新的侧渠道攻击使黑客可以使用声音观看屏幕

新的侧渠道攻击使黑客可以使用声音观看屏幕   喜欢指数的未来?加入我们的Xpotential社区,通过Xpotential University的课程进行未来的证明,阅读有关...

新的侧渠道攻击使黑客可以使用声音观看屏幕   喜欢指数的未来?加入我们的Xpotential社区,通过Xpotential University的课程进行未来的证明 ,阅读有关指数技术和趋势,连接,观看Keynote或浏览我的博客 。   最近 ,我谈到了一种新型的网络攻击 ,可以使用麦克风在设备上进行克隆并窃取人们的指纹。现在,刚刚对数字监视的隐形侧渠道策略进行了解释,这使攻击者可以在屏幕上“听到 ”屏幕图像 - 是的 ,您听说这是正确的!据哥伦比亚大学,密歇根大学,宾夕法尼亚大学和特拉维夫大学的一支学术研究人员团队称 ,可以使用计算机屏幕内发出的听觉声音来检测这些屏幕上显示的内容。这包括计算机屏幕上的文字,或用户在桌面上打开的网站内容 。它也可以用于监视用户在屏幕上虚拟键盘中的输入 。这些都可以由笔记本电脑和网络摄像头中的麦克风检测到并记录。微妙的声学信号也可以由放置在屏幕旁边的桌子上的智能手机或扬声器记录,或者使用抛物线麦克风范围内从10米之遥的地方记录。所有这些都可以传输到远程各方 。   研究人员在上周发表的论文中解释说:“这些麦克风通常共享这些麦克风记录的音频 ,例如在IP和视频会议上进行的音频。   网络的未来,主题演讲马修·格里芬(Matthew Griffin)   除了通常的监视动机外,雇主还可以使用该策略来保留员工的标签。   这项研究称:“攻击者可以分析视频通话期间收到的音频 ,以推断另一侧是否正在浏览网络来代替观看视频通话,以及在屏幕上显示哪个网站 。”   根据该论文,在感官或感知混合的医学状况之后 ,被称为“联觉” ,该通道存在,因为可以通过相邻的麦克风拾取与LCD屏幕的内容相关的声学泄漏。   该论文说:“声音是如此微弱和高音,以至于它们对人的耳朵听不清 ,因此(与机械外围设备不同)用户没有理由怀疑存在这些散发。 ”“实际上,用户通常会努力将其网络摄像头(以及麦克风)靠近屏幕,以便在视频会议期间保持眼神交流 ,从而为潜在的攻击者提供高质量的测量 。 ”   研究人员说,这种泄漏至少在过去的16年中已经存在于制造和销售的屏幕中。   该论文解释说,计算机屏幕显示了像素的矩形矩阵。每个像素通常进一步分为红色 ,绿色和蓝色子像素 。像素的颜色可以使用24位整数唯一代表。   同时,屏幕的刷新率确定每秒通过计算机的图形卡将要显示的图像发送到屏幕。然后,屏幕呈现收到的图像 。   该论文解释说:“通常 ,屏幕被刷新约30 、60或120次,最常见的筛选速度约为60 Hz 。”   从LCD计算机监视器发出的声学泄漏的分析始于区分目标监视器上显示的简单重复图像。   该论文指出:“为此,我们创建了一个简单的程序 ,该程序显示出相等厚度的交替水平黑色和白色条纹的模式(以像素为单位) ,我们将其称为斑马。”“斑马的周期是在两个相邻的黑色条纹之间的距离,以像素为单位 。最后,我们记录了由大豆Dylm2086屏幕发出的声音 ,同时显示出不同的斑马。 ”   该小组发现,显示的斑马之间的变化会导致监视器的声学签名发生明显的变化。   该论文说:“由监视器的数字电路引起的瞬时功率(由刷新像素引起的)随着屏幕内容的函数而变化 。”“这反过来影响了为监视器的数字板提供电源的电源组件的电气负载,从而导致它们振动并发出声音。”   通过分析声学变化 ,可以重新创建屏幕上显示的内容。   研究人员发现,使用VoIP或视频会议服务通过Internet与目标交谈的远程对手将能够进行攻击 。   该团队说:“我们通过记录了使用受害者自己的麦克风(内置到商品摄像头)捕获的群聊电话期间发送给偏远聚会的音频来获得屏幕的声学散发。 ”   记录是在办公室环境中进行的,并具有一定的环境噪音和人类的言论;相机是在屏幕上自然放置的。为了模拟攻击者 ,该团队使用了第二台运行Ubuntu 16.04的PC 。它在攻击者和受害者之间建立了视频群聊连接,均在Firefox浏览器上运行聚会。在攻击者端,所有声音输出均从声卡将其定向到环回设备。然后可以捕获源于受害者端的声音 。   团队发现 ,首先,商品网络摄像头和麦克风可以捕获泄漏 。其次,相机的自然和预期定位就足够了。而且 ,即使通过视频群聊通话传输音频 ,也存在泄漏(显着)。   该论文还解释说,用户屏幕的内容可以通过语音操作的虚拟助手(例如Amazon Alexa设备或Google Home设备)收集 。   该论文解释说:“一旦配置,此类设备始终捕获音频 ,包括附近屏幕的声学泄漏。”“ [录制]在云服务器中存档。”   为了确定屏幕的视觉内容是否确实被听取,然后将其上传到Google和Amazon的云服务器上,该团队将Google Home设备放置在Dell 2208WFPT屏幕旁边 ,显示交替的Zebra模式 。   它解释说:“然后,我们使用其唤醒短语('Hey Google')唤醒了Google Home设备,并在斑马交替过程中保持录音运行。 ”“最后 ,我们从Google的服务器中检索了录制的音频。”   检索到的音频的频谱图清楚地显示了斑马模式的交替,可用于推断屏幕上的内容 。亚马逊回声设备的同样努力显示出相似的结果。   研究人员还发现,机器学习可用于大规模进行攻击 ,并克服远程攻击者没有物理访问屏幕的唯一障碍之一:屏幕间的概括。   该论文说:“为了实现高概括,攻击者可以使用来自同一模型的多个屏幕,甚至可以从同一供应商中使用相似的模型 。”“请注意 ,这个训练阶段可以进行一次 ,离线并用于多次攻击。在记录受害者并使用此录音来指纹指纹的屏幕模型之后,也可以追溯地进行。 ”   It should be said that this is not the first time an audio side-channel has been used to extract information, but the researchers pointed out that while “While some physical side channels have been thoroughly explored, the only previous work extracting information from involuntary acoustic leakage of electronic components is …. Acoustic Cryptanalysis [GST] work, which exploits coil whine from laptop computers, and does not consider acoustic leakage from displays.”
来源:https://0514ps.com/zhis/202506-1879.html 来源:https://0514ps.com/inte/202506-1787.html 来源:https://yayait.com/zlan/202506-10097.html 来源:https://yayait.com/wiki/202506-9949.html 来源:https://0514ps.com/zixun/202506-1846.html 来源:https://0514ps.com/kxun/202506-1887.html 来源:https://0514ps.com/kxun/202506-1778.html 来源:https://yayait.com/wiki/202506-9998.html 来源:https://xianggongguan.cn/life/202506-4536.html 来源:https://www.siyonli.com/cshi/202506-3589.html

