امنیت سخت‌افزارتهدیدهافناوری‌های نوین

ماوس‌ گیمینگ شما ممکن است میکروفن جاسوسی باشد! کشف روش جدید شنود با حسگرهای حرکتی

از ابزار بازی تا ابزار جاسوسی؛ ماوس‌های گیمینگ چگونه صدای شما را ضبط می‌کنند؟

محققان امنیتی اخیراً نشان داده‌اند که سنسورهای حرکت به‌کار رفته در ماوس‌های گیمینگ پیشرفته را می‌توان به ابزاری برای شنود مخفی تبدیل کرد و مکالمات کاربران را استخراج کرد. این تکنیک که تحت عنوان «Mic-E-Mouse» شناخته می‌شود، یک نمونه بارز از تهدیدات جانبی (side-channel) است که حتی دستگاه‌های ظاهراً بی‌خطر را به سناریوهای جاسوسی تبدیل می‌کند.

در روش Mic-E-Mouse، سنسور اپتیکال ماوس که معمولاً برای ثبت حرکت روی سطوح استفاده می‌شود، قادر است لرزش‌های بسیار ریز سطحی که ناشی از امواج صوتی مکالمات هستند را نیز ثبت کند. وقتی کاربر در نزدیکی ماوس صحبت می‌کند، امواج صوتی باعث لرزش بسیار اندکی بر سطح میز یا پلتفرمی می‌شوند که ماوس روی آن قرار گرفته است. این لرزش‌ها، اگرچه بسیار کوچک‌اند، اما توسط سنسورهای حساس با نرخ نمونه‌برداری بالا (polling rate) قابل تشخیص هستند.

به گزارش روز صفر و به نقل از تامزهاردور، برای اجرای حمله، تنها کافی است که کامپیوتر قربانی به نوعی آلوده شده باشد — نیازی به دسترسی سطح سیستمی پیچیده نیست. یک نرم‌افزار مخرب یا حتی یک برنامه به ظاهر بی‌ضرری که به داده‌های حرکت ماوس نیاز دارد، می‌تواند اطلاعات خام سنسور را ضبط و به سرور مهاجم ارسال کند. سپس با پردازش دیجیتال سیگنال و استفاده از مدل‌های هوش مصنوعی، این داده‌ها به سیگنال صوتی تبدیل می‌شوند و مکالمات تا حدودی بازسازی می‌گردند.

محققان با استفاده از فیلترهای Wiener و مدل عصبی برای ارتقای کیفیت سیگنال، موفق شده‌اند در برخی شرایط به دقت تشخیص گفتار بین ۴۲٪ تا ۶۱٪ برسند. این میزان دقت گرچه کامل نیست، اما برای استخراج اطلاعات حساس کافی به نظر می‌رسد. آن‌ها در آزمایش‌های خود شرایط مختلفی مانند حجم صدا، حساسیت ماوس، نوع سطح میز، نرخ نمونه‌برداری و زبان گفتاری را بررسی کرده‌اند و نشان داده‌اند که این روش در برخی شرایط امکان‌پذیر است.

این پژوهش نوآورانه یک هشدار جدی برای کاربران، شرکت‌ها و طراحان سخت‌افزار است: هر دستگاهی که به نظر بی‌خطر می‌رسد، ممکن است در حال حاضر یا در آینده هدف نوعی حمله هوشمند باشد. ماوس‌هایی که DPI یا نرخ پاسخ‌دهی بالا دارند، به ویژه در معرض آسیب هستند، چون حساسیت آن‌ها باعث ثبت دقیق‌تر لرزش‌های صوتی می‌شود.

برای مقابله با این تهدید، رویکردهایی مانند کاهش حساسیت سنسور، محدودسازی دسترسی نرم‌افزارها به داده‌های حرکت ماوس، الگوریتم‌های حذف نویز پیشرفته، و مدل‌های ارزیابی رفتار مشکوک پیشنهاد می‌شود. به علاوه، استفاده از سطوح میز جذب‌کننده لرزش یا قرار دادن ماوس روی پدهای ویژه نیز می‌تواند در کاهش آسیب نقش داشته باشد.

این کشف جدید، نمونه‌ای از آن است که چگونه ترکیب فناوری‌های پیشرفته، حسگرهای معمولی و هوش مصنوعی می‌تواند تهدیداتی را ایجاد کند که پیش‌تر حتی تصور نمی‌شدند. در دنیایی که تکنولوژی با سرعت زیاد پیش می‌رود، برای محافظت از حریم خصوصی و امنیت شخصی، باید به تهدیدهای آتی هم چشم داشت — حتی به چیزی ساده مانند یک ماوس گیمینگ.

منبع: Toms Hardware

تیم روزصفر

تیم تحریریه روزصفر، جایی هست که ایده‌ها به اجرا می‌رسند و تحولات فناوری از نخستین لحظه‌های ظهورشان واکاوی می‌شوند. در این رسانه، ما به دنبال کشف و ترسیم آینده‌ای هستیم که فناوری برای جهان دیجیتال می‌سازد؛ از عمیق‌ترین تحلیل‌های تکنولوژی‌های نوظهور تا چالش‌های امنیتی که در کمین مسیر پیشرفت هستند. هر مطلبی که می‌نویسیم، تلاشی است برای روشن کردن مسیر پیش‌رو—روزصفری که در آن ایده‌ها متولد می‌شوند، فناوری متحول می‌گردد و آینده، امروز آغاز می‌شود. همراه تیم روزصفر باشید تا با هم، فرصت‌ها و تهدیدهای این دنیای همیشه در حال تغییر را بهتر بشناسیم.

نوشته های مشابه

دکمه بازگشت به بالا