燈泡化身竊聽器!靠光學抖動傳遞信息,輕鬆竊聽百米外對話和音樂

2020-12-24 大數據文摘

大數據文摘出品作者:劉俊寰

看過《雙子殺手》的朋友想必對女主塞在牙齒內的竊聽器留有十分深刻的印象,這個竊聽器幫助男主躲過了手雷的埋伏。

在現實生活中,竊聽技術也一直在不斷發展,從專門的竊聽器到電話,到牆上的微型機器蟲,甚至最近,研究人員開發了一種竊聽新方式,能夠通過安裝在建築物上的玻璃反射的光束進行竊聽……

你以為這就到頭了嗎?如今,一種更新的音頻間諜工具,被以色列內蓋夫本古裡安大學和魏茨曼科學研究所的研究人員共同研發出來,他們利用到的,是懸掛在你房間內的電燈。

這項技術被稱為「lamphone」,實現竊聽十分方便,也足夠便宜,只要你有一臺筆記本電腦、一臺望遠鏡和一臺光電傳感器,就能夠實時監聽數百英尺外的任何微小的聲音,實驗中用到的後兩者價格沒有超過1000美元

至於如何實現竊聽,研究人員解釋道,房間內的聲音會在燈泡玻璃表面上產生微小振動,通過測量這些振動引起的燈泡輸出光的微小變化,就能夠清晰地獲取聲音,以辨別對話內容,甚至連音樂都能識別!

安全研究員Ben Nassi說:「房間中的任何聲音都可以進行竊聽並還原,而且無需破壞任何東西,也不需要什麼太過精密的設備。

站在25米遠的測量點,看微米級振動如何引起信息洩露

實驗自然是必不可少的。

在準備過程中,研究人員把三個不同透鏡直徑的望遠鏡放置在了距離目標辦公室燈泡約25米遠的地方,每個望遠鏡的目鏡都放在了光電傳感器Thorlabs PDA100A2之前。

一切準備就緒,就等房間內開始說話了。

當房間內的人放下戒心開始說話或者播放音樂時,研究人員通過把這些收集到的信息餵給筆記本電腦,筆記本電腦就能對讀數進行分析。在這個過程中,數模轉換器就登場了,這個轉換器能把傳感器收集到的電信號轉換為數位訊號。

下圖顯示了從每個望遠鏡獲得的光學測量結果,和從麥克風的聲學測量結果中獲得的SNR。根據獲得的結果,研究人員還創建了一個均衡器(equalizer)。

就竊聽結果來說,研究人員發現,儘管聲音振動帶來的運動量只有幾百微米,但是燈泡仍然能夠對這些微小振動有所反饋,這些反饋在傳感器看來,就表現為每個望遠鏡能獲取到的可測量的光的變化。

通過軟體濾除噪聲,利用Google的Cloud Speech API進行轉錄,研究人員便能以驚人的保真度重建房間內的聲音記錄。

比如,他們不僅很好地還原電視內川普的講話,還錄下了Beatles的Let It Be,聽歌識曲毫無壓力。

未來,這項技術很可能在各種場景落地,比如人質挾持現場,通過監控燈泡抖動,警方就能夠了解到疑犯下一步的行動是什麼。

旁路攻擊完美應用,仍在試驗階段

不過,作為一項試驗品,這項技術還是存在一些局限性

在整個測試中,研究人員使用的是懸掛式燈泡,目前還不清楚固定燈或安裝天花板上的燈泡是否會產生足以音頻信號的振動。在演示中,他們也是把語音和音樂也都開到了最大值才獲取到足夠的信息。

即使如此,研究團隊指出,在光電傳感器和數模轉換器的選擇上,他們使用的是相對便宜的、功能性並沒有那麼充分的一類。如果升級傳感器設備,可能能夠針對更安靜的對話進行監聽。

除此之外,研究團隊對燈泡也進行了精心挑選,在市面上的燈泡中,LED燈泡的信噪比約為白熾燈泡的6.3倍,為螢光燈泡的70倍。

史丹福大學的計算機科學家和密碼學家Dan Boneh認為,儘管目前這項實驗還有待優化和補充,這項技術本身代表著一種重要且具有實際意義的新形式革新,即所謂的「旁路攻擊(side channel attack)「,這是一種利用意料之外的信息洩漏渠道進行竊聽的方法。

