正在阅读:

别让你的耳机成为窃听你秘密的帮凶

扫一扫下载界面新闻APP

别让你的耳机成为窃听你秘密的帮凶

近日,以色列本古里昂大学的一组研究人员发现头戴式耳机可能会被他人控制并用于监听,真是细思极恐。

信息技术日渐发达的今天,个人隐私却也越来越得不到保障,就连每天用的耳机都有可能成为监听工具,这可不是危言耸听。快来和LEO君来了解下这项能将耳机变成窃听工具的实验吧!

如果你急需一个麦克风,一副多余的耳机也许能帮到你,这时耳机就给我们带来了便利。但在其带来便利的同时也可能会给我们带来不安全因素。近日,以色列本古里昂大学的一组研究人员发现头戴式耳机可能会被他人控制并用于监听,真是细思极恐。

严格来说,研究人员并没有像入侵电脑那样黑进头戴式耳机,而是利用瑞昱解码器的一个漏洞编写了一个恶意软件,而这个漏洞就是耳机插口的自动导向功能,大部分电脑主板都配有这个音频技术。

插入耳机的电脑可以被远程控制,调换耳机和麦克风的插口,使得任何一个插入的耳机都有可能变成麦克风——把它们变成窃听设备。音效也很不错:在用森海塞尔头戴式耳机进行的一项测试中,被录下来的对话在20英尺以外都能听清。让LEO君不禁想到窃听风云的画面...

近年来,智能手机和物联网的普及人工智能等技术的发展已经使得网络安全中的守方处于越来越不利的位置。尤其是随着智能硬件的数量也在飞速增长,家庭安控、智能家电、个人健康将成为最主要的使用场景。

研究发现,很多智能摄像头、路由器、智能插座等产品,厂商最初在设计产品的时候没有控制暴露服务的面积,直接就把一些有漏洞的服务暴露在公网上,通过全网扫描检测会知道这个漏洞的危害程度有多少。在攻入用户的内网后,就可以监听路由器上所有设备的通信,并从这些信息中获得有价值的隐私信息。同时,利用路由器的漏洞,还可以做DNS支持,篡改用户访问的网页或APP。这种情况下,用户所有的访问都没有任何安全性可言。

据IDC的数据显示,仅可穿戴设备,2016年第一季度全球出货量就达1970万台,相比2015年第一季度的1180万台,同比增长67.2%。IDC家居物联网的最新调研结果显示,中国家居物联网在未来5年还将保持高速稳定的增长,到2020年,市场规模有望达到194亿美元左右。

与有线网络相比,无线系统在物联网设备的部署中更加方便。但目前普遍应用的WiFi、蓝牙、Zigbee、NFC等无线技术,普遍都存在安全缺陷。

虽然该实验小组的软件('Speake(a)r')设计出来其实并没有恶意,而且也仅仅是用来测试一个理论,但是研究人员说这种隐私泄露的风险是真切存在的。研究的带头人莫德凯·古里说:“人们没有考虑到这种隐私漏洞。就算你拔掉了电脑上的耳机,手机上的头戴式耳机也可能成为窃听者的帮凶。”

目前为止,该小组仅在使用瑞昱声卡的笔记本上进行过测试,但是很有可能平板,智能手机和其他有耳机插口的设备都同样能被轻易入侵。目前没有发现市面上有类似的恶意软件在流通,但是最好防患于未然:你要是担心被人监听,那就在不用耳机的时侯最好将它拔下来。

本文为转载内容,授权事宜请联系原著作权人。

评论

暂无评论哦,快来评价一下吧!

下载界面新闻

微信公众号

微博

别让你的耳机成为窃听你秘密的帮凶

近日,以色列本古里昂大学的一组研究人员发现头戴式耳机可能会被他人控制并用于监听,真是细思极恐。

信息技术日渐发达的今天,个人隐私却也越来越得不到保障,就连每天用的耳机都有可能成为监听工具,这可不是危言耸听。快来和LEO君来了解下这项能将耳机变成窃听工具的实验吧!

如果你急需一个麦克风,一副多余的耳机也许能帮到你,这时耳机就给我们带来了便利。但在其带来便利的同时也可能会给我们带来不安全因素。近日,以色列本古里昂大学的一组研究人员发现头戴式耳机可能会被他人控制并用于监听,真是细思极恐。

严格来说,研究人员并没有像入侵电脑那样黑进头戴式耳机,而是利用瑞昱解码器的一个漏洞编写了一个恶意软件,而这个漏洞就是耳机插口的自动导向功能,大部分电脑主板都配有这个音频技术。

插入耳机的电脑可以被远程控制,调换耳机和麦克风的插口,使得任何一个插入的耳机都有可能变成麦克风——把它们变成窃听设备。音效也很不错:在用森海塞尔头戴式耳机进行的一项测试中,被录下来的对话在20英尺以外都能听清。让LEO君不禁想到窃听风云的画面...

近年来,智能手机和物联网的普及人工智能等技术的发展已经使得网络安全中的守方处于越来越不利的位置。尤其是随着智能硬件的数量也在飞速增长,家庭安控、智能家电、个人健康将成为最主要的使用场景。

研究发现,很多智能摄像头、路由器、智能插座等产品,厂商最初在设计产品的时候没有控制暴露服务的面积,直接就把一些有漏洞的服务暴露在公网上,通过全网扫描检测会知道这个漏洞的危害程度有多少。在攻入用户的内网后,就可以监听路由器上所有设备的通信,并从这些信息中获得有价值的隐私信息。同时,利用路由器的漏洞,还可以做DNS支持,篡改用户访问的网页或APP。这种情况下,用户所有的访问都没有任何安全性可言。

据IDC的数据显示,仅可穿戴设备,2016年第一季度全球出货量就达1970万台,相比2015年第一季度的1180万台,同比增长67.2%。IDC家居物联网的最新调研结果显示,中国家居物联网在未来5年还将保持高速稳定的增长,到2020年,市场规模有望达到194亿美元左右。

与有线网络相比,无线系统在物联网设备的部署中更加方便。但目前普遍应用的WiFi、蓝牙、Zigbee、NFC等无线技术,普遍都存在安全缺陷。

虽然该实验小组的软件('Speake(a)r')设计出来其实并没有恶意,而且也仅仅是用来测试一个理论,但是研究人员说这种隐私泄露的风险是真切存在的。研究的带头人莫德凯·古里说:“人们没有考虑到这种隐私漏洞。就算你拔掉了电脑上的耳机,手机上的头戴式耳机也可能成为窃听者的帮凶。”

目前为止,该小组仅在使用瑞昱声卡的笔记本上进行过测试,但是很有可能平板,智能手机和其他有耳机插口的设备都同样能被轻易入侵。目前没有发现市面上有类似的恶意软件在流通,但是最好防患于未然:你要是担心被人监听,那就在不用耳机的时侯最好将它拔下来。

本文为转载内容,授权事宜请联系原著作权人。