新型漏洞能把耳机变成麦克风,从而监听你的手机或电脑

一项最新的研究显示,黑客可以轻松地将计算机设备的输出端改为输入端,也就是将一副耳机转换成为麦克风,从而通过这幅耳机收集振动波,轻松地将耳机变成监听器,这样黑客就可以躲在后面对用户的电子设备进行监听。

研究人员设计了一个叫做“Speaker”的代码,通过一副耳机,利用这个叫做“Speaker”的代码将输出端改为输入端,从而将耳机转换成为一个麦克风,而研究人员就可以利用耳机对周围空气中的振动波进行收集,再将这些收集到的振动波转换成为电磁信号,而通过这一系列的电磁信号就可以将电子设备的音频进行记录,而且在20英尺以外的另一件屋子里都可以听到这边设备传出的声音。

此前,网上曝光的Facebook首席执行官马克·扎克伯格(Mark Zuckerberg),他一直在他自己的计算机摄像头上贴上一块胶带,因为他在使用计算机时,一直觉得有人在通过摄像头监视自己。

现在,扎克伯格很有可能将要在给自己的计算机摄像头贴上胶带的同时,对自己的耳机也做一些处理了。

美国网络安全专家伊瓦尔·阿勒维西(Yuval Elovici)教授表示:“事实上,挂头式耳机、普通耳机以及扬声器等等都像麦克风一样,在PC端的音频接口角色都可以通过一个重新编译的代码进行转换,从而将输出端转换成输入端,而这个漏洞如果被黑客们滥用,将会产生非常可怕的后果。”

专家解释称:“大多数的计算机或者手提电脑都有一些共同的特性,即存在一个叫做‘RealTek’的音频编码芯片,而实验室的研究人员正是使用了计算机的这个漏洞,通过一个恶意软件,偷偷的访问了一台计算机。”正是利用以上的方法,黑客们可以访问计算机,并且将输出端改成输入端,毫无痕迹的潜入计算机设备将其进行监听。

研究人员说:“这种类型的黑客是非常常见的,它几乎可以对每一个电脑进行攻击,不论是Windows操作系统还是MacOS操作系统,都可以进行攻击,甚至也有可能在笔记本电脑上进行攻击。”

在他们此次的实验中,该团队使用了一对森海塞尔耳机,通过实验他们发现他们可以在一个距离声源20英尺远的房间里捕获音频数据,即使声源处已经将所有的扬声器完全进行了删除。

与此同时,研究人员还发现,这些通过耳机收集过来的数据是很容易进行压缩的,然后这些压缩过的数据可以传导到互联网上,对公民的隐私产生极大的破坏。

本文转自d1net(转载)

时间: 2024-09-21 10:32:44

新型漏洞能把耳机变成麦克风,从而监听你的手机或电脑的相关文章

Chrome曝语音识别漏洞:麦克风可被长期监听

中介交易 SEO诊断 淘宝客 云主机 技术大厅 网易科技讯 1月23日消息,据国外媒体报道,有一名开发人员在周三透露,网页程序的开发者可以利用谷歌Chrome浏览器中的一处漏洞,从电脑麦克风监听用户的谈话.如果中招,即便未开启Chrome浏览器,或是未主动使用麦克风,使用者的谈话也会被窃听. 这位名为塔尔·艾特尔(Tal Ater)的开发者在一家名为Tel Aviv的科技创业公司工作,还打造了一个可以为网站添加语音识别功能的代码库,有不少用户.在开发这些工具的时候,艾特尔发现,有数个漏洞可以用来

太恐怖!黑客能把你的耳机变成麦克风用来监听

北京时间11月24日消息,据外媒报道,目前,有关智能手机恶意件或黑客用来监视/监听用户的新手段的消息可谓层出不穷.信息黄金时代为黑客获取用户信息,甚至窃取钱财提供了更多手段. 以色列本·古里安大学网络安全研究人员最近披露,他们发现一种通过在容易受到攻击计算机上使用的耳机监听用户的方法.不过当前,用户尚可以放心地使用自己的耳机,无需担忧会因此被监听.相关恶意软件仍然处于概念证明阶段,但它确实非常先进,具有创新性,也令人恐惧. 据<连线>刊文称,被研究人员称之为"Speake(a)r&q