「這是『旁道』攻擊的完美應用,」Boneh說,「即使這需要懸掛式燈泡和高分貝語音,這仍然是非常有價值的。這是相關研究第一次被證明是可能的,未來隨著研究的深入和技術的發展,攻擊效果只會越來越好」。

研究團隊計劃在八月的黑帽安全會議(Black Hat security conference)上正式發表這項技術。

論文連結:

https://www.nassiben.com/lamphone

監聽和防範都很容易實現

不過,該研究小組也不是首個明確指出聲音可以成為監聽工具的團隊。

與lamphone這項研究最為接近的,應該要數MIT、微軟和Adobe研究人員在2014年共同開發的visual microphone。這項研究先是通過望遠鏡記錄下了屋內的詳細視頻,包括房間裡一個物體(比如一包薯片或一株室內植物)的振動,然後,研究人員通過分析視頻,即能夠重建語言和音樂

在visual microphone的實驗操作中,研究人員主要使用了高速攝像頭,這是因為想要從視頻重構音頻,視頻採樣的頻率就必須高於音頻信號的頻率。他們在實驗中使用到的高速攝像頭每秒可捕獲2,000至6,000幀,這與最好的商用高速相機每秒100,000幀的速率相比還是差距明顯。

除了硬體支持外,研究人員還開發了一種算法,主要通過結合濾波器的輸出,從而推斷物體在受到聲波撞擊時的運動情況。由於對象可能沿著不同方向移動,在設計算法時就需要對齊所有測量值,使它們不會互相抵消。

除此之外,研究人員還對用於分析常規視頻的算法進行了改進。數位相機的傳感器由一系列光電探測器組成,同時事實證明,傳感器一次性讀取一排測量結果要便宜得多,不過如果將其用於快速移動的對象可能導致視覺偽像

針對MIT的實驗方法,Nassi指出,基於視頻的技術雖然用途更廣泛,因為它不需要在房間裡看到燈泡,但是在錄製視頻後,需要使用軟體對視頻進行分析,從而將物體中觀察到的細微振動轉換為聲音。

相比之下,lamphone可以進行實時監視,同時由于振動的物體本身就是光源,電光傳感器就可以用更簡單的視覺數據進行拾取。

加州大學伯克利分校電氣工程和計算機科學副教授Alexei Efros表示,「這令人耳目一新,這是目前其他任何組織都無法做到的事情」。

「有時候身為科學家,當我們觀看像007這些電影的時候,我們會認為,『這是好萊塢,現實中不可能實現,這太荒唐了』,但如今這就變成了現實。這完全就是十分典型的好萊塢驚悚片:你知道殺手已經認罪,因為監視鏡頭顯示他的薯片在振動」。

Nassi認為,這可能會使lamphone在間諜活動中的實用性大大提高,他說:「當你真正使用它時,你能夠利用lamphone實時做出反應,任務成功率也會高很多。」

目前,研究人員在對他們的發現進行報導,但都不是出於間諜或執法工作,而是向監視雙方表明潛在的風險。Nassi說:「我們想提高人們對這種攻擊媒介的認識。」

不過,這種技術雖然很容易讓你成為被監聽對象,但要阻止也十分容易。只需要蓋上懸掛式燈泡,或者直接把窗簾關上,甚至你可以在窗戶上安裝防振設備等等。

畢竟,在一個連燈泡都能成為監聽工具的時代,極客們的對抗工作從無止境。

相關報導:

