خطری به نام صدا؛ چگونه هوش مصنوعی رمز عبورتان را از روی صدای کیبورد میدزدد؟
شاید تصور کنید وقتی در حال تایپ کردن روی کیبورد رایانه یا لمس صفحهنمایش گوشی خود هستید، تمام کلیدها صدایی یکنواخت و مشابه تولید میکنند. اما از نگاه سیستمهای هوش مصنوعی و الگوریتمهای پیشرفته یادگیری ماشین، ماجرا کاملاً متفاوت است. این روزها امنیت سایبری ابعاد تازهای به خود گرفته و خطراتی را به نمایش گذاشته که پیش از این تنها در فیلمهای علمی-تخیلی دیده بودیم.
اثر انگشتی به نام صدا
هر کلید روی صفحهکلید در موقعیت فیزیکی خاصی قرار دارد. به همین دلیل، هنگام فشرده شدن، فرکانس، شدت، زمان رسیدن صوت به میکروفون و حتی لرزشهای ناشی از آن تفاوتهای بسیار ریزی با سایر کلیدها دارد. گوش انسان قادر به تشخیص این تغییرات جزئی نیست، اما مدلهای یادگیری ماشین میتوانند به راحتی این اختلافها را استخراج و تحلیل کنند؛ به طوری که صدای هر کلید دقیقاً مانند یک «اثر انگشت صوتی» منحصربهفرد عمل میکند.
این تکنیک در دنیای امنیت به نام «حمله جانبی آکوستیک» (Acoustic Side-Channel Attack) شناخته میشود. در این روش، مهاجم نیازی به نفوذ مستقیم به سیستم یا هک کردن رایانه شما ندارد، بلکه تنها از اطلاعات جانبی و ناخواستهای که دستگاه شما تولید میکند، بهره میبرد. این اطلاعات جانبی طیف وسیعی از موارد را شامل میشوند:
صدای ضربه روی کلیدهای کیبورد
صدای لمس صفحهنمایش گوشی هوشمند یا تبلت
صدای فشردن کلیدها در دستگاههای خودپرداز (ATM)
لرزشها و امواج الکترومغناطیسی تولید شده توسط تجهیزات الکترونیکی
هوش مصنوعی چگونه رمز عبور را حدس میزند؟
پژوهشگران در سالهای اخیر با جمعآوری هزاران نمونه از صدای تایپ افراد و آموزش مدلهای هوش مصنوعی، به دستاوردهای عجیبی رسیدهاند. این سیستمها با بررسی فاکتورهایی نظیر شکل موج صوتی، فرکانس، فاصله کلید تا میکروفون و الگوی زمانی تایپ، با دقتی که در برخی آزمایشها به بالای ۹۰ درصد رسیده، تشخیص میدهند که چه کلمهای در حال تایپ شدن است.
نکته نگرانکننده اینجاست که این خطر فقط به کیبوردهای مکانیکی محدود نمیشود. صدای ضربه انگشت روی شیشه گوشی، و حتی مکالمات در جریانِ تماسهای صوتی و تصویری، جلسات آنلاین، استریمهای زنده و ضبط پادکستها، همگی میتوانند به کورسوی اطلاعاتی مهاجمان تبدیل شوند؛ به ویژه اگر کیفیت صدای محیط مناسب باشد.
راهکارهای مقابله و توصیههای ایمنی
در دنیای مدرن امروز، سرقت اطلاعات همیشه به معنای نفوذ بدافزارها و هک شدن سیستم نیست؛ گاهی اوقات این صدای خودِ ماست که ناخواسته رازهایمان را لو میدهد. برای محافظت از حریم خصوصی و اطلاعات مالیتان، رعایت چند نکته ضروری است:
احتیاط در جلسات آنلاین: هرگز هنگام برگزاری جلسات تصویری، تماسهای صوتی، استریم زنده یا ضبط ویدیو و پادکست، اقدام به وارد کردن اطلاعات حساسی مانند رمزهای عبور، کدهای بانکی، کدهای احراز هویت (OTP) یا کلیدهای خصوصی کیف پول دیجیتال نکنید.
مدیریت میکروفون: پیش از وارد کردن اطلاعات محرمانه، حتماً میکروفون دستگاه خود را در حالت بیصدا (Mute) قرار دهید.
استفاده از روشهای جایگزین: در صورت امکان، به جای تایپ کردن کدهای مهم، از قابلیتهای ورود بیومتریک نظیر حسگر اثر انگشت یا تشخیص چهره استفاده کنید.

