很好,现在连耳机都能当监听器使了

谨慎的计算机用户会在网络摄像头上缠上胶带,更加疑心的人则担心自己的麦克风,有人甚至撬开自己的电脑和手机把这种音频组件给拿掉了——就为了不被黑客劫持。现在,一组以色列研究人员将这场“道高一尺,魔高一丈”的大比拼再升一级,用恶意软件将耳机转化为临时麦克风来悄悄记录受害者的谈话。

以色列本古里安大学的研究人员编写了名为“Speake(a)r(说话者)”的概念验证代码,目的在于证明:即便在设备的麦克风被完全移除或禁用的情况下,黑客依然能暗中劫持计算机来录制音频。该实验性质的恶意软件,将入耳式耳塞或头戴式耳机中的扬声器转用为麦克风,将空气振动转化成电磁信号以清晰捕获房间中的声音。

该大学研究实验室主任莫迪才·古里说:“人们没想到这种隐私漏洞。即使你把计算机的麦克风移除了,只要你还使用耳机,你就能被记录。”

在必要的时候把耳塞弄成麦克风没什么好奇怪的,YouTube上视频教程多得是。就像耳机中的扬声器将电磁信号通过薄膜振动转换为声波一样,这些薄膜也能反向工作,拾取声波振动并转换回电磁信号。(可以把不带麦克风的耳机插到音频输入口尝试一下。)

不过,本古里安大学的研究人员比YouTube上的视频还要更进一步。他们的恶意软件,利用了RealTek音频编码解码芯片一个鲜为人知的功能,来安静地将计算机的输出通道“重分配任务”为输入通道,使得即便耳机接入的是仅输出插口且根本没有麦克风通道时,该恶意软件依然能录下环境中的声音。

研究人员称,RealTek芯片太常见了,该攻击几乎对每台桌面电脑都有效,无论其操作系统是Windows还是MacOS,绝大多数笔记本电脑当然也会中招。RealTek对此没有发表评论。古里说:“这可是重量级漏洞,让几乎每台电脑面对此类攻击不堪一击。”

说句公道话,该窃听攻击应该仅对已经采取了强迫性反情报措施的人才是问题。但在当今网络安全时代,对自家电脑的麦克被隐秘恶意软件偷偷激活的恐惧已越来越成为主流。今年早些时候放出的一张照片里,Facebook创始人小扎同学,就把自己笔记本电脑的麦克风用胶带缠了个死紧。在 Vice News 的一段视频中,斯诺登演示了怎样从智能手机中移除内部麦克。甚至NSA的信息保障部都建议,禁用麦克风以强化PC安全。而以维修为主题的全球性互助社区iFixit的凯尔·韦恩斯,则在7月演示了怎样物理禁用Macbook的麦克。

上述所有方法——除了禁用电脑上所有音频输入输出,都无法匹敌该新恶意软件。(不过,古里称他的团队目前还只专注在利用RealTek芯片的漏洞攻击PC。他们还得确定其他音频编解码芯片和智能手机是否对此攻击免疫。但他相信,其他芯片和设备也易受该攻击影响。)

研究人员用一副森海塞尔耳机进行了测试。他们发现,20英尺范围内的声音都能被收录,而且还能压缩录下的音频并通过互联网发送出去——就像黑客通常做的那样,并且还能保真,可分辨出测试男声的字句。古里说:“这相当有效。你的耳机也可以是高品质麦克风。”

想要对这种窃听攻击做出软件补丁可不容易。RealTek的音频编码解码芯片可编程切换输出到输入的特性可不是一个意外缺陷,不重新设计并在新品电脑中替换掉芯片,恐怕是修复不了的了。

在那之前,请记住:如果有黑客想偷听你的谈话,你所有小心谨慎的麦克拆除手术都没啥大用,还得拔掉脖子上挂的那副廉价耳机。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/124999.html<

(0)
运维的头像运维
上一篇2025-02-23 13:20
下一篇 2025-02-23 13:22

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注