15.00.52
Виявляється, навіть навушники можуть підслуховувати користувачів

      Група дослідників з Університету імені Бен Гуріона в Ізраїлі розробила шкідливу програму під назвою SPEAKER(a)R, за допомогою якої практично будь-який настільний комп'ютер і ноутбук з підключеними до них навушниками можна перетворити в підслуховуючий пристрій. Відзначимо, що розроблена дослідниками програма використовується вразливість в аудіочіп Realtek. Отже, програма буде працювати лише на пристроях, в яких використовуються аудіорешенія згаданої компанії Realtek.

Давайте відразу внесемо ясність: створити цей експлоїт автори дослідження, з повними результатами якого можна ознайомитися, якщо є бажання (файл PDF), вирішили, щоб: а) розважитися (почуття гумору у них безумовно є) і б) довести всьому світу, що більшість сучасних ноутбуків і ПК уразливі перед атаками даного типу.

Мікрофони і гучномовці, незважаючи на свою приналежність до пристрою протилежного призначення - одні записують звук, інші його відтворюють, насправді працюють за одним і тим же принципом. Невід'ємним компонентом конструкції обох є діафрагма, що відповідає за перетворення коливань одного типу в інший. У мікрофоні ця деталь вловлює тиск звукових коливань повітря і перетворює їх в механічні, а в гучномовцях діафрагма працює в зворотному напрямку, перетворюючи механічні коливання в коливання навколишнього повітря. Власне, можна взяти будь-яку пару старих навушників, якщо такі є, використовувати для їх підключення лінійний вхід, призначений для підключення мікрофона, а потім скористатися одним з навушників як мікрофон. Саме це наштовхнуло дослідників на їх зловісний план.

Як повідомляється, SPEAKER(a)R використовує вбудовану функцію автоматичного визначення підключених пристроїв в аудіочіп Realtek в своїх інтересах. Вона здатна змінювати призначення (відтворення / запис) роз'єму з підключеними навушниками, перетворюючи останні в мікрофони. В ході експерименту, використовуючи навушники Sennheiser і ПО SPEAKER(a)R дослідники змогли зробити чіткий запис чоловічої мови з відстані шести метрів. Відзначається, що програма працює як на комп'ютерах з операційною системою Windows, так і з macOS. Дослідники пишуть лише про чіпах Realtek, які є досить поширеними аудіо рішеннями, але це зовсім не означає, що програму можна адаптувати під аудіочіп інших виробників. І так, виходить, що тепер навіть навушники можуть потай підслуховувати користувачів.

Джерело: Wired і gsmarena
Переглядів: 408 | Додав: dvi | Рейтинг: 0.0/0
Всього коментарів: 0
der="0" width="100%" cellspacing="1" cellpadding="2" class="commTable">
Ім'я *:Email:WWW:
Код *:
close