Gizliliğimiz için yeni bir tehdit: kulaklıklar

iphone-7-artı-14

Evlerimiz "akıllı şeyler" ile dolduğundan, güvenlik ve mahremiyet söz konusu olduğunda tehditler artmaktadır. Son zamanlarda, internete bağlı güvenlik kameralarının kullanıldığı bir saldırı nedeniyle dünyanın yarısının ana web siteleri çöktü, tıpkı birçoğunuzun bebeklerinizin uykusunu izlemek zorunda kalacağı ve üzerine siyah bir bant parçası yerleştirilmiş olduğu gibi. bilgisayar web kamerası, şirketlerde ve birçok evde neredeyse yaygındır. Bağlantımızın giderek artması, bize karşı olası saldırılarda bu artışı ima ediyor ve en son tehdit kulaklık kadar basit bir şeyden gelebilir.

Ve akıllı telefonlarda kullanılan mikrofonu olan az çok gelişmiş kulaklıklardan değil, yerleşik mikrofon olmadan müzik dinlemek için kullanılan türden basit kulaklıklardan bahsetmiyorum, ancak bizim bizsiz konuşmalar, farkına varalım. Nasıl olabilir? Çok kolaydır, herhangi bir kulaklık mikrofon olarak kullanılabilir, ses kalitesi mükemmel değildir, ancak fazlasıyla yeterlidir ve onu elde etmek için bir ses çıkışı yerine bir mikrofon girişine bağlamanız yeterlidir. Araştırmacılar, dünyadaki bilgisayarların büyük bir kısmında bulunan RealTek kodeklerini değiştirmeyi başardılar.ve ses çıkışını, bağlı bir kulaklığın tüm konuşmalarımızı yakalayacağı bir mikrofon girişine dönüştürmek.

Bu, bir soruşturma grubunun yaptığı bir testtir, gerçek bir tehdit değil ve artık bilindiğine göre, umalım ki RealTek'ten sorumlu olanlar işe başlayacak ve bu güvenlik açığını düzeltecek, ancak basit bir gerçek ki, eğer mümkünse, Hala web kameranızı hackleyerek bilgisayarınızın önünde olan her şeyi yakalayabilmeleri kadar rahatsız edicidir. Çözüm olmamakla birlikte, kullanmadığınızda kulaklıkların bağlantısını kesmek daha iyidir. Şu anda testler yalnızca bu Realtek codec bileşenine sahip bilgisayarlarda yapılmıştır, ancak tabletlerin ve akıllı telefonların aynı güvenlik açığından muzdarip olabileceği göz ardı edilemez.


Bizi Google Haberler'de takip edin

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: AB Internet Networks 2008 SL
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.

  1.   Toni Lara Perez dijo

    Çocukken, eski bir radyo kasetinin kulaklık jakına "şeyler" bağlamayı kurcaladığımı hatırlıyorum. Kulaklıklardan (sesi çok düşük kalitede olmasına rağmen sorunsuz olarak kasete etkili bir şekilde kaydeden) amplifikatörsüz hoparlörlere (safça daha büyük olmanın daha iyi kayıt yapacaklarını düşündü; hayır, aynı derecede kötü). Aslında, kısa bir süre önce, işteyken Skype yapmak için bir mikrofon arıyorlardı ve ben onları, beladan kurtulmak için kaba bir kulaklık kullanabileceklerini söyleyerek şaşırdım XD

    Ben ne yapacaktım. Bununla şunu kastediyorum: Realtek sürücüsü, «kulaklık çıkışını» «mikrofon girişine» (*) değiştirecek şekilde hacklenebilirse ve eğer bağlıysa, amplifikatörsüz bazı yaygın hoparlörler (örneğin, bir monitör veya bir Çin ses çubuğu, vb.), aynı şey elde edilecektir.

    (*) Ve bu, yazılımın, örneğin hoparlör yapılandırmasını 2.1, 4.1, 5.1, vb. Olarak değiştirmek için entegre olsun veya olmasın, ses kartlarının konektörlerinin yaptıklarını değiştirmesine izin vermenin sonucu olmalıdır. ve kulenin önüne veya arka konektörlere bir şey takılırsa ne olacağını değiştirin. İşin garibi, bunun böyle çalıştığı uzun yıllar boyunca, daha önce kimsenin aklına gelmemişti ... ya da şimdiye kadar gün ışığına çıkmamıştı.

  2.   Hector Sanmej dijo

    Bu bir hack değil. Ben bir DJ'im ve çoğu zaman mikrofonu olmayan odalara gittim, yaptığım şey Sennheiser'ımı mikrofon girişine bağlamak ve sanki bir mikrofonmuş gibi kulaklıkla konuşmaktı. Açıkçası kulağa pek iyi gelmiyor ama kulağa hoş geliyor 🙂

  3.   Saatçi TwoZero Point dijo

    Bakalım ... Bir bilgisayar korsanı makinemizde kod yürütme yapıyorsa, kulaklıkları mikro olarak değiştirmek için "evrensel jakları" kullanabildiğinden bu ne fark eder? Zaten erişiminiz varsa, yine de mahvoluruz.