一項最新的研究顯示,黑客可以輕松地將計算機設備的輸出端改為輸入端,也就是將一副耳機轉換成為麥克風,從而通過這幅耳機收集振動波,輕松地將耳機變成監聽器,這樣黑客就可以躲在后面對用戶的電子設備進行監聽。
研究人員設計了一個叫做“Speaker”的代碼,通過一副耳機,利用這個叫做“Speaker”的代碼將輸出端改為輸入端,從而將耳機轉換成為一個麥克風,而研究人員就可以利用耳機對周圍空氣中的振動波進行收集,再將這些收集到的振動波轉換成為電磁信號,而通過這一系列的電磁信號就可以將電子設備的音頻進行記錄,而且在20英尺以外的另一件屋子里都可以聽到這邊設備傳出的聲音。
此前,網上曝光的Facebook首席執行官馬克·扎克伯格(Mark Zuckerberg),他一直在他自己的計算機攝像頭上貼上一塊膠帶,因為他在使用計算機時,一直覺得有人在通過攝像頭監視自己。
現在,扎克伯格很有可能將要在給自己的計算機攝像頭貼上膠帶的同時,對自己的耳機也做一些處理了。
美國網絡安全專家伊瓦爾·阿勒維西(Yuval Elovici)教授表示:“事實上,掛頭式耳機、普通耳機以及揚聲器等等都像麥克風一樣,在PC端的音頻接口角色都可以通過一個重新編譯的代碼進行轉換,從而將輸出端轉換成輸入端,而這個漏洞如果被黑客們濫用,將會產生非常可怕的后果。”
專家解釋稱:“大多數的計算機或者手提電腦都有一些共同的特性,即存在一個叫做‘RealTek’的音頻編碼芯片,而實驗室的研究人員正是使用了計算機的這個漏洞,通過一個惡意軟件,偷偷的訪問了一臺計算機。”正是利用以上的方法,黑客們可以訪問計算機,并且將輸出端改成輸入端,毫無痕跡的潛入計算機設備將其進行監聽。
研究人員說:“這種類型的黑客是非常常見的,它幾乎可以對每一個電腦進行攻擊,不論是Windows操作系統還是MacOS操作系統,都可以進行攻擊,甚至也有可能在筆記本電腦上進行攻擊。”
在他們此次的實驗中,該團隊使用了一對森海塞爾耳機,通過實驗他們發現他們可以在一個距離聲源20英尺遠的房間里捕獲音頻數據,即使聲源處已經將所有的揚聲器完全進行了刪除。
與此同時,研究人員還發現,這些通過耳機收集過來的數據是很容易進行壓縮的,然后這些壓縮過的數據可以傳導到互聯網上,對公民的隱私產生極大的破壞。