本文来自作者[梁胜洋]投稿,不代表策华号立场,如若转载,请注明出处:https://cehuayingxiao.cn/zshi/202506-39706.html

(14)

文章推荐

  • 北京已有8区发现感染者/北京有感染者吗

    北京房山一褡裢火烧店已至少关联8名感染者,有关部门采取了什么举措...1、首都是房山区的一个火烧店,出现了疫情风险相关的政府部门紧急采取了以下几项措施:迅速调查当事人以及出现的密接人员。在疫情发现的第一时间,相关政府部门就已经被当事人调查了过去14天的行动轨迹,并通过行动轨迹去寻找所在地区的密接人

    2025年05月29日
    26
  • 青岛疫情源头已找到(青岛新冠肺炎疫情源头)

    青岛即墨疫情源头在哪里省外返回人员感染引发。根据相关资料查询,青岛即墨疫情初步判定系省外返回人员感染引发,因为当前我国西藏、新疆、四川等地都有本土疫情,而这几个地方又是夏季旅游胜地,所以出游的人难免会被感染。基因测序结果显示,本轮疫情发现病例所感染的病毒为新冠病毒奥密克戎变异株BA.2,与山东省外

    2025年06月03日
    24
  • 疫情河北/疫情河北死多少人

    河北疫情最新通报:新增确诊病例32016冬季达沃斯29例、无症状感染者3046...1、总数:2022年11月24日0—24时,河北省新增新式冠状病毒肺炎确诊病例329例,而非32016例。这一数字可能与原始提问中的信息存在误差,应以官方通报为准。地区分布:石家庄市321例、邢台市3例、廊坊市2例

