神通广大!黑客研发恶意软件可以通过耳机窃听你的通话内容

北京时间11月29日消息,为了防止被黑客监视或窃听,有些人会拿胶带把摄像头贴上,甚至不惜拆掉电脑和手机上的麦克风。但一支以色列的研究团队近日演绎了什么叫“道高一尺,魔高一丈”。他们研发了一款恶意软件,可以让耳机发挥麦克风的作用,不知不觉地将你的通话内容记录下来。

以色列本·古里安大学的研究人员编写了一段名叫“Speake(a)r”的概念验证代码。利用这段代码,即使麦克风已被拆除、或者已经失效,黑客仍能设法偷偷摸摸地“黑”进一台电脑中,将音频记录下来。这款恶意软件可以将耳机的扬声器当作麦克风,将空气的振动转化为电磁信号,从而清晰地录下房间另一端发出的音频。“人们不会意识到自己的隐私已经受到了侵犯,”本·古里安大学网络安全研究实验室的研究带头人莫迪凯·古里指出,“就算你已经拆掉了电脑上的麦克风,如果你用了耳机,别人还是能窃听到你的谈话内容。”

将耳机作为麦克风使用并不稀奇。耳机中的扬声器可以通过薄膜振动,将电磁信号转化为声波;而反过来将声波振动转化为电磁信号也同样可行。(你可以找一对没有麦克风的耳机,把它插到电脑的音频输入插孔中试一下。)

但研究人员进一步加强了这种窃听技术。他们发明的恶意软件利用了瑞昱(RealTek)音频编解码器芯片的一项鲜为人知的功能,可以不知不觉地将电脑的输出频道切换为输入频道。这样一来,即使耳机只插在音频输出插孔上,该软件也能对使用者进行监听。研究人员表示,瑞昱的这款芯片运用得非常普遍,因此黑客几乎可以用该软件攻击任何电脑,无论电脑上安装的是Windows系统还是苹果OS系统。而瑞昱半导体公司目前还未对此给出回应。

说实话,这种窃听技术应该只会影响到痴迷于反情报工作的人。但在当前的网络安全背景下,越来越多的人开始担心自己的电脑会被恶意软件窃听。古里指出,今年早些时候,马克·扎克伯格(Mark Zuckerberg)就用胶带封住了电脑的麦克风。爱德华·斯诺登(Edward Snowden)也曾向大家演示过如何拆除手机中的内置麦克风。甚至连美国国家安全局的信息安全部门也建议大家关闭电脑上的麦克风,以提高电脑的安全性。但在这种恶意软件面前,上述方法统统束手无策。(古里表示,他们目前主要关注的是瑞昱芯片受到攻击的风险。接下来,他们还需要对其它音频编解码芯片和智能手机进行分析。不过他们认为,其它芯片和电子设备也同样容易遭受此类攻击。)

研究人员在测试中用了一对森海塞尔耳机进行音频窃听。结果发现,他们可以窃听到20英尺(约合6米)之外的声音,甚至将窃听到的音频变成压缩文件、上传到网络上之后,还能听出音频内容,并识别出音频中的声音属于男性。“这是一种高效的窃听手段,”古里指出,“你的耳机完全可以充当一款质量不错的麦克风。”

古里称,这并不是一个用补丁软件就能轻松解决的问题。恶意软件能够操控瑞昱的音频编解码芯片、将音频输出模式切换为输入模式。如果将来不对这款芯片进行重新设计、或改用其它芯片,这个问题就无法轻易解决。

在此之前,如果你不想让黑客窃听自己的谈话内容,光把麦克风拆掉是远远不够的,你还得把耳机也拔掉才行。

本文转自d1net(转载)

时间: 2024-10-30 14:45:22

神通广大!黑客研发恶意软件可以通过耳机窃听你的通话内容的相关文章

别光堵起摄像头,黑客现已可通过耳机窃听

在用笔记本的同学,请往上看,再上一点,上一点.对,看到了吗?这就是你一直荒废的前置摄像头.有注重隐私安全的同学可能已经用胶带贴起来了,如果没贴起来的话,分分钟就有可能有人正通过你的前置摄像头在注视着你.别光堵起摄像头,黑客现已可通过耳机窃听 听起来是不是很可怕?不可怕,也正常,反正这个大家都知道了.但是,你们又知不知道现在黑客能用耳机来窃听?别光堵起摄像头,黑客现已可通过耳机窃听 一般来说,耳机发声是接受到电信号,然后通过振膜震动发出声音.但其实这个原理反过来也适用,也就是说,环境声能够让耳机振

中国研发的手机防辐射耳机获世界知识产权组织发明专利

北京10月7日专电 由http://www.aliyun.com/zixun/aggregation/33118.html">中国科技人员研发的手机防辐射耳机近日获得世界知识产权组织国际局授予的发明专利. 由中国专家诸爱道研发的这种手机防辐射耳机,此前已获得德国专利和中国发明专利.根据有关国际条约,获得世界知识产权组织国际局的专利授权,专利申请人将同时获得150多个国家和地区的专利保护. 根据国家电话交换机质量监督检验中心和其他第三方检测机构的检测证实,这种防辐射耳机可以有效减轻消费者使用

