你的鼠标如何窃听你并出卖你

Mic-E-Mouse 可以通过真正的振动黑客语音咆哮坐在你旁边的鼠标可以变成麦克风,这要归功于它的传感器的一些巧妙使用,它可以在称为 Mic-E-Mouse 的攻击中从你的声音中拾取振动。

来源:The Register _恶意软件

坐在你旁边的鼠标可以变成麦克风,这要归功于它的传感器的一些巧妙使用,它可以在称为“Mic-E-Mouse”的攻击中拾取你声音中的振动。

加州大学欧文分校的研究人员发现,配备 20,000 DPI 传感器和良好延迟的光学鼠标可以用作基本麦克风,其软件旨在根据用户声音的振动找出语音模式。该团队使用价值 35 美元的鼠标来测试该系统,发现它可以以 61% 的准确度捕获语音,具体取决于语音频率。

已找到

“我们在鼠标中关注的两个主要参数是采样率和 DPI,”Mohamad Fakih 告诉 The Register。 “它不仅仅能够接收语音。如果房间里有人,并且他们的脚步引起振动,你就可以跟踪他们的动作。”

寄存器

为了使攻击起作用,不法分子必须首先感染计算机 - 但他们不需要特别先进的恶意软件。安全软件对鼠标数据的保护通常不如其对核心系统功能的严格。这使得攻击者能够相对容易地窃取它,而所需要的只是一个使用鼠标数据的恶意应用程序(可能伪装成开源软件)。

一旦收集到数据,研究人员就会通过维纳滤波器运行数据以消除噪声,然后将其输入基于变压器的神经网络以识别实际单词。数字特别容易被发现,这会让那些向供应商读出信用卡详细信息的人感到担忧。您可以在下面看到它的实际效果。

YouTube 视频

有一些限制。为了获得最佳录制效果,用户必须将鼠标放置在平坦、透明的表面上。鼠标垫或桌布会降低鼠标收集语音数据的能力,而嘈杂的办公室或附近的机器也会使窥探变得更加困难。