>_ DevTrendspt

Idioma

Início

Linguagens

Seções

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embarcados Segurança
C-plus-plus

Quando o teclado faz muito barulho: como o kbd-audio transforma som em texto

Você já pensou que o clique do seu teclado mecânico não é apenas um som, mas um potencial vazamento de dados? O projeto kbd-audio transforma essa ameaça teórica em uma ferramenta funcional que consegue adivinhar teclas digitadas a partir do som. Vamos entender como funciona e por que é importante.

O que se esconde por trás da interceptação acústica

kbd-audio é um toolkit open-source para análise de sons de teclado. A principal característica do projeto são três versões da ferramenta Keytap, cada uma usando diferentes abordagens para reconhecimento de texto:

  1. Keytap — requer treinamento prévio com gravações de um teclado específico
  2. Keytap2 — usa estatísticas de frequência de letras e n-grams em inglês
  3. Keytap3 — versão totalmente automatizada com algoritmos melhorados

Keytap demo

Como funciona na prática

Você pode experimentar as tecnologias diretamente no seu navegador através do demo online:

Para uso local, o projeto oferece:

git clone https://github.com/ggerganov/kbd-audio
cd kbd-audio
mkdir build && cd build
cmake ..
make

As principais dependências são SDL2 para manipulação de áudio e FFTW3 para transformada de Fourier (opcional).

Os detalhes técnicos do projeto

Por baixo do capô, kbd-audio utiliza:

  • Análise de sinais acústicos do microfone
  • Comparação com amostras de referência (Keytap)
  • Modelos estatísticos de linguagem (Keytap2/3)
  • Visualização de ondas sonoras para depuração

A ferramenta view-gui permite visualizar como são as "impressões digitais sonoras" das teclas:

Visualização de onda sonora

Quem pode se beneficiar disso

  1. Desenvolvedores de sistemas de segurança — para testar vulnerabilidades
  2. Especialistas forenses — como ferramenta de forense digital
  3. Entusiastas de teclados mecânicos — para verificar o quanto seu teclado é "barulhento"
  4. Jogadores de CTF — como ferramenta de análise não convencional

Como os usuários comentam:

"Isso funciona incrivelmente bem. Espero que você perceba o que criou" — ffpip

"Este ataque e o phreaking de Van Eck são razões pelas quais Edward Snowden, ao digitar senhas e outras informações sensíveis, puxava uma cobertor sobre si mesmo e seu laptop" — aarchi

Vale a pena experimentar?

kbd-audio é simultaneamente:

  • Uma prova de conceito da vulnerabilidade
  • Uma ferramenta de pentest pronta para uso
  • Um exemplo interessante de análise de sinais

Se você trabalha com segurança da informação ou simplesmente gosta de explorar tecnologias não convencionais, este projeto merece sua atenção. Só não se surpreenda se, após conhecê-lo, sentir vontade de trocar para um teclado de membrana ou começar a digitar debaixo de um cobertor.

P.S. O autor do projeto, Georgi Gerdjikov (ggerganov), também é conhecido por outros desenvolvimentos interessantes em processamento de sinais e aprendizado de máquina.

Projetos relacionados