Хакеры способны подслушивать нас через взломанные наушники
И как только спецслужбы, крупные корпорации и хакеры нас не прослушивают и не просматривают, используя микрофоны и камеры, встроенные во всевозможные гаджеты и компьютеры! Сторонники «теорий заговоров» давно уже заклеили изолентой глазок камеры на своих ноутбуках, чтобы не стать жертвой киберхулиганов, но от вездесущих технологий не убежишь. Специалисты по безопасности из Израиля наглядно продемонстрировали, что при помощи уязвимости в кодеке Realtek злоумышленники способны подслушивать нас через обычные наушники, не снабжённые микрофоном.
То, что наушники способны выступать в роли микрофона, известно давно. Не такой уж это и удивительный факт. Однако втыкать эти наушники пришлось бы в гнездо для микрофона, да и вряд ли хакеры могли бы воспользоваться этим вашим «лайфхаком». Специалисты из Израиля доказали, что любые наушники можно взломать, дистанционно превратив их в микрофон для прослушивания жертвы. Конечно же, это не значит, что пора выбрасывать свои наушники на помойку и начинать делать шапочку из фольги, однако в очередной раз заставляет задуматься о несовершенстве современных технологий в плане безопасности.
На самом деле, взламывать пришлось не наушники, а компьютер, к которому они подключены. Разработчики написали небольшой вирус Speake(a)r (игра слов от «динамик» и «ухо»), использующий эксплоит, обнаруженный в кодеках производства Realtek (технология встречается в подавляющем большинстве материнских плат). Атакованный компьютер программно меняет местами порты для наушников и микрофона, после чего обыкновенные наушники «лёгким движением руки» превращаются в микрофон. Причём качество передаваемого аудио — довольно высоко, что позволяет слышать людей, находящихся на расстоянии до 6–7 метров.
Разумеется, это всего лишь безобидный эксперимент и его пока не пытались воспроизвести на компьютерах, использующих технологии, отличные от Realtek. К тому же исследователи не уверены, что такие вирусы существуют за пределами их лаборатории. Но, как мы все прекрасно понимаем, если такая возможность существует, то ею наверняка кто-то давно и очень успешно пользуется в своих корыстных целях.