Een aanvaller met voldoende vaardigheid kan een computer zo ver krijgen dat deze informatie lekt op manieren waar de gemiddelde gebruiker niet eens aan durft te denken. Eerder hebben we gevallen bestudeerd zoals de radio van een mobiele telefoon, de ventilatoren en zelfs het geluid van de harde schijf van een computer, maar nu is het de beurt aan de hoofdtelefoons. Met een aanpassing aan de Realtek-audiostuurprogramma's wordt elk paar aangesloten hoofdtelefoons omgetoverd tot een microfoon met vergelijkbare capaciteit als een passief model.

Privacy: aangesloten hoofdtelefoons zijn net zo gevaarlijk als onbedekte camera's
Hoofdtelefoons

De Ben-Gurion Universiteit heeft een bijzondere interesse getoond in computerbeveiliging en privacy, zo ver dat hun experts verschillende infiltratiesystemen ontwikkelden die vanuit een algemeen oogpunt te complex of onpraktisch lijken. Toch herinneren deze werken ons aan een eenvoudige waarheid: consumentenapparaten zijn niet ontworpen met beveiliging als prioriteit. Zelfs het geluid van een ventilator kan informatie overbrengen als er aan de andere kant een geschikte ontvanger is, maar het lekken van gegevens is slechts een van de vele mogelijke taken. Sterker nog, een computer zou alles wat we zeggen kunnen afluisteren, zelfs zonder aangesloten microfoon...

De techniek SPEAKE(a)R

De officiële naam voor deze techniek is SPEAKE(a)R, en in wezen verandert het hoofdtelefoons in microfoons. Het hertoewijzen van aansluitingen is vrij gebruikelijk in geïntegreerde geluidskaarten, en afhankelijk van de fabrikant past de gebruiker de rollen naar wens aan. De Realtek-stuurprogramma's en -chips vallen in die categorie, dus met een kleine hack op het stuurprogramma veranderen de onderzoekers van Ben-Gurion een paar hoofdtelefoons in een standaardmicrofoon die stemmen opneemt met een audiokwaliteit vergelijkbaar met een passieve microfoon, meer dan genoeg om een privégesprek af te luisteren.

Dat hoofdtelefoons als microfoon werken is geen nieuws. Het echte probleem is in twee delen te splitsen: de stuurprogramma's zijn onveilig en de aanwezigheid van Realtek-chips op de markt is indrukwekkend. Het team van Realtek heeft geen commentaar gegeven na de publicatie van SPEAKE(a)R, en persoonlijk denk ik niet dat ze iets zullen zeggen. Misschien is er de mogelijkheid om de functie op stuurprogrammaniveau te "dichtschroeien", maar deze kunnen worden vervangen door eerdere versies, en bovendien zouden andere functies, zoals de configuratie voor meerdere luidsprekers (5.1, 7.1, etc.), worden uitgeschakeld.

Bron:

Bekijk de studie: