بدبین یا آماده? جاسوس‌های روی میز شما

بدبین یا آماده? جاسوس‌های روی میز شما

نظارت چشمی

معمولاً سوالاتی دریافت می‌کنم درباره اینکه چرا روی حسگرهای نور محیط در لپ‌تاپ‌ها و گوشی‌ام برچسب دارم. برخی فکر می‌کنند من تفاوت بین حسگر نور و دوربین را نمی‌دانم و تلاش می‌کنند برایم توضیح دهند که این دوربین نیست. چیزی که آن‌ها نمی‌دانند این است که حسگرهای نور محیطی می‌توانند با روش‌های یادگیری ماشین برای استخراج داده‌ها استفاده شوند، مثل اینکه آن‌ها دوربین‌های ضعیف باشند.

من معمولاً از مردم می‌شنوم: “اما ما چیزی برای پنهان کردن نداریم!” خب, تو بیشتر از آنچه فکر می‌کنی برای پنهان کردن داری, و داده‌های تو می‌تواند با داده‌های دیگری که در جای دیگر از تو جمع‌آوری شده ترکیب شود تا اطلاعاتی در سطحی تولید شود که حتی تصورش را هم نمی‌توانی بکنی. و کسانی که داده‌ها را جمع‌آوری می‌کنند ضرورتاً با نیت درست عمل نمی‌کنند. داده‌های شما می‌تواند توسط بازیگران تهدید مختلف جمع‌آوری شود تا با استفاده از هوش مصنوعی تحلیل شود و برای اهداف و نیات مختلف استفاده گردد.

در امنیت سایبری, ما فرض می‌کنیم که اگر نوعی حمله ممکن باشد و فرصتی برای انجام حمله وجود داشته باشد, پس ممکن است انگیزه‌ای برای انجام آن حمله‌ها وجود داشته باشد. We do not assume that those who can collect the data always have legitimate cause to collect that data. We also do not assume only a single party or entity exploit a vulnerability to collects that data.

Below is a list of other things that can be used to spy on you that you probably don’t know have such capabilities.

Your TV speaker can listen to you

I am one of those who usually choose a TV model without a microphone or camera before I need to physically remove those devices. I also have a home firewall and a secured internal network, but I have learned throughout the years not to only rely on logical controls. اما, based on a WikiLeaks release in 2017 و documents from 2014, the CIA (in cooperation with MI5) turned speakers in certain TV models into microphones to collect data. They even developed a fake off mode to show that the TV is off when they collect those conversations. If you think your TV might listen to your conversation, it is better to unplug it when not in use. It also saves you some energy because plugged devices even while not in use may consume some electricity.

Your tablet or laptop light sensor can capture your hand or your image

I always adjust screen light manually, and I believe I have a good reason for that.

The ambient light sensor is used to measure the amount of light and to adjust the brightness of the screen. Ambient light sensors can be used to capture images or keystrokes to steal passwords and data. A group of MIT researchers recently created a proof of concept by using an Android tablet’s hand gestures captured by the ambient light sensor to capture touch interactions.

Your mouse may listen to your conversation

This one is outrageous! A mouse doesn’t have a microphone or even a speaker to be turned into a microphone to listen to anything. اما, there is a side channel attack known as Mic-E-Mouse that enables an attacker to listen to your conversations through your mouse.

A high performance gaming mouse (high DPI) can be hijacked by its optical sensor, so when you talk, voice vibrations can be measured with these sensors. Using machine learning algorithms and data from mouse sensors, security researchers can identify intelligible speech from vibrations.

Side channel attacks are a type of physical attack that measures changes in device output while a device performs an action. This type of attack is usually more sophisticated and targets certain assets like encryption keys. اما, if an attack method is developed for certain types of devices, it won’t be very difficult to expand it to other similar devices and even automate it.

