首页 > 动态中心 > 技术文章  >  正文

小心!间谍可以通过观察房间里的灯泡监听你的谈话

2023-06-15 00:00:00

文章摘要:什么?我房间里的灯泡就可以泄露我说过的话?你可能不太相信,但是最近的一项研究表明,如果你开了窗,间谍(或恶意窃听者)可以从远程观察挂在你房间里的灯泡,测量其发出的光量来监听你的秘密对话。这是一种新颖的侧信道攻击技术,间谍可以使用这种新技术从受害者的房间中恢复所有声音,只需要受害者的房间中有一个悬挂着的灯泡。这个新的攻击技术是由来自以色列内盖夫本-古里安大学(Ben-Gurion Universit

什么?我房间里的灯泡就可以泄露我说过的话?你可能不太相信,但是最近的一项研究表明,如果你开了窗,间谍(或恶意窃听者)可以从远程观察挂在你房间里的灯泡,测量其发出的光量来监听你的秘密对话。这是一种新颖的侧信道攻击技术,间谍可以使用这种新技术从受害者的房间中恢复所有声音,只需要受害者的房间中有一个悬挂着的灯泡。

这个新的攻击技术是由来自以色列内盖夫本-古里安大学(Ben-Gurion University)和魏茨曼科学研究所(Weizmann Institute of Science)的Ben Nassi, Yaron Pirutin, Adi Shamir, Yuval Elovici 和 Boris Zadov所组成的研究团体所发明。研究结果发表在一篇论文上,还会在Black Hat 2020上进行展示

这项远距离窃听技术被命名为“Lamphone”,其工作原理是通过一个对准目标灯泡的光电传感器捕捉微小的声波。对捕捉到的声波进行处理,恢复出对话和音乐。

lamphone attack 原理

当房间中存在声音时,声波将会撞击悬挂在房间里的灯泡,在其表面产生的气压波动会导致灯泡振动,影响灯泡输出的光亮。Lamphone的核心原理就是测量灯泡输出的微小变化,研究表明这些微小的变化足以识别出对话或音乐。

研究人员说:“我们假设受害者在装有悬挂式灯泡的房间/办公室内。窃听者是一个有意监视受害者的恶意实体,目的是捕获受害者的对话并利用从对话中获取到的信息进行下一步行动(例如,窃取受害者的信用卡号,并根据泄露的私人信息勒索受害者等)。”

 

Lamphone攻击装置包括一个望远镜,一个安装在望远镜上电光传感器(将光信号转为电流),一个数字信号转换器,以及一个笔记本电脑。望远镜将目标房间中灯泡的光信号传输给电光传感器,将光信号转为电流。之后数字信号转换器将传感器的输出转换为数字信号,而笔记本电脑则处理传入的光信号并输出恢复的声音数据

Lamphone结合了可视麦克风和激光麦克风(可以实时应用)两种技术的优点来恢复对话和音乐。

攻击演示

Lamphone攻击效果如何?
在实验中,研究人员成功恢复出特朗普的一个讲话,恢复出来的音频可以通过Google语音识别转化为文字。他们还恢复出了甲壳虫乐队的”Let It Be”和Coldplay的”Clocks”音乐,恢复出来的音乐可以被歌曲识别服务识别出来。

该视频主要展示了悬挂式灯泡表面由于声音产生的气压波动是如何引起灯泡的轻微振动,窃听者可以利用这种轻微的振动来实时地恢复对话和音乐。

“我们通过光电传感器分析悬挂灯泡对声音的反应,并学习如何从光信号中分离出音频信号。基于我们的分析,我们开发了一种算法,可以从光测量中恢复声音,光测量是由电光传感器捕捉到的灯泡振动。”

这项技术的发展使越来越多的先进技术得以利用,这些技术可以窥探毫无防备的用户,并从像麦克风一样的设备中提取声音信息,比如运动传感器、扬声器、振动设备、硬盘驱动器,甚至是木桌。

Lamphone attack 有效攻击距离

这种新攻击技术在距离很远的地方有效:首先在距离目标至少25米的地方使用一架望远镜和一个400美元的光电传感器,并且可以通过高量程设备对信号进一步放大。

Lamphone侧信道攻击可以应用于实时场景。而以前的窃听设备,如可视麦克风,因为所需处理时间太长,导致无法实时恢复声音,甚至只能恢复出几秒的语音。

另外,该攻击还是一个完全外部的攻击场景,不需要窃听者对受害者所在房间进行布局或受害者身上的设备进行改造,隐蔽性大大提高。

该攻击的有效性在很大程度上取决于光输出,因此论文作者提出的防御对策主要是通过使用较弱的灯泡和幕墙来限制从房间发出的光,从而减少电光传感器捕获的光量。。

研究人员还建议使用较重的灯泡,以最大程度减少由气压变化引起的振动。[来源:安全客]

上一篇 : 老员工携带公司商业机密数据跳槽 | 企业防泄密案例
  • 相关推荐
  • 11.11就现在,拉新折上折

    活动详情你可通过 电话:18033745888(同微信),或者官网客服咨询相关优惠政策。

    2024-10-24 14:21:14
  • 想要监控办公电脑?这八款软件不可少(2024推荐)

    在日益复杂的办公环境中,确保数据安全与员工效率成为企业管理的关键。2024年,我们精心挑选了八款电脑监控软件,它们各具特色,能够全方位监控办公电脑,从实时屏幕追踪到行为审计,从数据防泄密到上网管理,为企业打造一道坚实的数字防线。这些软件不仅提升了管理效率,更确保了企业信息的安全无虞,是每位管理者不可或缺的办公助手。1、...

