Bien qu’elle se consacre à l’amélioration de la vie des utilisateurs, l’IA peut aussi avoir un côté de plus en plus sombre. Prouver cela est une nouvelle publication, qui montre que l’IA peut voler n’importe quel mot de passe simplement en écoutant la façon dont l’utilisateur tape sur le clavier.
Il y avait 3 chercheurs de l’Université Cornell qui ont découvert un moyen de voler des données simplement en enregistrant l’audio des touches de frappe sur un clavier. Cela a réussi à former une IA pour écouter et identifier chacune des différentes touches.
Pour cela, les 36 touches individuelles ont été appuyées 25 fois chacune, pour alimenter cette IA. Le système ne fonctionne avec aucun clavier aléatoire et doit être formé pour ce qu’il est destiné à attaquer, avec des références de lettres, de chiffres ou de symboles correspondant à chaque touche.
Cette formation peut être effectuée localement avec un microphone ou à distance à l’aide d’une application comme Zoom pour enregistrer l’audio des frappes. Grâce à cela, les attaquants sont capables de prédire ce qui a été écrit avec une précision allant jusqu’à 95 %. Cela n’a chuté qu’à 93% lors de l’utilisation de Zoom pour former le système d’IA.
Lors de la démonstration de ce scénario, l’équipe a utilisé un MacBook Pro pour tester le concept. C’était la base du modèle d’IA pour reconnaître quelle lettre est associée à chaque son de touche. Il existe des différences subtiles dans les formes d’onde produites par l’enregistrement pour reconnaître chaque frappe avec un degré de précision étonnant.
Ce type d’attaque potentielle n’est pas sans défauts. Les enquêteurs ont révélé qu’il existe des mesures qui peuvent être prises pour atténuer l’exactitude du système. Il suffira juste de changer la façon dont l’utilisateur écrit. L’écriture tactile a réduit la précision de la reconnaissance de 64 % à 40 %. Il serait également possible d’utiliser un logiciel pour produire du bruit qui confond l’IA.
Ce type d’attaque fonctionne très bien avec les claviers mécaniques, mais n’est pas limité aux claviers mécaniques. Une membrane produit encore suffisamment de son pour former le modèle AI. La solution de protection idéale semble être l’utilisation d’un logiciel, au lieu de passer à un (plus) silencieux.
Envie de vous détendre un peu ? Voici un reportage très intéressant sur l’intelligence artificielle :