Motion sensors (gyroscope) can be used to record your voice

Now that we learned your mouse can be used to record your talking, it’s good to know that motion sensors can also be used for the same purpose. This is important as almost all modern smart devices like phones and tablets have a gyroscope or motion sensor. The sensor acts as a vibrating device, making it perfect for side-channel attacks and to capture voice, as sound waves can produce tiny vibrations.

Your hard disk drive (HDD) noise can be captured to steal sensitive data

Now that we’ve learned about side channel attacks, there is a type of attack called DiskFiltration developed by a group of Israeli researchers that can capture sensitive data from the sound of a hard disk drive working. This type of attack is sophisticated and aims at devices with an air gap. With air gapped devices, a device is not connected to any network like the internet and is usually kept at sensitive facilities. Air gapped devices are not necessarily immune to cyber attacks. A classical example of these attacks is Stuxnet which targeted Iranian nuclear systems that were all air gapped.

در این نوع حمله, یک مهاجم با بدافزار دستگاه را آلوده می‌کند که نحوه عملکرد دستگاه را تغییر می‌دهد. بدافزار می‌تواند توسط یک نفوذگر یا از طریق روش‌های دیگر وارد سیستم شود. دستگاه از شبکه جدا است, بنابراین بدافزار نمی‌تواند چیزی را به بیرون ارسال کند. اما, این باعث می‌شود دستگاه به گونه‌ای عمل کند که بازوی درایو در الگوهای خاصی حرکت کند. یک گوشی هوشمند یا دستگاه نزدیک که از شبکه جدا نیست می‌تواند برای ضبط صدای هارد دیسک و تبدیل آن دوباره به داده استفاده شود در حالی که اطلاعات روی دیسک خوانده یا نوشته می‌شود که در واقع جداسازی شبکه را از بین می‌برد.

فن رایانه شما می‌تواند امنیت داده‌های شما را به خطر بیندازد

سیستم شما دارای SSD است و از HDD ارزان و پر سر و صدا استفاده نمی‌کنید. بنابراین اگر دستگاه شما از شبکه جدا باشد, داده‌های حساس نمی‌توانند استخراج شوند. خب! Another group of Israeli researchers invented a method for you. Although your SSD doesn’t have an arm to rotate to make noise like with an HDD, your computer fan can be used to capture sound to compromise sensitive data from your air gapped computer. در این نوع حمله, malware first infects the air gapped system (perhaps by an intruder to a secured facility), then the speed of the cooling fan will be changed in certain patterns. The sound can transmit the data to a nearby listening device.

WiFi signals can see through your walls

WiFi signals bounce off humans in a room. Researchers can see through walls to know how many people are in the room and identify individuals by movement and posture without needing any camera.

 

سلب مسئولیت

دیدگاه ها, اطلاعات, یا نظرات بیان شده تنها نظرات نویسنده هستند و لزوما نشان دهنده نظرات کارفرمای خود و یا سازمان هایی که او با آنها وابسته است نیست.

اطلاعات موجود در این فقط برای اهداف اطلاعات عمومی است. اطلاعات توسط فرهاد موفیدی ارائه می شود و در حالی که او تلاش می کند تا اطلاعات را جاری و دقیق نگه دارد, او هیچ گونه نمایندگی و ضمانت نامه ای از هر نوع نمی کند, بیان یا ضمنی, در مورد کامل بودن, دقت, قابلیت اطمینان, مناسب بودن یا در دسترس بودن وب سایت. فرهاد هیچ نمایندگی و ضمانتی نمی کند. یا هر گونه اطلاعات, محصولات و یا گرافیک های مرتبط موجود در هر برای هر منظوری.

همچنین, هوش مصنوعی ممکن است به عنوان ابزاری برای ارائه پیشنهاد و بهبود برخی از مطالب یا جملات به کار گرفته شود. ایده ها, افکار, نظرات, و محصولات نهایی اصلی و ساخته شده توسط نویسنده.

 

پاسخ بگذار

آدرس ایمیل شما منتشر نخواهد شد. فیلدهای مورد نیاز علامت گذاری شده اند *