    2024-10-19 09:32:57
  • 哪些软件可以禁止文件复制,2024最新五款防拷贝软件推荐

    在数字化时代,数据安全成为企业和个人不可忽视的重要问题。为了防止敏感信息被非法复制和传播,市场上涌现出众多防拷贝软件。以下是2024年最新的五款防拷贝软件推荐,为用户提供全方位的数据保护,确保文件在存储、传输和使用过程中的安全性与保密性。一、洞察眼MIT系统功能特点:系统能够实时监控涉密电脑的文件操作,包括文件的访问、...

    2024-10-15 11:36:00
  • 公司用什么软件监控电脑?这6款电脑监控软件不可少

    在数字化办公日益普及的今天,企业对于电脑监控软件的需求愈发迫切。为了保障信息安全、提升工作效率,选择一款合适的电脑监控软件显得尤为重要。本文将为您介绍六款不可或缺的电脑监控软件,它们各具特色,能够满足不同企业的监控需求。无论是实时监控、网络行为分析,还是数据备份与安全防护,这些软件都能为企业带来全方位的保障。1、洞察眼...

    2024-10-12 08:52:35
  • 不可错过的八款文件加密软件,电脑加密文件哪个软件好用

    在信息安全日益重要的今天,电脑文件加密软件成为了保护数据安全的重要工具。以下是2024年推荐的八款常用且好用的电脑文件加密软件,特别加入洞察眼MIT系统作为其中一款,以满足不同用户的需求。1. 洞察眼MIT系统特点:全面监控:除了文件加密功能外,洞察眼MIT系统还具备全面的监控能力,包括屏幕监控、聊天软件监控、文件使用...

  • 公司是如何禁止USB接口的?这些方法你都可以试试

    如何禁用公司电脑上的USB接口是确保企业信息安全的重要措施之一。以下是五个禁用电脑USB功能的实用方法,特别提及洞察眼MIT系统作为其中一种高级解决方案:1. 通过BIOS/UEFI设置禁用步骤:重启计算机,并在启动时按下相应的按键(如F2、F10、Delete等,具体取决于主板制造商)进入BIOS/UEFI设置界面。...

  • 电脑屏幕实时监控设置指南:手把手教你六个可实现方法

    在数字化时代,电脑屏幕实时监控已成为企业管理和家庭安全的重要一环。无论是为了提升工作效率,还是确保信息安全,掌握电脑屏幕实时监控的设置方法都显得尤为关键。本指南将深入浅出地介绍六种简单易行的实现方法,无论你是技术小白还是资深用户,都能从中找到适合自己的解决方案。让我们一起探索,让电脑屏幕实时监控成为你工作和生活的得力助...

    2024-09-27 09:08:50
  • 什么软件可以监控员工电脑聊天记录?推荐六款聊天记录监控软件

    在企业管理日益精细化的今天,监控员工电脑聊天记录成为了确保信息安全和工作效率的重要手段。选择一款合适的监控软件,不仅能帮助企业及时发现潜在风险,还能促进团队间的沟通与协作。以下推荐的六款聊天记录监控软件,各具特色,旨在为企业提供全面、高效的监控解决方案,助力企业稳健前行。请注意,在使用任何监控软件时,务必确保合法合规,...

    2024-09-25 15:03:15
  • 不可错过的七款电脑监控软件推荐!电脑监控软件哪个好?

    在企业管理中,电脑监控软件扮演着至关重要的角色,它们不仅帮助提升工作效率,还能有效保障数据安全。以下是2024年精心挑选的七款高效电脑监控软件,每款都有其独特的优势与亮点,确保您的企业在数字时代稳步前行。1. 洞察眼MIT系统核心优势:洞察眼MIT系统以其全面的电脑监控解决方案著称,涵盖屏幕监控、文件操作、聊天软件、U...

  • 哪些软件可以监控电脑?四大监控电脑软件良心推荐

    好用的电脑监控软件在现代企业管理、家庭监护以及个人数据保护中扮演着重要角色。1. 洞察眼MIT系统特点概述:洞察眼MIT系统是一款功能全面、操作简便的电脑监控软件。它不仅支持实时屏幕监控,包括屏幕截图和视频录制,还能监控聊天软件、文件操作、U盘使用等,确保用户能够全面掌握电脑使用情况。此外,该系统还提供软硬件变动监控,...

大家都在搜的词:

微信扫一扫联系售前工程师