe (Keytap2/3)
- Wizualizację fal dźwiękowych do debugowania
Narzędzie view-gui pozwala zobaczyć, jak wyglądają „odciski dźwiękowe" naciśnięć klawiszy:

Kto może to wykorzystać
- Deweloperzy systemów bezpieczeństwa — do testowania podatności
- Eksperci kryminalistyki cyfrowej — jako narzędzie do analizy śledczej
- Entuzjaści mechanicznych klawiatur — aby sprawdzić, jak „głośny" jest ich keyboard
- Uczestnicy CTF — jako niestandardowe narzędzie analizy
Jak zauważają użytkownicy:
„To działa niesamowicie dobrze. Mam nadzieję, że zdajesz sobie sprawę, co stworzyłeś" — ffpip
„Ten atak i phreaking Van Ecka to powód, dla którego Edward Snowden, podczas wpisywania haseł i innych wrażliwych informacji, przykrywał się kocem razem z laptopem" — aarchi
Czy warto wypróbować?
kbd-audio to jednocześnie:
- Dowód koncepcji podatności
- Gotowe do użycia narzędzie pentestowe
- Interesujący przykład analizy sygnałów
Jeśli pracujesz w branży bezpieczeństwa informacji lub po prostu lubisz eksplorować niekonwencjonalne technologie, ten projekt zasługuje na Twoją uwagę. Tylko nie zdziw się, jeśli po zapoznaniu się z nim poczujesz pokusę, aby przejść na klawiaturę membranową lub zacząć pisać pod kocem.
P.S. Autor projektu, Georgi Gerdjikov (ggerganov), jest również znany z innych interesujących projektów z dziedziny przetwarzania sygnałów i uczenia maszynowego.
Powiązane projekty