×
اقتصادی
شناسه خبر : 254415
تاریخ انتشار : یکشنبه 1404/08/11 ساعت 04:00
جاسوسی با امواج صوتی روشی جدید

جاسوسی با امواج صوتی روشی جدید

پژوهشگران هشدار داده‌اند که حتی با خاموش‌بودن دوربین و استفاده از پس‌زمینه مجازی، مهاجمان می‌توانند از راه کانال‌های صوتی برنامه‌هایی مانند زوم (Zoom ) و مایکروسافت تیمز (Microsoft Teams)، موقعیت فیزیکی کاربران را شناسایی کنند.

نورنیوز-گروه اقتصادی: به گزارش وبگاه تِک‌اِکسپلور در گزارشی آورده است: پس از همه‌گیری کووید ۱۹، پلتفرم‌های (سکوهای) ویدیوکنفرانس به ابزاری ضروری برای کار، آموزش و ارتباطات اجتماعی تبدیل شدند. با این حال، مطالعه جدید دانشمندان رایانه دانشگاه متودیست جنوبی (SMU) نشان می‌دهد این پلتفرم‌ها ممکن است آن‌گونه که کاربران تصور می‌کنند امن نباشند.

سازوکار حمله: حس‌گری صوتی از راه دور

مهاجمان با بهره‌برداری از کانال‌های صوتی دوطرفه برنامه‌های ویدیوکنفرانس می‌توانند:

از طریق حس‌گری صوتی از راه دور محیط فیزیکی کاربر را بررسی کنند؛ با تزریق صداهای مخرب و تحلیل پژواک‌های خاص هر مکان، موقعیت کاربر را شناسایی کنند؛ حتی با خاموش‌بودن دوربین و استفاده از پس‌زمینه مجازی به اطلاعات مکانی دست یابند. یافته‌های نگران‌کننده این پژوهش

مهاجمان می‌توانند موقعیت مکانی کاربران را با دقت ۸۸ درصد تشخیص دهند؛ این سیستم حتی وقتی کاربر برای اولین‌بار در یک محل خاص باشد، باز هم می‌تواند آنجا را شناسایی کند؛ فقط ۰.۱ ثانیه (یک‌دهم ثانیه) برای جمع‌آوری اطلاعات از مکان کاربر کافی است. این اعداد در عمل چه معنایی دارند؟

اگر در منزل، محل کار یا هتل از زوم یا تیمز استفاده کنید، دیگران ممکن است بفهمند شما کجا هستید؛ این اتفاق حتی با خاموش بودن دوربین و فعال بودن پس‌زمینه مجازی رخ می‌دهد و حمله به اندازه‌ای سریع است که قبل از اینکه متوجه شوید، تمام می‌شود.

هشدار محققان

پروفسور چن وانگ (Chen Wang)، پژوهشگر ارشد این مطالعه هشدار می‌دهد:

هر یک از شرکت‌کنندگان در ویدیوکنفرانس می‌توانند به‌راحتی حریم خصوصی مکانی دیگران را نقض کند. حتی کاربران محتاط که فقط هنگام صحبت، میکروفون را فعال می‌کنند نیز آسیب‌پذیر هستند. صحبت کاربران به طور مؤثری، سیگنال مخرب را تقویت می‌کند.

دو روش مخفی برای نفوذ

۱. حمله با صداهای ساختگی: مهاجم صداهای مهندسی‌شده مخصوصی را در حین تماس پخش می‌کند. این صداها طوری طراحی شده‌اند که سیستم لغو پژواک برنامه را دور می‌زنند. سپس مهاجم با تحلیل پژواک این صداها در محیط شما، محلتان را شناسایی می‌کند.

۲. حمله با صداهای روزمره: مهاجم از صداهای عادی محیط شما مثلاً وقتی اعلان ایمیل (رایانامه) یا زنگ تلفن شما به صدا درمی‌آید، سوءاستفاده می‌کند. این صداهای طبیعی هم می‌توانند اطلاعات مکانی شما را فاش کنند.

وانگ و گروهش در حال توسعه راهکارهای زیر هستند: 

الگوریتم‌های دفاعی برای شناسایی و حذف صداهای مشکوک؛ استقرار این سیستم در سِرورهای کنفرانس ویدیویی؛ روش‌های مقابله با توانایی مهاجمان برای شناسایی موقعیت مکانی کاربران. این یافته‌ها بر اساس آزمایش‌های شش‌ماهه در ۱۲ مکان مختلف شامل خانه‌ها، دفاتر کار، خودروها و هتل‌ها به‌دست آمده است.


ایرنا
نظرات

آخرین اخبار
قالیباف: اف-35 مجسمه‌ای از تفرعن ارتش آمریکا بود
پرداخت 26 هزار میلیارد تومان برای تامین تجهیزات پزشکی
معاریو: نتانیاهو عامل فروپاشی روابط اسرائیل با آمریکا است
خاطره علیرضا داودنژاد از علی لاریجانی
عبور تولید نیروگاه‌های تجدیدپذیر کشور از 2 هزار مگاوات
اینفانیتنو: تمام تیم‌ها در جام جهانی شرکت می‌کنند
شهادت سردار علی محمد نائینی سخنگوی سپاه پاسداران انقلاب اسلامی
تمدید تعلیق پروازهای کی‌ال‌ام به دوبی، ریاض و دمام
مواضع آمریکا در منطقه هدف قرار گرفته شد
میوه شب عید در بازار تامین شده است
ترافیک سنگین در محورهای شمالی کشور
هشدار عراقچی به انگلیس در خصوص همکاری‌های این کشور با آمریکا برای حمله به ایران
میادین را خوب اداره نمی‌کنید آقا!
پیام تسلیت رهبر معظم انقلاب به رئیس جمهور درپی شهادت وزیر اطلاعات
بسته شدن تنگه هرمز به کشاورزان آمریکایی ضربه مهلک وارد کرد
شکاف‌ در پایگاه حامیان ترامپ بر سر جنگ با ایران
تشییع پیکر 12 شهید حمله هوایی به مناطق مسکونی دورود
برنامه سرویس‌دهی مترو در ایام نوروز
نشانه‌های فرسایش در ناوگان دریایی آمریکا از نگاه اکونومیست
167 کتاب به یاد دانش‌آموزان میناب در نمایشگاه بین‌المللی مینسک توزیع شد
100 هزار اسناد محرمانه مدیر ارشد موساد افشا شد
برگزاری ویژه برنامه تحویل سال نو در میدان انقلاب
پیشگیری دربرابر آتش‌سوزیهای احتمالی در دوران جنگ
هیچ کمبودی در تامین کالای اساسی وجود ندارد
آینده بازار انرژی در گرو مدت و شدت درگیری در غرب آسیا
تشکیل «ستاد مردمی پشتیبانی از دفاع رمضان»
مروری بر فیلم‌های نوروزی سینما
راهکارهای تغذیه ای برای مبتلایان به فشار خون در روزهای جنگ
آمریکا و رژیم صهیونیستی ماهیت خبیث و مستکبرانه خود را آشکار کردند
وضعیت بارش‌ها در هفته اول سال
مفتی اعظم روسیه شهادت علی لاریجانی را تسلیت گفت
کدام کشورها امروز را عید فطر اعلام کردند؟
29 اسفند؛ روزی که ثروت ملی به نام ایران ثبت شد
نخست‌وزیر اسپانیا: جنگ آمریکا و اسرائیل علیه ایران غیرقانونی است
سال تحویل ساعت چند است؟
مراکز معاینه فنی تهران در ایام تعطیلات نوروز فعال است
نماینده کنگره آمریکا: آمریکا درحال تبدیل شدن به یک کشور منفور بین‌المللی است
وال استریت ژورنال: موشک‌های آمریکایی از خاک کشورهای حوزه خلیج فارس پرتاب می‌شوند
هشدار امارات به اتباع خود؛ فورا پناه بگیرید
اعتراض ایران به افشای غیرمجاز اطلاعات حساس پادمانی از سوی گروسی
مخالفت سران اتحادیه اروپا برای اعزام نیروهای نظامی خود به جنگ در خاورمیانه
مخالفت شدید کنگره با درخواست 200 میلیارد دلاری پنتاگون
قیمت واقعی نفت در بازار معاملات چند است؟
ماجرای پیامک ارسالی به برخی کاربران با نام سازمان اطلاعات سپاه چه بود؟
بانک بزرگ آمریکایی تعدیل نیرو را کلید زد
اطلاعیه مهم سپاه درمورد ناو هواپیمابر جرالد آر فورد ارتش تروریستی امریکا
سقف سوختگیری روزانه به 30 لیتر برگشت
سپهبد شهید حسین سلامی: به لوله‌های تاد اعتماد نکنید
بولتون: مدیر اطلاعات ملی آمریکا باید به جو کنت بپیوندد و از دولت ترامپ استعفا دهد
سران کشورهای عربی به ذخایر طلای خود چوب حراج زدند