https://www.wired.com/story/lamphone-light-bulb-vibration-spying/

http://news.mit.edu/2014/algorithm-recovers-speech-from-vibrations-0804

相關焦點

  • 遠程竊聽新手段:用一隻燈泡百米外就能偷聽對話
    圖片來源:pixabay還記得諜戰大片中,間諜或者特工採用的各式竊聽器嗎?他們無論在敵方手機、汽車甚至是鞋底都可以安上竊聽器進行竊聽任務。但現在,更加令人毛骨悚然的竊聽方式已經出現了。科學家發明出一種全新的竊聽技術,只需要一個燈泡,不需要在房間內安裝任何設備,或者入侵任何系統,就可以在百米外的房間裡進行實時監聽。
  • 小小燈泡竟成竊聽「幫兇」!現實版《竊聽風雲》也許就在身邊
    相信有不少人看過《竊聽風雲》這部電影。在電影情節中,竊聽組的阿俊、老楊和小祥潛入 「敵方」 辦公室安裝高端竊聽器和監視器,之後在對面大樓的竊聽據點輪班監視竊聽 「敵人」 的對話、會談對象以及金錢交易。這一場景並非空穴來風,而是在現實生活中有很多參照案例。
  • 竊聽風雲百年演變史:貓,美女,竊聽器丨周末漫讀
    都說戰時離別苦,一位船員在出海之際,忍不住在碼頭附近找了一家咖啡館,和女友進行電話告別。在電話裡,船員將船隊的所有出海信息,一五一十的告訴了女友,以此為女友的安全感充值。沒想到,一位偽裝成商人的德國間諜正好坐在咖啡館裡,他默不作聲地將消息傳遞給了德國的情報機構。茫茫大洋中,當美國船隊遇到德國潛艇,結局顯而易見。
  • 手機充電寶都變竊聽器 竊聽軟體難被發現
    網友發現自己疑似被竊聽日前,網友「王小呆」就發帖稱,前一段時間他在淘寶上買的充電寶不小心摔了一下,結果在裡面發現了一些奇怪的配件,上網一查發現這是一個盜錄定位監聽設備,包括GPS定位模塊和收音通話模塊等。這就是說,他使用這個充電寶時,他的一舉一動、說過什麼、去過哪裡都能被賣家掌握。
  • 無線電安全-竊聽與反竊聽知識譜及
    確實,為了利益,不管是對經濟利益追逐還是對內心深處冤屈的報復,一些人往往會失去理智,竊取相關信息。竊聽風雲系列電影網友們都應該應該看過。電影中強哥發現自己事業和家庭分崩離析的一切的根源是他們的信息被人竊取,所以對方對他們了如指掌,於是也去找網絡高手採取反制措施,才知道自己的反竊聽器被動手腳,並且被裝竊聽器後傳送出去他們的信息。
  • GPS定位器竟變竊聽器!有公司被竊聽損失千萬元
    一提起竊聽,很多人可能最先想到的都是諜戰劇的劇情。然而,這些我們在電影電視裡看到的情節很有可能就發生在身邊。最近,北京一家安防公司就因為商業機密被竊聽,企業競標失敗,蒙受了重大損失,而竊聽器竟然是常見的GPS定位器。
  • 竊聽往事:完美的不在場證明,從來不存在
    都說戰時離別苦,一位船員在出海之際,忍不住在碼頭附近找了一家咖啡館,和女友進行電話告別。在電話裡,船員將船隊的所有出海信息,一五一十的告訴了女友,以此為女友的安全感充值。沒想到,一位偽裝成商人的德國間諜正好坐在咖啡館裡,他默不作聲地將消息傳遞給了德國的情報機構。茫茫大洋中,當美國船隊遇到德國潛艇,結局顯而易見。該死的安全感。
  • 保險圈"竊聽風雲"火了!一公司監聽省保監局,把iPhone 6S當竊聽器粘座位底下,然後…
    來源丨齊魯晚報在諜戰、商戰題材的影視劇中,竊聽常常被作為獲取信息的間諜手段
  • 山東版"竊聽風雲"火了!一公司監聽省保監局,把手機當竊聽器粘座位底下,然後掉地上了…
    在諜戰、商戰題材的影視劇中,竊聽常常被作為獲取信息的間諜手段,可這種事,的確需要點專業手段,
  • GPS定位器竟變竊聽器,有公司被竊聽損失千萬元…
    最新鮮的信息資訊!最精彩的現場直播..你想看的,全在這裡!關注我們妥妥沒錯!趕緊戳二維碼關注吧!最近,北京一家安防公司就因為商業機密被竊聽,企業競標失敗蒙受了重大損失而竊聽器竟然是常見的GPS定位器北京郵電大學網絡空間安全學院博士
  • 領域外的妹妹稱呼由來,柯南安裝竊聽器被領域外的妹妹發現
