Des chercheurs britanniques ont développé une IA capable de reconnaître les touches sur lesquelles vous appuyez sur votre clavier grâce au son. L’IA a été entraînée sur un MacBook et a un taux de précision de 95 %.
L’IA peut voler votre mot de passe en entendant le son de vos touches
L’IA est utilisée à toutes les sauces, il n’y a plus un jour où l’on ne parle pas des avancées permises par les intelligences artificielles Des chercheurs de l’Université de Durham, de l’Université de Surrey et de la Royal Holloway University of London ont mis au point une technique efficace à base d’IA pour voler vos mots de passe. Ils ont développé une IA capable de deviner vos mots de passe rien qu’en entendant les touches de votre clavier lorsque vous appuyez dessus. Les chercheurs ont posté les résultats de leur IA le 3 août dernier et le système est plutôt simple quand on y pense.
L’IA a été entraînée avec le clavier d’un MacBook pro de 2021 qui est encore utilisé aujourd’hui. Il n’y a pas besoin d’un clavier spécial. Les chercheurs ont d’abord enregistré le son de chaque touche du clavier via un iPhone 13 situé à 17 cm de l’ordinateur.
L’IA reconnaît les touches à 95 % via un enregistrement d’iPhone
Les sons de 36 touches différentes ont été enregistrés 25 fois chacun et ont été retranscrits sous forme de spectrogramme. De cette manière, les scientifiques avaient une image représentant l’intensité du son de chaque touche. Ils ont ensuite classifié ces images à l’aide du programme CoAtNet qui a pu associer chaque spectrogramme à une touche du clavier. Lors de l’expérience, le programme a obtenu un taux de précision de 95 %.
Une deuxième expérience a été menée, les chercheurs ont enregistré les sons du clavier mais cette fois ci directement avec le son du microphone de l’ordinateur lors de conférences Zoom et Skype. Avec cette méthode le taux de précision de l’IA est un peu plus bas qu’avec l’enregistrement par téléphone mais il reste quand même assez précis. On atteint un taux de précision de 93 % avec les enregistrements lors d’une conférence Zoom, et 91,7 % avec Skype. Cela signifie que non seulement vos mots de passes peuvent être volés mais également toutes vos discussions lorsque vous écrivez au clavier.
Le programme ne fonctionne que si votre micro est activé et détecte mal la touche shift
Inutile de devenir parano, pour que cette IA fonctionne il faut tout de même que l’on réussisse à vous enregistrer et donc d’être dans la même pièce que vous pour avoir les données les plus précises possibles. A moins qu’un logiciel malveillant n’active votre microphone à distance, vous ne risquez pas de vous faire voler votre mot de passe.
L’étude précise également que le programme n’arrive encore très bien à détecter lorsque vous lâchez la touche shift. SI vous l’utilisez pour faire des majuscules ou des chiffres (ce qui est très recommandé pour complexifier votre mot de passe) il y aura moins de chance l’IA ne puisse voler votre mot de passe. Le déverrouillage par empreinte digitale n’est pas non plus reconnu par l’IA pour ceux qui ont un ordinateur qui le permet.