Chrome 曝语音识别漏洞:麦克风可被长期监听

据国外媒体报道,有一名开发人员在周三透露,网页程序的开发者可以利用谷歌Chrome浏览器中的一处漏洞,从电脑麦克风监听用户的谈话.如果中招,即便未开启Chrome浏览器,或是未主动使用麦克风,使用者的谈话也会被窃听. 这位名为塔尔·艾特尔(Tal Ater)的开发者在一家名为Tel Aviv的科技创业公司工作,还打造了一个可以为网站添加语音识别功能的代码库,有不少用户.在开发这些工具的时候,艾特尔发现,有数个漏洞可以用来窃听 用户在电脑附近的谈话--只要这台电脑配有麦克风. 艾特尔在自己的网站上

防监听 俄启用新型信息安全系统

为防范各种移动网络被监听而泄密,俄罗斯国防部日前批准采用名为"屏蔽-电子战"的新型信息安全系统.该系统采用多个大功率天线和无线电干扰器,可干扰压制所有已知移动通信频段,同时监控己方的保密通信. 俄联邦安全局提供的资料表明,俄罗斯境内各类网站经常遭遇网络攻击,尤其是自2005年以来,俄国家机关网站每年都会遭到近100万次网络攻击,总统.国家杜马.强力机构.银行等网站更是有组织攻击的重灾区. 面对国内糟糕的信息安全现状,俄罗斯政府和军队有如"芒刺在背".其实,俄罗斯在信

WhatsApp应用曝“漏洞” 或导致被监听

今天,网络即时通讯技术迅猛发展,然而在全球拥有超过十亿用户的WhatsApp应用,现在却被曝出了设计"漏洞".有安全专家指出WhatsApp中的一项设计,可能让用户通讯内容被不法黑客或政府单位等第三方人士监听. WhatsApp应用曝"漏洞" 或导致被监听 WhatsApp应用曝"漏洞" 或导致被监听 为确保信息传输安全,WhatsApp运用Open Whisper System开发出的Signal协议作为加密密钥的交换与验证,以防信息遭中间人拦

WindowsXP新型漏洞可使音乐“染毒”

中新网6月11日电微软刚刚发布6月补丁,Windows XP就又曝出一个新型HCP协议漏洞.经360安全中心验证,当Windows XP用户使用IE系列浏览器打开挂马网页,或是播放"染毒"的音乐文件时,电脑将自动弹出"帮助和支持中心",并自动下载运行木马程序,从而被黑客任意遥控摆布.360安全专家石晓虹博士表示,360安全卫士已经紧急为Windows XP用户提供了临时补丁,修复后就可以放心上网和听歌. 据石晓虹介绍,HCP协议用于Windows的"帮助和

安全专家:新型漏洞使黑客可访问用户手机机密信息

CNET科技资讯网6月2日国际报道 安全专家警告说,黑客通过发送貌似来自运营商的短信就可以访问手机上的机密信息. 4月黑帽安全欧洲大会上公布了一个漏洞,该漏洞可以让犯罪分子获得手机数据连接,窃取数据,安装或删除程序. 芬兰ErAce Security Solutions软件公司首席技术官Jukka Tuomi说:"黑客无需专门技术就可干此事." 据悉,一些使用微软Windows软件的手机用户无法阻止这种攻击,而Symbian用户可以阻止攻击者发送这种貌似来自运营商的恶意短信. 目前,手

一种新型攻击手法:监听WIFI变化嗅探手机输入

黑客可以通过观察无线WIFI信号变化,窃取到你的密码,PINs码和键盘快捷键等敏感信息. 来自上海交通大学.南佛罗里达大学.马塞诸塞州和波士顿大学的联合研究团队公布了他们研究的最新技术.该项技术仅需要搭建一个WIIF热点,即可分析无线电信号变化并窃取敏感信息. 这项技术被命名为WindTalker,这项攻击技术通过读取称为信道状态信息(CSI)的无线电信号模式,嗅探手机触屏变化或者电脑键盘按键运动. CSI是WIFI协议的一部分,它提供了WIFI信号状态信息. "攻击者可以利用CSI波动与击键之

间谍工具Smurfs:激活GPS定位 启用麦克风监听对话

风靡全球的<蓝精灵>(Smurfs)深受儿童的喜爱,但在现实生活中某些真实的"蓝精灵"绝对让你避之唯恐不及.援引爱德华·斯诺登报道,蓝精灵是英国国家通信总部(GCHQ)的一项先进间谍工具的代号,当你的智能手机感染后能获得最高的控制权限. 斯诺登向英国BBC电台透露,Smurf工具套装是一套能够入侵嫌疑目标手机的先进工具,如果受到感染,则意味着你正成为被调查的对象.该工具能够在用户不知情的情况下获得智能手机的最高权限,开启手机的GPS能够精准定位你的位置,甚至能够激活设备的麦