×
اقتصادی
شناسه خبر : 254415
تاریخ انتشار : یکشنبه 1404/08/11 ساعت 04:00
جاسوسی با امواج صوتی روشی جدید

جاسوسی با امواج صوتی روشی جدید

پژوهشگران هشدار داده‌اند که حتی با خاموش‌بودن دوربین و استفاده از پس‌زمینه مجازی، مهاجمان می‌توانند از راه کانال‌های صوتی برنامه‌هایی مانند زوم (Zoom ) و مایکروسافت تیمز (Microsoft Teams)، موقعیت فیزیکی کاربران را شناسایی کنند.

نورنیوز-گروه اقتصادی: به گزارش وبگاه تِک‌اِکسپلور در گزارشی آورده است: پس از همه‌گیری کووید ۱۹، پلتفرم‌های (سکوهای) ویدیوکنفرانس به ابزاری ضروری برای کار، آموزش و ارتباطات اجتماعی تبدیل شدند. با این حال، مطالعه جدید دانشمندان رایانه دانشگاه متودیست جنوبی (SMU) نشان می‌دهد این پلتفرم‌ها ممکن است آن‌گونه که کاربران تصور می‌کنند امن نباشند.

سازوکار حمله: حس‌گری صوتی از راه دور

مهاجمان با بهره‌برداری از کانال‌های صوتی دوطرفه برنامه‌های ویدیوکنفرانس می‌توانند:

از طریق حس‌گری صوتی از راه دور محیط فیزیکی کاربر را بررسی کنند؛ با تزریق صداهای مخرب و تحلیل پژواک‌های خاص هر مکان، موقعیت کاربر را شناسایی کنند؛ حتی با خاموش‌بودن دوربین و استفاده از پس‌زمینه مجازی به اطلاعات مکانی دست یابند. یافته‌های نگران‌کننده این پژوهش

مهاجمان می‌توانند موقعیت مکانی کاربران را با دقت ۸۸ درصد تشخیص دهند؛ این سیستم حتی وقتی کاربر برای اولین‌بار در یک محل خاص باشد، باز هم می‌تواند آنجا را شناسایی کند؛ فقط ۰.۱ ثانیه (یک‌دهم ثانیه) برای جمع‌آوری اطلاعات از مکان کاربر کافی است. این اعداد در عمل چه معنایی دارند؟

اگر در منزل، محل کار یا هتل از زوم یا تیمز استفاده کنید، دیگران ممکن است بفهمند شما کجا هستید؛ این اتفاق حتی با خاموش بودن دوربین و فعال بودن پس‌زمینه مجازی رخ می‌دهد و حمله به اندازه‌ای سریع است که قبل از اینکه متوجه شوید، تمام می‌شود.

هشدار محققان

پروفسور چن وانگ (Chen Wang)، پژوهشگر ارشد این مطالعه هشدار می‌دهد:

هر یک از شرکت‌کنندگان در ویدیوکنفرانس می‌توانند به‌راحتی حریم خصوصی مکانی دیگران را نقض کند. حتی کاربران محتاط که فقط هنگام صحبت، میکروفون را فعال می‌کنند نیز آسیب‌پذیر هستند. صحبت کاربران به طور مؤثری، سیگنال مخرب را تقویت می‌کند.

دو روش مخفی برای نفوذ

۱. حمله با صداهای ساختگی: مهاجم صداهای مهندسی‌شده مخصوصی را در حین تماس پخش می‌کند. این صداها طوری طراحی شده‌اند که سیستم لغو پژواک برنامه را دور می‌زنند. سپس مهاجم با تحلیل پژواک این صداها در محیط شما، محلتان را شناسایی می‌کند.

۲. حمله با صداهای روزمره: مهاجم از صداهای عادی محیط شما مثلاً وقتی اعلان ایمیل (رایانامه) یا زنگ تلفن شما به صدا درمی‌آید، سوءاستفاده می‌کند. این صداهای طبیعی هم می‌توانند اطلاعات مکانی شما را فاش کنند.

وانگ و گروهش در حال توسعه راهکارهای زیر هستند: 

الگوریتم‌های دفاعی برای شناسایی و حذف صداهای مشکوک؛ استقرار این سیستم در سِرورهای کنفرانس ویدیویی؛ روش‌های مقابله با توانایی مهاجمان برای شناسایی موقعیت مکانی کاربران. این یافته‌ها بر اساس آزمایش‌های شش‌ماهه در ۱۲ مکان مختلف شامل خانه‌ها، دفاتر کار، خودروها و هتل‌ها به‌دست آمده است.


