La capacité de l'intelligence artificielle à prédire avec une telle précision pourrait ouvrir la voie à des cyberattaques. Selon les experts, la popularité croissante des outils de visioconférence comme Zoom et des appareils dotés de microphones intégrés augmentera le risque de cyberattaques audio.
| L'intelligence artificielle peut deviner quelle touche est enfoncée avec une précision de plus de 90 % rien qu'à partir du son. |
En conséquence, des chercheurs ont créé un système d'intelligence artificielle capable de deviner quelle touche est enfoncée sur un clavier d'ordinateur portable avec une précision étonnante de plus de 90 %, en se basant uniquement sur des enregistrements audio.
Le Dr Ehsan Toreini, co-auteur de l'étude menée à l'Université de Surrey (Royaume-Uni), a indiqué que la précision des modèles, ainsi que la fréquence des cyberattaques, allaient augmenter. Selon lui, un débat public sur la gouvernance de l'intelligence artificielle (IA) est nécessaire, d'autant plus que les appareils intelligents équipés de microphones se généralisent dans les foyers.
M. Toreini et ses collègues ont également utilisé des algorithmes d'apprentissage automatique pour développer un système d'intelligence artificielle capable de déterminer quelles touches sont enfoncées sur un ordinateur portable en fonction du son.
Dans le cadre de cette étude, les participants ont appuyé 25 fois de suite sur chacune des 36 touches du MacBook Pro, y compris les touches numériques et alphabétiques, en variant les doigts et la pression exercée. L'audio a été enregistré via une visioconférence Zoom et sur un smartphone placé près du clavier.
L'équipe a ensuite intégré les données dans un système d'apprentissage automatique d'intelligence artificielle, capable de reconnaître les caractéristiques des signaux audio associés à chaque touche. Les résultats ont montré que le système pouvait associer correctement une touche à un son dans 95 % des cas lors de l'enregistrement d'un appel téléphonique et dans 93 % des cas lors de l'enregistrement d'un appel Zoom.
Bien que cette étude soit purement démonstrative et ne vise pas à servir au piratage de mots de passe ni à être utilisée dans des situations réelles, les auteurs recommandent la prudence, d'autant plus que les ordinateurs portables utilisent des claviers similaires et sont souvent utilisés dans des lieux publics comme les cafés. La méthode d'écoute clandestine pourrait être appliquée à n'importe quel clavier.
Les chercheurs ont également suggéré plusieurs moyens de réduire le risque d'attaque audio, comme le choix d'une connexion biométrique si elle est disponible ou l'activation de la vérification en deux étapes.
De plus, les utilisateurs devraient utiliser la touche Maj pour combiner lettres minuscules et majuscules, chiffres et symboles dans leurs mots de passe. Joshua Harrison, l'un des auteurs, a fait remarquer qu'il est très difficile de déterminer si la touche Maj est utilisée.
Par ailleurs, le professeur Feng Hao de l'université de Warwick a mis en garde les utilisateurs contre la saisie de messages sensibles, notamment de mots de passe, au clavier lors des appels Zoom. « Outre le son, les mouvements des épaules et des poignets peuvent révéler quelles touches sont saisies, même si le clavier n'est pas visible à la caméra », a-t-il expliqué.
Source










Comment (0)