Paranoid oder vorbereitet? Die Spione auf deinem Schreibtisch

Paranoid oder vorbereitet? Die Spione auf deinem Schreibtisch

Augenüberwachung

Ich bekomme meistens Fragen, warum ich einen Aufkleber auf den Umgebungslichtsensoren meiner Laptops und meines Telefons habe. Einige denken, ich wüsste nicht, was der Unterschied zwischen einem Lichtsensor und einer Kamera ist, und versuchen mir zu erklären, dass dies keine Kamera ist. Was sie nicht wissen, ist, dass Umgebungslichtsensoren mit Methoden des maschinellen Lernens verwendet werden können, um Daten zu extrahieren, als wären sie schwache Kameras.

Ich höre das im Allgemeinen von Leuten: “Aber wir haben nichts zu verbergen!” Nun, du hast mehr zu verbergen, als du denkst, und deine Daten können mit anderen Daten kombiniert werden, die von dir an anderen Stellen gesammelt wurden, um Informationen auf einem Niveau zu erzeugen, das du dir nicht einmal vorstellen kannst. Und diejenigen, die die Daten sammeln, haben nicht unbedingt die richtigen Absichten. Deine Daten können von verschiedenen Bedrohungsakteuren gesammelt, mit KI analysiert und für unterschiedliche Zwecke und Absichten genutzt werden.

In der Cybersicherheit, wir gehen davon aus, dass, wenn eine Art von Angriff möglich ist und die Gelegenheit besteht, einen Angriff durchzuführen, dann könnte ein Motiv bestehen, diese Angriffe durchzuführen. Wir gehen nicht davon aus, dass diejenigen, die die Daten sammeln können, immer einen legitimen Grund haben, diese Daten zu sammeln. Wir gehen auch nicht davon aus, dass nur eine einzelne Partei oder ein einzelnes Unternehmen eine Schwachstelle ausnutzt, um diese Daten zu sammeln.

Im Folgenden finden Sie eine Liste von weiteren Dingen, die verwendet werden können, um Sie auszuspionieren, deren solche Fähigkeiten Ihnen wahrscheinlich nicht bekannt sind.

Ihr Fernsehlautsprecher kann Ihnen zuhören

Ich bin einer von denen, die normalerweise ein TV-Modell ohne Mikrofon oder Kamera wählen, bevor ich diese Geräte physisch entfernen muss. Ich habe auch eine Heimfirewall und ein gesichertes internes Netzwerk, aber ich habe im Laufe der Jahre gelernt, mich nicht nur auf logische Kontrollen zu verlassen. Aber, basierend auf einer WikiLeaks Veröffentlichung in 2017 Und Dokumente von 2014, der CIA (in Zusammenarbeit mit dem MI5) wurde in bestimmten TV-Modellen der Lautsprecher in Mikrofone verwandelt, um Daten zu sammeln. Sie haben sogar einen Fake-Ausmodus entwickelt, um zu zeigen, dass der Fernseher ausgeschaltet ist, während sie diese Gespräche sammeln. Wenn Sie denken, dass Ihr Fernseher möglicherweise Ihre Gespräche belauscht, ist es besser, ihn auszustecken, wenn er nicht benutzt wird. Es spart auch etwas Energie, weil angeschlossene Geräte selbst im Nichtgebrauch Strom verbrauchen können.

Der Lichtsensor Ihres Tablets oder Laptops kann Ihre Hand oder Ihr Bild erfassen

Ich stelle das Bildschirmlicht immer manuell ein, und ich glaube, ich habe einen guten Grund dafür.

Der Umgebungslichtsensor wird verwendet, um die Lichtmenge zu messen und die Helligkeit des Bildschirms anzupassen. Umgebungslichtsensoren können verwendet werden, um Bilder oder Tastatureingaben zu erfassen, um Passwörter und Daten zu stehlen. Eine Gruppe von MIT-Forschern recently created a proof of concept by using an Android tablet’s hand gestures captured by the ambient light sensor to capture touch interactions.

Your mouse may listen to your conversation

This one is outrageous! A mouse doesn’t have a microphone or even a speaker to be turned into a microphone to listen to anything. Aber, there is a side channel attack known as Mic-E-Mouse that enables an attacker to listen to your conversations through your mouse.

A high performance gaming mouse (high DPI) can be hijacked by its optical sensor, so when you talk, voice vibrations can be measured with these sensors. Using machine learning algorithms and data from mouse sensors, security researchers can identify intelligible speech from vibrations.

Seitenkanalangriffe sind eine Art physischer Angriffe, bei denen Veränderungen in der Geräteausgabe gemessen werden, während ein Gerät eine Aktion ausführt. Diese Art von Angriff ist normalerweise ausgefeilter und richtet sich gegen bestimmte Vermögenswerte wie Verschlüsselungsschlüssel. Aber, Wenn eine Angriffsmethode für bestimmte Gerätetypen entwickelt wird, wird es nicht sehr schwierig sein, sie auf andere ähnliche Geräte auszudehnen und sogar zu automatisieren.

Bewegungssensoren (Gyroskop) können verwendet werden, um Ihre Stimme aufzuzeichnen

Jetzt, da wir gelernt haben, dass Ihre Maus verwendet werden kann, um Ihr Sprechen aufzuzeichnen, ist es gut zu wissen, dass Bewegungssensoren auch für denselben Zweck verwendet werden können. Das ist wichtig, da fast alle modernen Smart-Geräte wie Handys und Tablets ein Gyroskop oder einen Bewegungssensor haben. Der Sensor fungiert als vibrierendes Gerät, making it perfect for side-channel attacks and to capture voice, as sound waves can produce tiny vibrations.

Your hard disk drive (HDD) noise can be captured to steal sensitive data

Now that we’ve learned about side channel attacks, there is a type of attack called DiskFiltration developed by a group of Israeli researchers that can capture sensitive data from the sound of a hard disk drive working. This type of attack is sophisticated and aims at devices with an air gap. With air gapped devices, a device is not connected to any network like the internet and is usually kept at sensitive facilities. Air gapped devices are not necessarily immune to cyber attacks. A classical example of these attacks is Stuxnet which targeted Iranian nuclear systems that were all air gapped.

Bei dieser Art von Angriff, infiziert ein Angreifer das Gerät mit Malware, die die Funktionsweise des Geräts verändert. Die Malware kann vom Eindringling oder auf andere Weise ins System eingeschleust werden. Das Gerät ist luftdicht getrennt, die Malware kann also nichts nach außen senden. Aber, sie lässt das Gerät auf eine bestimmte Weise arbeiten, sodass der Festplattenarm in bestimmten Mustern bewegt wird. Ein nahes Smartphone oder Gerät, das nicht luftdicht getrennt ist, kann verwendet werden, um das Geräusch der Festplatte aufzunehmen und es beim Schreiben oder Lesen auf der Festplatte wieder zu Daten zu decodieren, wodurch die Luftlücke effektiv aufgehoben wird.

Ihr Computerlüfter kann Ihre Daten gefährden

Sie haben ein SSD-System und verwenden keine billige und laute HDD. Wenn Ihr Gerät also luftdicht getrennt ist, können sensible Daten nicht abgegriffen werden. Nun! Another group of Israeli researchers invented a method for you. Although your SSD doesn’t have an arm to rotate to make noise like with an HDD, your computer fan can be used to capture sound to compromise sensitive data from your air gapped computer. Bei dieser Art von Angriff, malware first infects the air gapped system (perhaps by an intruder to a secured facility), then the speed of the cooling fan will be changed in certain patterns. The sound can transmit the data to a nearby listening device.

WiFi signals can see through your walls

WiFi signals bounce off humans in a room. Researchers can see through walls to know how many people are in the room and identify individuals by movement and posture without needing any camera.

 

Haftungsausschluss für Beiträge

Die Aussichten, Information, oder die geäußerten Meinungen sind ausschließlich die des Autors und repräsentieren nicht notwendigerweise die seines Arbeitgebers oder der Organisationen, mit denen er verbunden ist.

Die in diesem Beitrag enthaltenen Informationen dienen nur zu allgemeinen Informationszwecken. Die Informationen werden von Farhad Mofidi zur Verfügung gestellt und bemüht sich, die Informationen aktuell und korrekt zu halten, Er gibt keine Zusicherungen oder Garantien irgendwelcher Art ab, ausdrücklich oder stillschweigend, zur Vollständigkeit, Genauigkeit, Zuverlässigkeit, Eignung oder Verfügbarkeit der Website. Farhad gibt keine Zusicherungen oder Garantien ab. oder irgendwelche Informationen, Produkte oder zugehörige Grafiken, die in einem Beitrag für einen beliebigen Zweck enthalten sind.

Auch, KI kann als Werkzeug eingesetzt werden, um Vorschläge zu machen und einige der Inhalte oder Sätze zu verbessern. Die Ideen, Gedanken, Meinungen, und die Endprodukte sind original und vom Autor von Menschenhand hergestellt..

 

Hinterlasse eine Antwort

Ihre E-Mail-Adresse wird nicht veröffentlicht. Pflichtfelder sind markiert *