Nova grožnja naši zasebnosti: slušalke

iphone-7-plus-14

Ko se naši domovi polnijo s "pametnimi stvarmi", se nevarnosti povečujejo, ko gre za varnost in zasebnost. Pred kratkim so bila glavna spletna mesta na polovici sveta propadla zaradi napada, v katerem so bile uporabljene nadzorne kamere, povezane z internetom, na primer tista, ki jo boste morali mnogi spremljati spanje svojih dojenčkov in videti kos črnega traku, nameščenega na računalniška spletna kamera je danes skorajda običajna v podjetjih in v mnogih domovih. Dejstvo, da smo vedno bolj povezani, pomeni to povečanje možnih napadov na nas in najnovejšo grožnjo lahko prinese tako preprosto, kot so slušalke.

In ne govorim o bolj ali manj naprednih slušalkah z mikrofonom, ki se uporabljajo s pametnimi telefoni, ampak o preprostih slušalkah, ki se uporabljajo za poslušanje glasbe brez vgrajenega mikrofona, vendar jih lahko programska oprema spremeni v zajemite naše pogovore, ne da bi se mi zavedali. Kako je to mogoče? Zelo enostavno je, katero koli slušalko bi lahko uporabili kot mikrofon, kakovost zvoka ni dobra, a več kot dovolj in le tako jo morate priključiti na mikrofonski vhod, namesto na avdio izhod, da jo dobite. Raziskovalcem je uspelo spremeniti kodeke RealTek, ki so prisotni v velikem delu osebnih računalnikov po vsem svetuin avdio izhod spremenite v vhod za mikrofon, s katerim bi povezane slušalke zajele vse naše pogovore.

To je preizkus, ki ga je opravila preiskovalna skupina, ni resnična grožnja in zdaj, ko je to znano, upamo, da se bodo odgovorni za RealTek lotili dela in odpravili to varnostno napako, vendar preprosto dejstvo, da če je mogoče, še vedno je tako moteče, kot da lahko z vdorom v vašo spletno kamero zajamejo vse, kar se dogaja pred vašim računalnikom. Dokler ni rešitve, je bolje, da slušalk izključite, ko jih ne uporabljate. Trenutno so bili testi opravljeni samo na osebnih računalnikih s tem kodekom Realtek, vendar ni mogoče izključiti, da bi lahko tablice in pametni telefoni trpeli zaradi iste ranljivosti.


Vsebina članka je v skladu z našimi načeli uredniška etika. Če želite prijaviti napako, kliknite tukaj.

3 komentarja, pustite svojega

Pustite svoj komentar

Vaš e-naslov ne bo objavljen. Obvezna polja so označena z *

*

*

  1. Za podatke odgovoren: Miguel Ángel Gatón
  2. Namen podatkov: Nadzor neželene pošte, upravljanje komentarjev.
  3. Legitimacija: Vaše soglasje
  4. Sporočanje podatkov: Podatki se ne bodo posredovali tretjim osebam, razen po zakonski obveznosti.
  5. Shranjevanje podatkov: Zbirka podatkov, ki jo gosti Occentus Networks (EU)
  6. Pravice: Kadar koli lahko omejite, obnovite in izbrišete svoje podatke.

  1.   Toni Lara Perez je dejal

    Kot otrok se spominjam, kako sem se petljal po povezovanju "stvari" s priključkom za slušalke stare radijske kasete. Od slušalk (ki so brez težav učinkovito snemale glas na kaseto, čeprav z zelo slabo kakovostjo) do zvočnikov brez ojačevalnika (ki so naivno mislili, da bi bili večji, če bi snemali bolje; in ne, prav tako slabo). Pravzaprav so pred kratkim na delovnem mestu iskali mikrofon za Skype in presenetil sem jih, ko sem rekel, da lahko s vulgarnimi slušalkami rešijo težave XD

    Kaj sem nameraval. S tem mislim, da če lahko Realtek gonilnik vdremo tako, da spremeni "izhod za slušalke" v "vhod za mikrofon" (*), in če je tisto, kar je povezano, obstaja nekaj običajnih zvočnikov brez ojačevalnika (na primer tisti, ki so vgrajeni v monitor ali kitajska zvočna vrstica itd.), bi se doseglo enako.

    (*) In to mora biti posledica dovoljevanja programski opremi, da spremeni, kaj priključki zvočnih kartic počnejo, integrirane ali ne, da se na primer spremeni konfiguracija zvočnikov na 2.1, 4.1, 5.1 itd. in spremenite, kaj se zgodi, če je nekaj priključeno na sprednji del stolpa ali zadnje priključke. Smešno je, da s toliko leti, ko je to delovalo tako, še nihče ni pomislil na to ... ali da do zdaj ni prišlo na dan.

  2.   Hector Sanmej je dejal

    To ni kramp. Sem DJ in velikokrat, ko sem šel igrat v sobe, ki niso imele mikrofona, sem svoj Sennheiser povezal z vhodom za mikrofon in govoril skozi slušalko, kot da bi šlo za mikrofon. Očitno se ne sliši tako dobro, se pa sliši 🙂

  3.   Urarstvo TwoZero Point je dejal

    Poglejmo ... Če ima heker na naši napravi izvedbo kode, kakšna je razlika, saj lahko z "univerzalnimi vtičnicami" slušalke spremeni v mikro? Če že imate dostop, smo vseeno zajebani.