太恐怖!黑客能把你的耳机变成麦克风用来监听

北京时间11月24日消息,据外媒报道,目前,有关智能手机恶意件或黑客用来监视/监听用户的新手段的消息可谓层出不穷.信息黄金时代为黑客获取用户信息,甚至窃取钱财提供了更多手段. 以色列本·古里安大学网络安全研究人员最近披露,他们发现一种通过在容易受到攻击计算机上使用的耳机监听用户的方法.不过当前,用户尚可以放心地使用自己的耳机,无需担忧会因此被监听.相关恶意软件仍然处于概念证明阶段,但它确实非常先进,具有创新性,也令人恐惧. 据<连线>刊文称,被研究人员称之为"Speake(a)r&q

安全公司直指俄罗斯黑客利用恶意软件“潜伏”乌克兰军队

       12月17日,乌克兰的国家电力部门又遭遇了一次黑客袭击,这次停电了 30 分钟.雷锋网(公众号:雷锋网)对此进行了报道,详细请见:乌克兰的电站又被黑,同款恶意软件已渗入美国. 初步怀疑,此次攻击与乌克兰东部的战争有关,俄罗斯支持的分裂主义者正在和乌克兰政府力量对抗. 不仅是这起事件,俄罗斯和乌克兰简直结下了"孽缘",上演"连续剧".2014年,乌克兰指控俄罗斯屏蔽其政府通信,2015年,数起网络攻击致使乌克兰3座发电站停电. 最近,乌克兰又和俄罗斯干上

杰克逊死讯助黑客传播恶意软件

北京时间6月27日上午消息,据国外媒体报道,安全研究人员今天表示,迈克尔·杰克逊(Michael Jackson)病逝不到24小时,黑客就已经开始利用公众对这一事件的关注传播垃圾邮件和恶意件.他们称,已经发现数百条伪装成与杰克逊病逝相关信息的恶意消息,其中有些在媒体报道杰克逊病逝数分钟后就已开始传播. 收集电子邮件地址 周四,声称"掌握"杰克逊病逝"重要信息"的电子邮件开始传播,要了解"绝密"信息,用户需要回复这些电子邮件.与许多网络威胁不同的是

脱北者:朝鲜黑客技术比谷歌一流工程师还好!

最近让大家心慌的勒索病毒,闹得"朝鲜黑客"火了一把. 赛门铁克(Symantec)的安全专家.俄罗斯网络安全公司卡巴斯基(Kaspersky)以及谷歌安全研究员梅塔(Neel Mehta)等,都认为这次事件的幕后黑手可能与朝鲜有关. 他们判断的理由是,WannaCry勒索病毒样本中的某一坨代码,跟神秘组织"拉撒路"(Lazarus)使用过的恶意软件几乎一致. (Matthieu Suiche在Twitter发布的图片) 而这个拉撒路,就是来自那个传说中网络非常封闭的

800元克隆电话卡兜售传能窃听他人通话

宜宾李小姐的手机收到短信称,每个人的手机都是一部窃听器,只要提供他人的手机号码,就能轻松窃听到其通话内容及短信信息. 通信公司表示,这是骗子的一种噱头. 律师称,窃听他人手机通话内容及短信信息的行为是违法行为. "想知道自己的爱人和谁在约会吗?""您想知道您的另一半真的在加班或出差吗?" 宜宾李小姐的手机上,近来不断收到这样的短信,声称只要提供他人的手机号码,就能轻松窃听到其通话内容及短信信息,"每个人的手机都是一部窃听器,不管你开不开机,都能被窃听.&q

手机窃听骗局步步下套窃听不成反遭恐吓

"收到推销手机窃听的短信千万别上当,因为这基本上都是骗局!"近日,本报连续收到多名读者的投诉,反映被类似短信所骗,希望本报予以揭露.记者调查后发现,此类骗局近期十分猖獗,受害者不在少数. 广州市某医药公司张先生的遭遇很有代表性:他最近收到一条短信,发信人称可以通过先进技术帮客户窃听别人的通话内容和拦截别人的短信,通过这种方式,客户可以了解情人的动向或者竞争对手的情况.这条短信引起了张先生的兴趣,正好他也希望了解一个熟人的动态.于是,张先生拨通了短信中所提供的号码.张先生回忆说:&quo

从服务对话中挖掘价值 ——阿里云智能对话分析服务深度解析

智能对话分析服务的由来 就我们阿里云来说,每天都要处理大量的工单以及电话,我们处理完成这些工单和电话的服务质量如何?电话中对话内容是否合规?对于客户的问题,如网络不稳定,主机出问题等等,我们是否解决了问题?对工单和电话内容的服务质量检查和数据分析,成为了我们的一个较为复杂的需求. 解决这个问题的难点有二: 1.对话量大 假设有500个电话坐席,每个坐席每天可接5小时电话,那么每天就有2500小时的数据量产生. 2.数据分析困难. 对话内容包含大量口语.专业术语.相同意思的不同表述和上下文逻辑.以