Obična sijalica može se iskoristiti za prisluškivanje razgovora
Vesti, 15.06.2020, 09:00 AM
Možda nećete verovati, ali naučnici su otkrili da je moguće prisluškivati razgovor samo pomoću sijalice koja se nalazi u prostoriji u kojoj se vodi razgovor, a dovoljno je da ona bude vidljiva makar kroz prozor da bi onaj ko želi da čuje razgovor mogao da meri količinu svetlosti koju emituje sijalica.
Tim naučnika sa izraelskog Univerziteta Ben-Gurion u Negevu i Naučnog instituta Vajzman razvio je i demonstrirao novu metodu prisluškivanja razgovora koji se vodi u prostoriji u kojoj je sijalica koja praktično služi kao prislušni uređaj. Njihovo otkriće biće predstavljeno u avgustu, na konferenciji Black Hat USA 2020.
Nova metoda prisluškivanja nazvana je “Lamphone”. Ona funkcioniše tako što se optički hvataju zvučni talasi preko elektro-optičkog senzora usmerenog prema sijalici.
Ove metoda zavisi od detekcije vibracija sa visećih sijalica koje su posledica fluktuacija vazdušnog pritiska a koje se prirodno javljaju kada zvučni talasi udaraju o njihove površine, a mere se male promene u izlazu sijalice koje te male vibracije pokreću.
“Pretpostavljamo da je žrtva u sobi ili kancelariji u kojoj se nalazi viseća sijalica”, kažu istraživači. “Mi smatramo prisluškivača zlonamernim entitetom koji je zainteresovan da špijunira žrtvu kako bi snimio njene razgovore i iskoristio informacije iz razgovora (npr. za krađu broja kreditne kartice žrtve, iznudu na osnovu privatnih podataka koje je otkrila žrtva itd.).”
Da bi se to postiglo, onaj koji prisluškuje mora imati teleskop koji omogućava pogled u prostoriju sa sijalicom iz daljine, elektro-optički senzor koji je montiran na teleskopu i koji pretvara svetlost u električnu struju, analogno-digitalni konverter za pretvaranje izlaza senzora u digitalni signal i laptop za obradu dolaznih optičkih signala i izlaz za zvučne podatke.
Naučnici su uspeli da na ovaj način interpretiraju deo govora američkog predsednika Donalda Trampa koji je Google Speech mogao da pretvori u tekst, a takođe su reprodukovali pesme “Let it Be” Beatlesa i “Clocks” grupe Coldplay koje su bile dovoljno jasne da ih prepoznaju servisi za identifikaciju pesama poput Shazama i SoundHounda.
“Analiziramo reakciju viseće sijalice na zvuk preko elektro-optičkog senzora i učimo kako da izolujemo audio signal od optičkog signala. Razvijamo algoritam za interpretaciju zvuka iz optičkih merenja dobijenih od vibracija sijalice i snimljenih elektro-optičkim senzorom.”
Ovo je još jedna na rastućoj listi sofisticiranih tehnika koje se mogu koristiti za prisluškivanje i izvlačenje akustičkih informacija sa uređaja koji treba da funkcionišu kao mikrofoni, poput senzora pokreta, zvučnika, slušalica, hard diskova, pa čak i drvenih stolova .
Nova metoda je efikasna sa velikih udaljenosti od najmanje 25 metara udaljenosti od cilja, pomoću teleskopa i elektro-optičkog senzora od 400 dolara, a može se dodatno pojačati opremom velikog dometa.
Napadi kao što je Lamphone mogu se primeniti u stvarnom svetu. Štaviše, pošto je to potpuno eksterni scenario, napad ne zahteva da napadač kompromituje bilo koji uređaj žrtve.
S obzirom na to da se efikasnost napada u velikoj meri oslanja na jačinu svetlosti, zaštitne mere koje su predložili autori rada uključuju korišćenje slabije sijalice i zavese da bi se smanjila svetlost koja se emituje iz sobe .
Istraživači takođe preporučuju upotrebu težih sijalica da bi se vibracije izazvane promenama vazdušnog pritiska svele na najmanju moguću meru.
Izdvojeno
Nova prevara: hakeri u vašem WhatsApp nalogu
Istraživači kompanije Gen Digital upozoravaju na novu prevaru u kojoj korisnici sami, nesvesno, dele svoje WhatsApp naloge sa hakerima, verujući da... Dalje
Budući AI modeli donose nove sajber rizike, upozorava OpenAI
OpenAI upozorava da bi buduće generacije velikih jezičkih modela mogle značajno da utiču na sajber bezbednost, povećavajući i napadačke i odbra... Dalje
Malver GhostPoster otkriven u 17 Firefox ekstenzija
Istraživači kompanije Koi Security otkrili su novu kampanju pod nazivom GhostPoster, u kojoj su napadači zloupotrebljavali logo fajlove Firefox eks... Dalje
Popularne Chrome i Edge ekstenzije potajno prikupljale razgovore sa ChatGPT-om i drugim AI alatima
Popularne ekstenzije za Chrome i Edge potajno su prikupljale razgovore korisnika sa AI četbotovima, a zatim te podatke prosleđivale trećim stranama... Dalje
Lažni ChatGPT Atlas vodi do ClickFix napada i krađe lozinki na macOS-u
Infostealeri, malveri koji kradu lozinke, kolačiće, dokumenta i druge osetljive podatke, postali su najbrže rastuća sajber pretnja u 2025. godini,... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





