Vaše slúchadlá vás dokážu odpočúvať

Tí z nás, čo majú večné obavy o svoje súkromie, neváhajú zalepiť kameru a mikrofón na svojom notebooku lepiacou páskou. Nanešťastie, už vám to nepomôže. Hacker vás môže sledovať aj pomocou vašich slúchadiel.   

Prelepovanie web kamery či vypnutie mikrofónu sa môžu javiť ako mierne prehnané, ale sú to relatívne účinné opatrenia na ochranu súkromia. Používajú ich napríklad zakladateľ Facebooku Mark Zuckerberg či riaditeľ FBI James Comey. Na internete je množstvo videí s návodom na sofistikovanejšie odstavenie mikrofónu, ako je jeho prelepenie.

Podobné pokusy však nemusia stačiť. Skupina izraelských bezpečnostných expertov z univerzity Bena Guriona v rámci experimentu vytvorila malvér schopný zmeniť obyčajné slúchadlá na mikrofón, ktorý sa dá použiť na zaznamenávanie akejkoľvek konverzácie v miestnosti. De facto tak z bežných slúchadiel dokážu urobiť plnohodnotné odpočúvacie zariadenie.

Schopnosť premeniť slúchadlá na mikrofón však nie je tým, čo robí tento malvér zaujímavým. Je to totiž desaťročie stará technika.

Skutočnou novinkou, ktorú malvér Speake(a)r prináša, je schopnosť nepozorovane prepnúť na vašej zvukovej karte výstupný a vstupný kanál. Malvér vďaka tomu dokáže na odposluch využiť aj slúchadlá, ktoré sú zapojené len do výstupu. Programátori na to využili málo známu vlastnosť RealTek audio kodeku (zariadenie slúžiace na kódovanie alebo dekódovanie dátového toku alebo signálu).

Podľa autorov sa táto technika dá použiť v operačnom systéme Windows aj Mac. Kľúčová slabina totiž je v spomínanom RealTek audio kodeku, ktorý používa drvivá väčšina systémov. Ohrozený je prakticky akýkoľvek počítač či notebook.

Náprava je v blízkej budúcnosti nepravdepobná. Jediný spôsob ako vyriešiť tento problém je totiž predizajnovať a nahradiť kodek v terajších a budúcich počítačoch.

Slabina zatiaľ predstavuje nebezpečenstvo len pre užívateľov počítačov a veľkej časti notebookov. Až ďalší výskum ukáže, či sa podobný nedostatok nachádza aj v iných audio kodekoch alebo smartfónoch.

Presnejší opis fungovania Speake(e)ru je v správe Speake(a)r: Turn Speakers to Microphones for Fun and Profit. Demonštráciu tohto procesu si môžete pozrieť priamo na videu TU.

(PP)