推荐 9.6
Conf: 50%
现有利用Wi-Fi信道状态信息(CSI)的击键窃听攻击需要破解Wi-Fi硬件,但由于硬件紧凑性,这种破解可行性正在下降。本文提出WiKI-Eve,一种无需破解硬件的新型击键窃听攻击。WiKI-Eve利用最新Wi-Fi硬件提供的波束赋形反馈信息(BFI),该信息从智能手机以明文形式发送到接入点(AP),因此任何处于监听模式的Wi-Fi设备都可以窃听。针对现有击键推理方法泛化能力有限的问题,WiKI-Eve采用对抗学习方案,使其推理能够泛化到未见场景。实验表明,WiKI-Eve对单个击键的推理准确率达到88.9%,对移动应用(如微信)密码窃取的top-10准确率达到65.8%。该工作揭示了新一代Wi-Fi硬件普及带来的新型侧信道威胁,对移动设备隐私安全构成挑战。
💡 推荐理由: 该攻击利用新兴Wi-Fi硬件特性(BFI)实现高精度击键窃听,无需修改硬件,威胁智能手机密码安全,值得安全社区关注。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.6)