ایرنا
نظرات

آخرین اخبار
لغو وضعیت اقامت ونزوئلایی‌ها توسط دولت ترامپ غیرقانونی است
صعود اندونزی، عراق، ویتنام و تایلند به مرحله حذفی فوتسال آسیا
اقدام اروپا خللی در مأموریت‌های سپاه ایجاد نمی‌کند
بازسازی سرمایه اجتماعی و تقویت تاب‌آوری، اولویت فوری کشور است
گوترش: توافق بر سر پرونده هسته‌ای ایران مهم است
ترامپ با جانشین «مادورو» گفت و گو کرد
واکنش رئیس مجلس به اقدام سیاسی اروپا
بسته حمایتی مجلس از سپاه در برابر اقدام اتحادیه اروپا
بیانیه وزارت خارجه در محکومیت شدید مصوبه وزرای خارجه اتحادیه اروپا
غیبت احتمالی دانشجویان در امتحانات موجه می شود
سرانه مصرف آب در کشور 12.7 مترمکعب است
مقام حزب‌الله: هر تحرک نظامی آمریکا علیه ایران منطقه را به انفجار می‌کشاند
وزیر جنگ آمریکا: ایران نباید به‌سمت توانمندی هسته‌ای حرکت کند
همه به‌ویژه آمریکا باید اسرائیل را تحت فشار قرار دهند
سخنگوی ارتش: اگر دشمن حماقت کند «بلادرنگ» پاسخ خواهیم داد
رایزنی کشورهای اروپایی برای ایجاد چتر هسته‌ای مشترک
لاوروف : تضمین‌های واشنگتن-کی‌یف، صلح پایدار در اوکراین را تضمین نمی‌کند
تراکتور بدون مجوز رسمی در دیدار جام حذفی حاضر نشد
کولاک برف در آزاد راه تهران - شمال ؛ از سفر غیر ضرور پرهیز کنید
روابط بغداد و واشنگتن باید بر اصل عدم مداخله استوار باشد
منطقه به جنگ تازه نیاز ندارد
ترامپ: پوتین با توقف یک هفته‌ای بمباران اوکراین موافقت کرد
روسیه آماده میانجیگری میان ایران و آمریکا است
نجات کشتی باری ایرانی «کاسپین شیوا» در نزدیکی بندر داغستان روسیه
اکثریت آلمانی‌ها خواستار بازگرداندن ذخایر طلای کشور از آمریکا شدند
هتک حرمت حرم سبزقبا چهره واقعی دشمنان ایران را آشکار کرد
حمایت مقاومت اسلامی بحرین از رهبر انقلاب و هشدار به آمریکا
امید عالیشاه در آستانه بازگشت به میادین
ریاست جمهوری عراق: مداخلات خارجی در امور سیاسی کشور قابل قبول نیست
هزینه تسلیم از جنگ کمتر نیست؛ تهران آماده است
پزشکیان: ایران در دفاع از خود تردید نمی‌کند
رئیس‌جمهور کلمبیا: آمریکای لاتین باید یک صدا بایستد
اروپا برای نخستین بار آمریکا را تهدیدی برای خود خواند
هرگونه دخالت خارجی در روند انتصابات غیرقابل قبول است
240 حقوقدان ایرانی خواستار تعقیب قضایی ترامپ و دولت آمریکا شدند
دستگیری 115 نفر از اغتشاشگران در رودبار
شکست چادرملو مقابل ملوان در انزلی
خودروسازان بدون مجوز حق افزایش قیمت ندارند
سامانه بارشی تا جمعه در زنجان فعال است
زمین‌لرزه 3.2 ریشتری بار دیگر حوالی پارسیان هرمزگان را لرزاند
ذوق زدگی تروریست‌های اسرائیلی از اقدام اروپا علیه سپاه پاسداران
وزیر امور خارجه: اروپا مرتکب یک اشتباه راهبردی بزرگ شد
همتی: نتایج مثبت یکپارچه‌سازی نرخ ارز به مرور زمان خود را نشان خواهد داد
بیانیه ستاد کل نیروهای مسلح در واکنش به تروریستی اعلام شدن سپاه پاسداران
ادعای الجزیره: ایران با چین و روسیه رزمایش دریایی برگزار می‌کند
هشدار هواشناسی اردبیل: بارش برف و باران با وزش باد شدید و کاهش دما
بازداشت 65 عامل اقدامات تروریستی و تخریبگر در هرمزگان
آسوشیتدپرس مدعی شد: ایران یکشنبه و دوشنبه در تنگه هرمز رزمایش برگزار می‌کند
قیمت جدید گندم تا هفته آینده اعلام می‌شود
اقدام سیاسی و غیرقانونی اتحادیه اروپا علیه سپاه