    領域外的妹妹是世良真純的母親,原名叫做赤井瑪麗,因為某種原因吃了黑衣組織的藥,身體也像柯南一樣變小了。 柯南第一次見到領域外的妹妹的時候,是世良故意給柯南看的。
  • 二戰時候,在沒有無線網絡的情況下,竊聽器有多先進?
    還要再專業一點,就自己買個播放器,接個麥克風出去當竊聽器,那就用不著電信幫你轉,這差不多就是二戰時的專業竊聽器了,只不過效果遠比二戰時的竊聽器還要好,二戰期間無論那方的竊聽器,接線超過百米,那聲音真的就沒法聽了,所以特工們總是要儘量找一間離目標最近的房間,來安裝竊聽接收設備,如果是重要的情報,還會接上一臺鋼絲錄音機將竊聽到的對話錄下來。
  • 腦洞大開 你永遠猜不到他們竟然把竊聽器藏在這裡!
    凡是和「竊聽」有關的作品,總是特別吸睛。不論是美國大片還是國產倫理劇,都非常偏愛這個元素,因為驚險、刺激,可以探知到不為人知的一面。有讀者評價《網絡英雄傳II:暗黑之門》堪稱一部商界的「竊聽風雲」,相互竊聽刺探敵情,看得人手心出汗。
  • 掃地機器人已成新型「竊聽器」,小米Roborock「躺槍」
    網際網路在為我們提供便利的同時,也給我們的生活和工作帶來了一定的風險。事實證明,越來越多的不法分子利用計算機技術和各類漏洞竊取個人、機構團體甚至政府部門的重要信息,無良商家也會通過倒賣用戶信息來牟取暴利。更令人恐慌的是,不僅僅是我們在虛擬網絡上的個人信息被洩露,我們的實際生活也遭到了「惡意」入侵,比如難以發現的針孔攝像頭和常用的家居物品,他們無一不在「監視」著我們的生活。
  • 《竊聽風雲2》阿祖手臂縫進竊聽器,用生命換來仇人繩之以法
    警察趕到,在羅敏生車上,發現了一枚竊聽器。那枚竊聽器軍用,高性能,何志強懷疑和恐怖活動有關。警方需要他的配合,找到竊聽者。他和老人們看起來關係很好,他到底是什麼身份?他竊聽的目的又是什麼呢?同叔一氣之下開槍把阿祖打死了,然後把自己和基金會撇的乾乾淨淨。
  • 日常生活容不得「竊聽風雲」
    警方調查發現,這些設備被生產者偽裝成充電寶,可以在使用者不知情的情況下,被人遠程定位、軌跡查詢、遠程錄音等,涉嫌侵犯公民個人信息。隱私權是一項最基本的人身權利,《民法典》明確規定,除權利人明確同意外,任何人不得拍攝、錄製、公開、窺視、竊聽他人的私密活動。專業竊聽設備出現在生活中,違法性質顯然更加嚴重。按照《國家安全法》規定,任何個人和組織都不得非法持有、使用竊聽、竊照等專用間諜器材。
  • 細思極恐:私家車愛用的GPS定位器能變身竊聽器 可竊聽通話等
    據央視網報導稱,北京一家安防公司就因為商業機密被竊聽,企業競標失敗,蒙受了重大損失,而竊聽器竟然是我們常見的GPS定位器。報導中提到,GPS定位器在使用上的確可以做到非法監控,比如不管被竊聽者的聲音是大還是小,監聽到的聲音就像跟對方打電話那麼清楚。
  • 「一夫一妻」或致動物滅絕;大王具足蟲排便引轟動;通過燈泡可竊聽...
    在茱莉亞·克拉克和同事的努力下,那顆「洩了氣的足球」終於有了身份——它其實是大型海底捕食者滄龍的蛋化石,來自6600萬年前。通過一系列顯微鏡觀察,他們證實化石上褶皺而脆弱的外壁實際上是卵的分層結構。諾雷爾等人發現的化石上的白色環狀物,也恰恰是軟殼蛋的有力證明。為了解開謎題,他與同事將化石樣品置於雷射中,記錄光與樣品表面相互作用產生的變化。
  • 竊聽風雲
    陸海豐印了許多名片,在住宅和辦公樓派發,如有客戶聯繫他,便以調查公司的名義籤訂委託合同。 其自稱,業務包括婚外情調查取證、商務調查、個人行蹤調查和跟蹤拍照取證。根據天河檢察院的公訴材料,所謂的「業務」,不外乎非法獲取公民信息和跟蹤。 「目標」的個人信息,陸海豐一般會找「同行」購買。
  • 黑色產業鏈隱於網絡,充電寶、數據線上演「竊聽風雲」
    調查發現,這些電子產品被生產者偽裝成充電寶,可以在使用者不知情的情況下,被人遠程定位、軌跡查詢、遠程錄音等,涉嫌侵害個人信息安全。這一團夥目前還只生產「竊聽充電寶」。實際上,竊聽器在各類常用電子設備中,隨處都可以「見縫插針」,被安裝進去。除了偽裝成充電寶,還有不少定位竊聽器偽裝成充電插頭、數據線、u盤等電子產品。