среда, 16 ноября 2016 г.

Микрофонный эффект и наушники: тотальная слежка или старый забытый трюк

Ученые из Университета Бен-Гуриона, расположенного в Израиле заявили о новом способе, превращающим обычные наушники в микрофон годный для прослушки пользователей и записи разговоров. Как комментирует исследователь, данная проблема является очень серьезной, поскольку даже после удаления из компьютера микрофона, разговоры пользователя все равно могут записываться через наушники. В принципе в этой новости нет ничего нового, в деле промышленного шпионажа дано уже известен "микрофонный эффект", заключающийся  в том, что устройства воспроизведения звуковых колебаний могут при определенных условиях превращаться в устройства записи, т.е. преобразовывать звуковые колебания происходящее во внешней среде. Однако, новшество открытия в том, что даже после отключения микрофона из гнезда компьютера, разговоры пользователя все равно могут записываться.  Исследователи разработали малварь  SPEAKE(a)R, которая использует малоизвестную опцию jack retasking, найденную в чипсетах Realtek

Как заявляет источник, ученые из Университета Бен-Гуриона (Израиль) нашли способ, позволяющий превращать обычные наушники в микрофон для прослушки и записи разговоров. В принципе ничего нового в этой новости не содержится, студенты на 3-4 курсе проходят курс инженерно-технической защиты информации и знакомятся с "микрофонным эффектом", а в магазинах вовсе легально читателю предлагаются пособия по сборке технических средств для промышленного шпионажа. Однако исследователи пошли дальше и использовали выходной канал звуковой карты для записи входного аудиосигнала. Новшество в том, что даже после отключения микрофона из гнезда компьютера, разговоры пользователя все равно могут записываться. 

После разоблачения Эдварда Сноудена о программе тотальной слежки осторожные пользователи  заклеивают свои веб-камеры, шифруют сообщения электронной почты и удаляют приватные фото с телефонов. А параноики после этой новости беспокоятся и о микрофонах, встроенных в используемые устройства. Как стало известно, группа израильских исследователей разработала зловред, который преобразует ваши наушники в самодельные микрофоны, способные хитро записывать ваши разговоры. Малварь получила название SPEAKE(a)R, она незаметно для пользователя меняет назначение аудиоразъёма, к которому подключены наушники, в итоге получается, что вместо аудиовыхода разъём начинает работать на приём данных. Для этого программа использует малоизвестную опцию jack retasking, доступную в чипсетах, которые интегрированы в большое количество современных материнских плат. Благодаря этой фиче наушники становятся полноценным микрофоном, улавливающим практически любой шум в радиусе 6 метров. И таким образом, малварь после установки в системе может прослушивать пользователя через наушники, используя базовые API операционной системы Windows и Linux.

«Люди не думают об этой уязвимости», — говорит Мордехай Гури, ведущий исследователь Лаборатории по исследованиям в области кибербезопасности университета им. Бен-Гуриона. «Даже если вы удалите микрофон из компьютера, ваши разговоры все равно могут быть записаны в случае, если вы используете наушники».


Как видно из выложенных в свободный доступ роликов на YouTube, наушники могут быть легко модифицированы и функционировать в качестве записывающих микрофонов. Секрет такого перевоплощения кроется в обычной физике, которую проходят в средней школе. Так динамики в наушниках преобразуют электромагнитные сигналы в звуковые волны посредством вибрации специальной чувствительной мембраны. Но эти мембраны могут работать также и в обратном направлении, то есть принимать звуковые колебания и преобразовывать их в электромагнитные сигналы.

В одном из видео выложенном на портале Vice News, Сноуден продемонстрировал, как можно обезопасить себя от прослушки путем удаления внутреннего микрофона из обычного смартфона. В добавок сайт iFixit в своем видео так же продемонстрировал, как отключить микрофон на ноутбуках MacBook Pro. 

Как отметил Мордехай Гури (Mordechai Guri), данная проблема является очень серьезной, поскольку даже после удаления из компьютера микрофона, разговоры пользователя все равно могут записываться через наушники. В настоящий момент уязвимость затрагивает чипы Realtek, а значит, не может быть исправлена с помощью программного патча. Избежать атак можно, только обновив аппаратное обеспечение или перестав использовать наушники.


По сути все описанное выше это давно известная прописная истина, поскольку процесс прослушки давно исследован и получил название "микрофонный эффект".
Как описывает энциклопедия, "микрофонный эффект"  - это нежелательное явление, при котором некоторая часть электрической цепи воспринимает звуковые колебания и вибрацию подобно микрофону. Чаще всего возникает при изменении ёмкости, особенно в высокочастотных цепях, где даже незначительные колебания плохо закреплённых деталей могут существенно повлиять на параметры прохождения основного сигнала. 

Анатолий Торокин  в своей книге Инженерно-техническая защита информации, описывает физику процесса: "К акустоэлектрическим преобразователям относятся физические устройства, элементы, детали и материалы, способные под действием переменного давления акустической волны создавать эквивалентные электрические сигналы. Свойства акустоэлектрических преобразователей используются по своему функциональному назначению для создания микрофонов различных типов. Но существуют разнообразные радиоэлектронные и электрические элементы и устройства, обладающие так называемым «микрофонным эффектом», т. е. способными преобразовывать акустические сигналы в электрические. Это приводит к появлению в этих радио и электрических устройствах опасных сигналов, которые создают предпосылки для утечки информации". 



Комментариев нет:

Отправить комментарий

Вы можете добавить свой комментарий...