#video-call-security

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Mohd Sabra, Anindya Maiti, Murtuza Jadliwala

本文研究视频通话中的击键推断攻击,即攻击者通过分析通话视频流中参与者的手部动作和键盘敲击姿态来窃取输入的文本信息。作者设计并评估了一个基于视频的击键推断攻击框架,该框架利用计算机视觉技术从视频帧中检测手部位置、键盘按键动作以及击键时间序列,进而通过统计模型或机器学习方法重建用户输入的字符。实验使用了多种网络摄像头、视频分辨率、键盘类型、衣物和背景环境,在常见且现实的设定下(如30fps视频、中低分辨率)取得了较高的击键推断准确率。研究表明,即使视频质量有限,攻击仍能有效窃取密码、聊天内容等敏感信息。此外,论文还提出了几种自动缓解技术,包括实时模糊手部区域、键盘覆盖层以及击键声音加扰等,并评估了其对抗推断攻击的有效性。该工作揭示了视频通话中一种被忽视的侧信道风险,呼吁用户和平台开发者提高警惕并采取防御措施。

💡 推荐理由: 视频通话已成为日常通信主流,本文揭示的击键侧信道攻击可在用户无知觉下窃取密码、即时消息等敏感输入,直接威胁远程办公、在线金融交易等场景的隐私安全。

🎯 建议动作: 研究跟进

排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)