BrokenStrokes:论无线键盘的(不)安全性
密码学与安全
2020-05-22 v2
摘要
采用事件触发通信的无线设备已被证明存在严重的隐私问题,这是由于射频(RF)发射固有的泄漏所致。在本文中,我们通过提出 BrokenStrokes 将攻击前沿向前推进:这是一种廉价、易于实现、高效且有效的攻击,仅通过窃听无线键盘使用的通信信道即可检测预定义关键字的键入。BrokenStrokes 被证明是一种特别可怕的攻击:当窃听天线距离目标键盘达 15 米时,无论加密方案、通信协议、是否存在无线电噪声以及是否存在物理障碍,它都能达成目标。我们在三种当前场景中详细描述了该攻击并讨论了其惊人的性能——在正常工作条件下其成功概率超过 90%——同时我们也提供了一些缓解建议。本文中使用的数据已作为开源发布,以允许从业者、工业界和学术界验证我们的主张并将其作为进一步开发的基础。
引用
@article{arxiv.1910.03895,
title = {BrokenStrokes: On the (in)Security of Wireless Keyboards},
author = {Gabriele Oligeri and Savio Sciancalepore and Simone Raponi and Roberto Di Pietro},
journal= {arXiv preprint arXiv:1910.03895},
year = {2020}
}