Um atacante com habilidade suficiente pode fazer um computador vazar informações de maneiras que o usuário médio nem imagina. Já estudamos casos como o rádio de um celular, os ventiladores e até o som do disco rígido de um computador, mas agora é a vez dos fones de ouvido. Com uma modificação nos drivers de áudio Realtek, qualquer par de fones de ouvido conectados se transforma em um microfone com capacidade semelhante à de um modelo passivo dedicado.
A Universidade Ben-Gurion demonstrou um interesse muito especial por segurança da informação e privacidade, a tal ponto que seus especialistas desenvolveram diferentes sistemas de exfiltração que, de um ponto de vista geral, parecem complexos demais ou pouco práticos. Ainda assim, esses trabalhos nos lembram uma verdade simples: os dispositivos de consumo geral não foram projetados com a segurança como prioridade. Até o ruído de um ventilador pode transmitir informações, desde que haja do outro lado um receptor adequado, mas filtrar dados é apenas uma das muitas tarefas possíveis. Na verdade, um computador poderia estar ouvindo tudo o que dizemos mesmo sem um microfone conectado…
O nome oficial para essa técnica é «SPEAKE(a)R» e, em essência, converte fones de ouvido em microfones. A reatribuição de conectores é algo comum em placas de som integradas e, dependendo do fabricante, o usuário modifica os papéis à vontade. Os drivers e chips Realtek caem nessa categoria; portanto, com um pequeno hack no driver, os pesquisadores de Ben-Gurion transformam um par de fones de ouvido em um microfone padrão, que grava vozes com qualidade de áudio semelhante à de um microfone passivo, mais que suficiente para ouvir uma conversa privada.
Que os fones de ouvido funcionem como microfone não é novidade. O verdadeiro problema se divide em duas partes: os drivers são inseguros e a presença dos chips Realtek no mercado é impressionante. O pessoal da Realtek não emitiu nenhum comentário após a publicação de «SPEAKE(a)R» e, pessoalmente, não acho que dirão algo. Talvez exista a possibilidade de «cauterizar» a função no nível do driver, mas eles podem ser substituídos por versões anteriores e outros recursos, como a configuração para múltiplos alto-falantes (5.1, 7.1, etc.), ficariam anulados.