VIDEO Mouse-ul de gaming vă poate spiona / Un studiu dezvăluie o vulnerabilitate surprinzătoare

Mouse-ul de jocuri vă poate spiona, un studiu dezvăluie o vulnerabilitate surprinzătoare
Photo by maar gaming on Unsplash

Cercetătorii de la Universitatea din California, Irvine, au demonstrat că senzorii din mouse-urile optice de înaltă rezoluție pot detecta vibrații minuscule ale biroului și le pot traduce în vorbire. Proiectul lor, numit Mic-E-Mouse, demonstrează cum un mouse obișnuit poate deveni un dispozitiv de ascultare atunci când este asociat cu software-ul potrivit, potrivit TomsHardware.

Urmărește cele mai noi producții video TechRider.ro

- articolul continuă mai jos -

Mouse-urile optice de înaltă performanță, în special cele cu rezoluții de 20.000 dpi sau mai mari și rate de sondare rapide, sunt suficient de sensibile pentru a capta vibrații minuscule ale suprafeței. În contextul jocurilor video și al designului grafic, această sensibilitate permite un control extrem de precis.

Grupul de cercetători de la Universitatea din California, a dezvoltat o metodă de utilizare a senzorilor din mouse-urile optice de înaltă calitate pentru a capta vibrații subtile și a le converti în date audibile. Conform rezumatului Mic-E-Mouse (studiul publicat aici), rata de sondare ridicată și sensibilitatea mouse-urilor optice de înaltă performanță captează vibrațiile acustice de la suprafața pe care se află. Prin procesarea datelor brute cu ajutorul tehnicilor de procesare a semnalelor și de învățare automată, echipa a putut auzi ce spunea utilizatorul prin intermediul biroului său.

Senzorii mouse-urilor cu 20.000 DPI sau mai mult sunt vulnerabili la acest atac. Și, având în vedere că cele mai bune mouse-uri pentru jocuri devin din ce în ce mai accesibile în fiecare an, chiar și perifericele relativ accesibile sunt expuse riscului. Totul începe când un utilizator are un mouse de acest tip conectat la un computer compromis.

Această compromitere nu înseamnă neapărat un virus complicat instalat printr-un backdoor, poate fi ceva simplu, precum un fișier FOSS (Free and open-source software) infectat care necesită date de mouse de înaltă frecvență, cum ar fi aplicații creative sau jocuri video. Acest lucru înseamnă că nu este neobișnuit ca software-ul să colecteze aceste date. De acolo, datele brute colectate pot fi extrase din computerul țintă și procesate în afara locației. „Cu doar un mouse vulnerabil și computerul victimei rulând software compromis sau chiar benign (în cazul unei suprafețe de atac bazate pe web), demonstrăm că este posibil să colectăm date de pachete de mouse și să extragem forme de undă audio”, afirmă cercetătorii.

Procesarea funcționează astfel: datele audio brute sunt rulate prin procesarea semnalului digital folosind un filtru Wiener, unde este posibil să fie auzite unele informații. Acestea sunt apoi clarificate printr-un model neuronal(AI), oferind cercetătorilor un sunet clar.

Deși aceasta este o metodă nouă de extragere a sunetului de la ținte neștiutoare, nu este prima dată când cineva încearcă să înregistreze în secret ținte. Un exemplu faimos din Războiul Rece a fost când KGB-ul i-a dăruit ambasadorului american la Moscova o replică a Marelui Sigiliu cu un microfon pasiv încorporat. Acesta se activa doar când era lovit de un semnal radio de înaltă frecvență, rămânând nedetectat timp de aproape șapte ani.

Conceptul Mic-E-Mouse este similar, utilizarea unui dispozitiv inofensiv pentru a captura date audio. Cu toate acestea, această metodă este susținută de modele de IA, permițând cercetătorilor să obțină o precizie de recunoaștere a vorbirii de aproximativ 42-61%, transformând efectiv mouse-ul într-un microfon de ascultare.

Dovada conceptului este cu siguranță neliniștitoare, dar sperăm că va determina luarea de măsuri în viitor pentru a preveni acest tip de încălcare a confidențialității acustice, care ar fi fost de neconceput într-o lume înainte de apariția AI.

Echipa UC Irvine a petrecut mai mult de un deceniu dezvoltând atacuri inteligente de tip side-channel, iar această cercetare privind mouse-ul a durat peste doi ani și jumătate pentru a ajunge la nivelul actual de sofisticare. Echipa explorează acum dacă senzorii de pe dronele disponibile în comerț pot servi același scop.

Total
0
Shares
Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

Citește si...