竊聽黑科技再現!比利時團隊新發現:黑客可通過燈泡振動在 25 米內...

2020-12-21 雷鋒網

黑客越來越會玩了。

以前,雷鋒網曾報導過一個以色列團隊的黑科技:不聯網,黑客也能竊取你的數據。(參見雷鋒網此前報導)現在,研究人員又發現了一種新型的竊聽方式,他們通過觀察一般燈泡振動並記錄燈泡光線變化,還原了 25 米遠房間內的聲波(語音,對話及歌曲),即通過燈泡就能聽到你說的每一句話,簡直是防不勝防啊。

在這項研究中,研究人員發現傳統的光芽可以用來竊聽對話,並稱該技術為「Lamphone」。只要你有一臺筆記本電腦、一臺望遠鏡和一臺光電傳感器,就能夠實時監聽數百英尺外的任何微小的聲音,並且實驗中用到的後兩者價格沒有超過 1000 美元。

至於如何實現竊聽,研究人員解釋道:

房間內的聲音會在燈泡玻璃表面上產生微小振動,通過測量這些振動引起的燈泡輸出光的微小變化,就能夠清晰地獲取聲音,以辨別對話內容,甚至連音樂都能識別!

其實原理很簡單,就是通過振動。

網友:這個知識點我好像有學過!!!

接受過九年義務教育的我們都知道,聲音是一種波,它可以讓空氣產生振動,這種振動傳到對方的耳朵裡,話就被聽見了。而在這個過程中,空氣會把聲波的振動,傳遞給它接觸到的所有物體,只要想辦法記錄下振動,用技術加以處理,就能還原談話的內容,實現竊聽。

實踐出真知——Lamphone 如何竊聽

那麼,Lamphone 是如何實現竊聽的呢?

研究人員做了一組實驗。

首先要假設被竊聽者位於裝有懸掛式燈泡的房間/辦公室內,不拉窗簾的那種(記住這是個 bug )。

「我們認為竊聽者是一個有意監視受害者的惡意實體,目的是捕獲受害者的對話並利用對話中提供的信息(例如,竊取受害者的信用卡號,根據所披露的私人信息進行勒索受害人等)。」

然後,需要準備三個不同透鏡直徑的望遠鏡,並將望遠鏡放置在距離目標辦公室燈泡約 25 米遠的地方,且每個望遠鏡的目鏡都放在了光電傳感器 Thorlabs PDA100A2 之前。

一切準備就緒之後,就可以模擬竊聽環境了。

當在房間裡播放音樂和語音錄音時,研究人員可以通過裝置獲得的信息輸入筆記本電腦,筆記本電腦就會分析讀數。在這個過程中,數模轉換器就要發揮作用了,這個轉換器能把傳感器收集到的電信號轉換為數位訊號。

之後研究人員從每個望遠鏡獲得了光學測量結果,從麥克風的聲學測量結果中獲得了 SNR。根據獲得的結果,研究人員創建了一個均衡器(equalizer)。

研究人員發現,儘管聲音振動帶來的運動量只有幾百微米,但是燈泡仍然能夠對這些微小振動有所反饋,這些反饋在傳感器看來,就表現為每個望遠鏡能獲取到的可測量的光的變化。

通過軟體濾除噪聲,利用 Google 的 Cloud Speech API 進行轉錄,研究人員便能以驚人的保真度重建房間內的聲音記錄。

研究人員說:「 Lamphone 充分利用了可視麥克風(無源)和雷射麥克風(可以實時應用)恢復語音和唱歌的優勢。」

比如,他們不僅很好地還原電視內川普的講話,還錄下了 Beatles 的 Let It Be,聽歌識曲毫無壓力。

存在局限性

不過,研究人員也指出這項技術是存在局限性的。

除了燈泡前不能有遮擋物外,還有一個 bug,即受害者需要靠近燈泡大聲說話,如果距離遠,那麼,這一竊聽效果是不佳的。他們在演示中使用的聲音和音樂錄音也比一般人的對話聲音要大,實驗用的揚聲器也是調到最大音量。

此外,在他們的測試中,研究人員使用的是一個懸掛式燈泡,但不清楚固定安裝的燈泡或天花板上的燈泡是否會具有足夠的振動,從而產生同樣的音頻信號。

但該團隊指出,他們現使用了相對便宜的電光傳感器和模數轉換器,後續可能會升級為更昂貴的傳感器,以捕獲更低分貝的對話聲。同時,不同的燈泡也是一個幹擾因素,LED 燈泡的信噪比大約是白熾燈的 6.3 倍,是螢光燈的 70 倍。

值得注意的是,史丹福大學的計算機科學家和密碼學家 Dan Boneh 提出了一個更為關注的問題,在他看來,儘管目前這項實驗還有待優化和補充,這項技術本身代表著一種重要且具有實際意義的新形式革新,即所謂的「旁路攻擊(side channel attack)「,這是一種利用意料之外的信息洩漏渠道進行竊聽的方法。

Boneh 說:"對旁路攻擊來說,這是一個完美的應用。即使這需要一個懸掛的燈泡和高分貝的聲音,但它仍然具有超強的挖掘潛力。而且這還只是第一次被證明是可能的。它的攻擊肯定會變得越來越好,未來的研究只會隨著時間的推移而改善這一點。