    2025年06月07日
    25
  • 【河北省的疫情情况,河北省疫情情况最新消息】

    河北商贸学校封闭管理,当地的疫情情况如何?河北商贸学校封闭管理,当地的疫情情况还是比较严峻的。在河北当地发现了核酸检测阳性患者,然后河北地区就展现了高度的重视,启动了防控措施,制止疫情扩散。河北的疫情河北石家庄发现了疫情,然后当地也迅速对确诊者的活动轨迹、接触人员和出入的场地都进行了排查,然后通

    2025年06月10日
    26
  • 今日全国最新疫情通报(今日全国最新疫情发布数据)

    北京理工大学房山分校疫情最新情况通报-今日热点北京理工大学房山分校疫情最新情况通报如下:疫情发生地点:发生疫情的为位于阎村镇的北京理工大学国际教育学院和继续教育学院,而非良乡大学城内的校区。师生人数:该校区现有师生共计670人。疫情防控措施:核酸检测与抗原检测:房山区在接到检出阳性通知后,立即对所

    2025年06月24日
    19
  • 第2轮感染高峰预测/21年新冠肺炎二次感染

    苹果树如何防治斑点落叶病?苹果树防治斑点落叶病可以使用以下农药:50%扑海因可湿性粉剂:这是一种有效的杀菌剂,可用于防治苹果树的斑点落叶病。10%多氧霉素10001500倍液:多氧霉素具有广谱杀菌活性,对斑点落叶病有良好的防治效果。使用时需将其稀释至10001500倍液进行喷洒。严格检疫:尽量不从

    2025年06月27日
    13
  • 必看教程“兜里斗地主十三水水挂”其实确实有挂

    无需打开直接搜索微信:本司针对手游进行,选择我们的四大理由:1、软件助手是一款功能更加强大的软件!无需打开直接搜索微信:2、自动连接,用户只要开启软件,就会全程后台自动连接程序,无需用户时时盯着软件。3、安全保障,使用这款软件的用户可以非常安心,绝对没有被

    2025年07月06日
    12
  • 9速自动变速箱(9速自动变速箱耗油吗)

    奔驰9速自动变速箱和7速自动变速箱的区别1、两者区别如下:1,7速自动变速箱优点:省油,换档速度快,和手动变速箱一样快的换档速度。7速自动变速箱有七个挡位,7速自动变速器装备了液力变矩器以及锁止离合器。在可能的情况下,锁止离合器在发动机和变速器轴之间建立了虚拟刚性连接,从而防止泵和涡轮之间的滑动

    2025年06月11日
    27
  • 绿萝能放卧室吗/晚上绿萝能放卧室吗

    绿萝能放卧室吗在卧室里摆放绿萝也是有很多讲究的,一般卧室空间不大的话放一盆是最好的,释放出来的二氧化碳含量很少,不会对影响人体健康,若是空间很大的话,放置2盆寓意着守住幸福的意思,还能吸附辐射,有利于身体健康发展。在风水中,将绿萝放置在卧室可能对婚姻关系不利。绿萝具有某种程度的“招风”特性,能够在

    2025年07月17日
    4
  • 历年录取分数线高考/全国历年分数线

    历年高考分数线是多少1、文科:一本(批次)分数线:547二本分(批次)数线:436。理科:一本(批次)分数线:499二本分(批次)数线:374。2、文科一本分数线为558分,理科一本分数线为518分文科二本分数线为466分,理科二本分数线为400分高职高专批文理科录取分数线均为200分。3

    2025年06月08日
    28

发表回复

本站作者后才能评论

评论列表(4条)

  • 梁胜洋
    梁胜洋 2025年06月28日

    我是策华号的签约作者“梁胜洋”!

  • 梁胜洋
    梁胜洋 2025年06月28日

    希望本篇文章《新的侧渠道攻击使黑客可以使用声音观看屏幕》能对你有所帮助!

  • 梁胜洋
    梁胜洋 2025年06月28日

    本站[策华号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • 梁胜洋
    梁胜洋 2025年06月28日

    本文概览:新的侧渠道攻击使黑客可以使用声音观看屏幕   喜欢指数的未来?加入我们的Xpotential社区,通过Xpotential University的课程进行未来的证明,阅读有关...

    联系我们

    邮件:策华号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们