Innovative Tech
Wi-Fiからスマホの入力キーを盗む攻撃 他人のパスワード取得に成功 中国チームなどが発表
Innovative Tech:
このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。
Twitter: @shiropen2
中国の湖南大学、シンガポールの南洋理工大学などに所属する研究者らが発表した論文「Password-Stealing without Hacking: Wi-Fi Enabled Practical Keystroke Eavesdropping」は、Wi-Fiハードウェアをハッキングすることなく、Wi-Fi経由でスマートフォンのキーストロークからパスワードを特定する攻撃を提案した研究報告である。
この方法は、ターゲットとなるスマートフォンと、そのスマートフォンが接続しているアクセスポイントとの間のWi-Fi信号を傍受し、その信号からキー入力を特定してパスワードを推測するものである。
既存のWi-Fi CSI(Channel State Information)を利用した攻撃は、所望のCSIを取得するためにWi-Fiハードウェアをハッキングする必要がある。このようなハッキングは、非常に困難であるため一般的ではない。
この研究では、Wi-Fiハードウェアのハッキングを必要とせずスマートフォンのパスワードを盗む手法「WiKI-Eve」を提案する。キーストロークからどの数字が入力されたのかを推測し、その結果としてパスワードを特定する。
WiKI-Eveは、Wi-Fiハードウェアが提供する「BFI」(Beamforming Feedback Information)を悪用する。BFIは、Wi-Fiの受信機(例:スマートフォンやPC)から送信機(例:アクセスポイント)に提供する、ビームフォーミングにおけるフィードバック情報である。
ビームフォーミングは、送信機がWi-Fiの信号を受信機に向けて特定の方向に集中して送出する技術である。この技術を利用することで、通信の質や速度の向上が期待できる。そのためには、信号をどの方向に送るべきかの情報が必要となる。
受信機は、自らの位置や周囲の無線環境、そして受信した信号の品質などを基にして、最適なビーム形成のための情報を送信機にフィードバックする。この情報がBFIであり、ビームフォーミングを最も効果的に実施するために活用している。
BFIには、スマートフォンの入力キーの情報が含まれる可能性がある。スマートフォンのキーを打つ際の指の動きが通信経路に影響を及ぼし、その影響がBFIの変動として記録されるためである。
今回提案のWiKI-Eveでは、この脆弱性を活用して、キーストロークによって生じるBFIの変動を傍受し、開発した深層学習モデルを使用して数値パスワードを特定する。さらに、大量のデータ収集なしに未知の状況でのキーストロークを正確に推測する新しい計算方法も考案して、データの不足問題を解決している。
多くの評価を行った結果、WiKI-Eveは単一の数字キーを88.9%の正確さで識別し、6桁の数字のパスワードを推測する際のトップ100の精度は85.0%であった。
Source and Image Credits: Hu, Jingyang, et al. “Password-Stealing without Hacking: Wi-Fi Enabled Practical Keystroke Eavesdropping.” arXiv preprint arXiv:2309.03492(2023).
Copyright © ITmedia, Inc. All Rights Reserved.
Innovative Tech
2019年にスタートした本連載「Innovative Tech」は、世界中の幅広い分野から最先端の研究論文を独自視点で厳選、解説している。執筆は研究論文メディア「Seamless」(シームレス)を主宰し、日課として数多くの論文に目を通す山下氏が担当。イラストや漫画は、同メディア所属のアーティスト・おね氏が手掛けている。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
日本人の大腸がん、約半数に“腸内細菌の毒素”が関与 40歳以下の発症は7割 東大・阪大が200人を全ゲノム解析
-
2
「コミューン」不正アクセスでLINEヤフー、Sansan、パナソニックでも会員情報漏えいの可能性
-
3
「お前たちのクラウドはわれわれのもの」 IDCFクラウドの管理画面に出た攻撃者のメッセージ 内容に運営元は
-
4
履歴書100通に1通「AIだけが読める文字」 20万件調査でわかった“就活ハック”の手口 米研究
-
5
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
6
山中で遭難の16歳少年、登山計画に生成AI「Claude」利用 救助隊は「ルートの妄信」警鐘
-
7
JR東日本、「えきねっと」「ビューカード」などで漏えいか メルアドなど最大609万件 IDCFへの不正アクセスで【追記あり】
-
8
SBI証券、Google・Appleパスキー乗っ取り被害「確認されていない」 注意喚起は他社事案
-
9
ブックオフに不正アクセス、最大約643万件の個人情報流出 氏名、住所、ハッシュ化パスワードなど
-
10
OpenAI、安全性研究者3人を解雇 本人らは「安全性を優先したため」と主張、同社は「機密情報の扱いに関する規定違反」と説明
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR