×
اقتصادی
شناسه خبر : 254415
تاریخ انتشار : یکشنبه 1404/08/11 ساعت 04:00
جاسوسی با امواج صوتی روشی جدید

جاسوسی با امواج صوتی روشی جدید

پژوهشگران هشدار داده‌اند که حتی با خاموش‌بودن دوربین و استفاده از پس‌زمینه مجازی، مهاجمان می‌توانند از راه کانال‌های صوتی برنامه‌هایی مانند زوم (Zoom ) و مایکروسافت تیمز (Microsoft Teams)، موقعیت فیزیکی کاربران را شناسایی کنند.

نورنیوز-گروه اقتصادی: به گزارش وبگاه تِک‌اِکسپلور در گزارشی آورده است: پس از همه‌گیری کووید ۱۹، پلتفرم‌های (سکوهای) ویدیوکنفرانس به ابزاری ضروری برای کار، آموزش و ارتباطات اجتماعی تبدیل شدند. با این حال، مطالعه جدید دانشمندان رایانه دانشگاه متودیست جنوبی (SMU) نشان می‌دهد این پلتفرم‌ها ممکن است آن‌گونه که کاربران تصور می‌کنند امن نباشند.

سازوکار حمله: حس‌گری صوتی از راه دور

مهاجمان با بهره‌برداری از کانال‌های صوتی دوطرفه برنامه‌های ویدیوکنفرانس می‌توانند:

از طریق حس‌گری صوتی از راه دور محیط فیزیکی کاربر را بررسی کنند؛ با تزریق صداهای مخرب و تحلیل پژواک‌های خاص هر مکان، موقعیت کاربر را شناسایی کنند؛ حتی با خاموش‌بودن دوربین و استفاده از پس‌زمینه مجازی به اطلاعات مکانی دست یابند. یافته‌های نگران‌کننده این پژوهش

مهاجمان می‌توانند موقعیت مکانی کاربران را با دقت ۸۸ درصد تشخیص دهند؛ این سیستم حتی وقتی کاربر برای اولین‌بار در یک محل خاص باشد، باز هم می‌تواند آنجا را شناسایی کند؛ فقط ۰.۱ ثانیه (یک‌دهم ثانیه) برای جمع‌آوری اطلاعات از مکان کاربر کافی است. این اعداد در عمل چه معنایی دارند؟

اگر در منزل، محل کار یا هتل از زوم یا تیمز استفاده کنید، دیگران ممکن است بفهمند شما کجا هستید؛ این اتفاق حتی با خاموش بودن دوربین و فعال بودن پس‌زمینه مجازی رخ می‌دهد و حمله به اندازه‌ای سریع است که قبل از اینکه متوجه شوید، تمام می‌شود.

هشدار محققان

پروفسور چن وانگ (Chen Wang)، پژوهشگر ارشد این مطالعه هشدار می‌دهد:

هر یک از شرکت‌کنندگان در ویدیوکنفرانس می‌توانند به‌راحتی حریم خصوصی مکانی دیگران را نقض کند. حتی کاربران محتاط که فقط هنگام صحبت، میکروفون را فعال می‌کنند نیز آسیب‌پذیر هستند. صحبت کاربران به طور مؤثری، سیگنال مخرب را تقویت می‌کند.

دو روش مخفی برای نفوذ

۱. حمله با صداهای ساختگی: مهاجم صداهای مهندسی‌شده مخصوصی را در حین تماس پخش می‌کند. این صداها طوری طراحی شده‌اند که سیستم لغو پژواک برنامه را دور می‌زنند. سپس مهاجم با تحلیل پژواک این صداها در محیط شما، محلتان را شناسایی می‌کند.

۲. حمله با صداهای روزمره: مهاجم از صداهای عادی محیط شما مثلاً وقتی اعلان ایمیل (رایانامه) یا زنگ تلفن شما به صدا درمی‌آید، سوءاستفاده می‌کند. این صداهای طبیعی هم می‌توانند اطلاعات مکانی شما را فاش کنند.

وانگ و گروهش در حال توسعه راهکارهای زیر هستند: 

الگوریتم‌های دفاعی برای شناسایی و حذف صداهای مشکوک؛ استقرار این سیستم در سِرورهای کنفرانس ویدیویی؛ روش‌های مقابله با توانایی مهاجمان برای شناسایی موقعیت مکانی کاربران. این یافته‌ها بر اساس آزمایش‌های شش‌ماهه در ۱۲ مکان مختلف شامل خانه‌ها، دفاتر کار، خودروها و هتل‌ها به‌دست آمده است.


ایرنا
نظرات

آگهی تبلیغاتی
آخرین اخبار
نتانیاهو در حال بررسی برکناری یسرائیل کاتس از وزارت جنگ
جزئیات دیدار شهباز شریف با علی لاریجانی / تأکید بر همکاری‌های دوجانبه
سرنوشت جنگل‌های هیرکانی در دست باران / آتش‌ فرو می‌نشیند؟
پیام تسلیت الحوثی به شیخ نعیم قاسم / لزوم همبستگی در برابر اسرائیل
شناسایی مظنونان جدید سرقت از لوور
واکنش تند مسکو علیه ماکرون درباره دارایی‌های روسیه
زلنسکی برای توافق صلح به دیدار ترامپ می‌رود
سازمان ملل: 127 غیرنظامی از زمان آتش‌بس در لبنان کشته شده‌اند
بیانیه سرایا القدس درباره شهادت دو رزمنده جهاد اسلامی
150 پروژه در اولویت وزارت اقتصاد / آغاز طرح «اقتصاد برای همه»
پیشرفت‌های جدید در مذاکرات صلح روسیه به روایت کاخ سفید
موزه های تهران هم تعطیل شدند
سپاهان به مرحله حذفی لیگ قهرمانان آسیا صعود کرد+ فیلم گلها
نورنما | بزرگ‌ترین مجسمه مذهبی جهان در برزیل
حضور دوباره رونالدو در جام جهانی
کدام استان‌ها چهارشنبه تعطیل شدند
مقاومت یک جسد اسرائیلی دیگر را تحویل می‌دهد
یمن رسماً اعلام کرد: در کنار حزب‌الله هستیم
اعلام سیدبندی جام جهانی 2026 + تاریخ قرعه کشی
اوکراین با طرح صلح پیشنهادی آمریکا موافقت کرد
اعلام زمان و جزئیات ثبت‌نام حج عمره رجب و شعبان
مهاجرانی: نرخ بنزین بدون اطلاع قبلی به مردم تغییر نخواهد کرد
رئیس جمهور: بدون ثبت اموال، خدمات دولتی قابل دریافت نیست
نخست‌وزیر لبنان: کشور ما در وضعیت جنگ فرسایشی قرار دارد
انفجار در دادگاه ترکیه
تهران 3 درجه سردتر می‌شود / تداوم آلودگی هوا
اردن: اسرائیل بیش از 500 بار آتش‌بس را در غزه نقض کرده است
توافق نهایی بیمه تکمیلی بازنشستگان تأمین اجتماعی با آتیه سازان حافظ+اعلام جزییات بزودی
سهمیه بنزین خودروهای وارداتی و صفر تولید داخل حذف می‌شود+توضیحات وزیر نفت
جزئیات پرتاب ماهواره‌های سنجشی ایران / 3 ماهواره در یک روز
درخواست سوئد برای موشک‌هایی با برد هدف‌گیری خاک روسیه
موج اعتراض علویان به کشتارها و بازداشت های فرقه ای در سوریه
شرایط فروش وانت نیسان ارتقاء یافته اعلام شد+جدول فروش
اوکراین با مفاد توافق صلح موافقت کرده/زلنسکی برای مذاکره به آمریکا می رود
نظامی‌گری ژاپن و بازی دوگانه آمریکا
رئیس مجلس پاکستان: روابط دوجانبه با ایران به مرحله‌ای مهم رسیده است
سخنگوی فدراسیون فوتبال: بی‌اخلاقی کنند، نمی‌رویم
کدام سینماگران ایرانی داور جشنواره جهانی فجر شدند؟
دیدار و گفت‌وگوی وزیر امور خارجه با همتای هلندی
نورنما | هفته مقدس بسیج گرامی‌باد
چشم‌انداز اقتصاد اسرائیل پس از دو سال جنگ
هوای ناسالم و وظایف نظام حکمرانی در کیفیت زندگی
آلمان ادعا کرد: روسیه احتمالا تا سال 2029 به ناتو حمله کند
اعلام جرم دادستانی تهران علیه یک نماینده سابق مجلس
انهدام شبکه بزرگ قاچاق سوخت با همکاری پلیس و دستگاه قضایی
«وحید عابدینی» استاد ایرانی دانشگاه اوکلاهاما آزاد شد
نرخ سوم بنزین 5 هزار تومان شد
پرواز جنگنده‌های ژاپن در پاسخ به تهدید هوایی ناشناس
قیمت طلا و سکه سه شنبه 4 آذر ماه + جدول
لاوروف: نسخه‌ای از طرح آمریکا برای اوکراین را دریافت نکردیم
X
آگهی تبلیغاتی