不過,這種技術雖然很容易讓你成為被監聽對象,但要阻止也十分容易。只需要蓋上懸掛式燈泡,或者直接把窗簾關上,甚至你可以在窗戶上安裝防振設備等等。

早有先例

此外,研究人員也表示早在 2014 年 USENIX 先進運算系統協會稱可以將手機內部陀螺儀的信號還原成語音,以及麻省理工學院(MIT)開發的視覺麥克風,通過錄像文件還原無源聲音等。

但相比之下,lamphone 可以進行實時監視,同時由于振動的物體本身就是光源,電光傳感器就可以用更簡單的視覺數據進行拾取。

加州大學伯克利分校電氣工程和計算機科學副教授 Alexei Efros 表示,「這令人耳目一新,這是目前其他任何組織都無法做到的事情」。

但研究人員也指出,做這項實驗只是想提醒大家意識到隱私的重要性,畢竟,在竊聽者眼裡,無利不往。

雷鋒網雷鋒網雷鋒網

參考來源:

【1】https://www.wired.com/story/lamphone-light-bulb-vibration-spying/

【2】https://www.nassiben.com/lamphone

【3】https://www.wired.com/2014/08/gyroscope-listening-hack/

相關焦點

  • 竊聽黑科技再現!新發現:黑客可通過燈泡振動在25米內實時監控你
    黑客越來越會玩了。以前,雷鋒網曾報導過一個以色列團隊的黑科技:不聯網,黑客也能竊取你的數據。(參見雷鋒網此前報導)現在,研究人員又發現了一種新型的竊聽方式,他們通過觀察一般燈泡振動並記錄燈泡光線變化,還原了 25 米遠房間內的聲波(語音,對話及歌曲),即通過燈泡就能聽到你說的每一句話,簡直是防不勝防啊。
  • 竊聽黑科技!黑客可以通過燈泡振動在25米內實時監控你
    ▲ 普普通通的燈泡也能成為竊聽工具這項堪稱是竊聽黑科技的技術名叫「lamphone」,據說只需要一臺筆記本電腦、一架望遠鏡再加上一臺光電傳感器,就能夠成功實現相應的竊聽功能。在實際操作中只要將光電傳感器放在望遠鏡後面,然後再把光電傳感器的輸出信號連接到筆記本電腦上,最後通過專用軟體進行分析即可進行實時竊聽,而且最遠竊聽距離可達25 米!
  • 燈泡也可成為竊聽器?間諜可以通過觀察燈泡的振動,對你實時竊聽
    多年來,那些先進而又隱蔽的竊聽技術層出不窮:竊聽、黑客電話、牆上的竊聽器——甚至從建築物的玻璃上反射雷射來竊聽室內的對話。現在,又出現了一種更為隱蔽的音頻間諜工具:它可以通過任何一個可從窗戶上看到的燈泡,來竊聽你房間內的一切聲音。
  • 通過燈泡震動,就能在25米內實時監控你,這還有隱私嗎?
    說到黑客侵犯用戶隱私,大多數人都會想到蹩腳的密碼、Win 10和Android作業系統的漏洞,還有智能家居設備等,但如果出賣你的是家裡默默無聞的電燈泡呢?而這個燈泡的可侵犯範圍達80英尺(25米)遠哦!可能有人問,一個燈泡?怎麼可能!這種只有在電影裡才有的情節吧!但事實就是如此,這不是聳人聽聞。
  • 燈泡竊聽,照射出物聯網的「深層黑洞」
    更幸運的是,科技的世界裡從來不乏這類行動,什麼竊聽器、雷射反射、微型攝像頭、魚缸破解安防等等,在黑客圈都是小case。不過,誰也不能阻止黑客們力爭上遊。這一次,他們擁有了新目標——燈泡。隨處可見的燈泡居然也會被黑客選中嗎?沒錯,最近就有研究人員通過燈泡震動,成功還原出了川普的講話。
  • 燈泡化身竊聽器!光學抖動傳遞信息,輕鬆竊聽百米外對話音樂,價格不...
    在現實生活中,竊聽技術也一直在不斷發展,從專門的竊聽器到電話,到牆上的微型機器蟲,甚至最近,研究人員開發了一種竊聽新方式,能夠通過安裝在建築物上的玻璃反射的光束進行竊聽
  • 火星發現松露有機分子;加速度計可竊聽手機;研究找到炒飯奧義
    (環球網)黑客發現可通過手機加速度計竊聽#信息技術近日,在國際信息安全界頂級會議 「網絡與分布式系統安全會議(NDSS 2020)」 上,一項由浙江大學網絡空間安全學院任奎團隊和加拿大麥吉爾大學、多倫多大學團隊的聯合研究發現,當前智慧型手機軟體可以在用戶不知情且無需系統授權的情況下,利用手機內置加速度傳感器
  • 遠程監聽新方法:只要測量房間燈泡亮度細微變化就能推導出聲波
    2020已經足夠讓人焦慮了,如今令人頭大的事兒又多了一項:有人發明了遠程監聽的新方法,而且甚至根本不需要放什麼設備在你周圍就能做到。來自以色列本·古裡安大學網絡安全實驗室和魏茨曼科學研究所的研究人員最近用價值不到1000美元的儀器完成了上述過程,他們的做法是:測量聲波振動導致的房間內微妙的燈泡亮度變化,並將這種變化轉化為語音信息。目前遠程偷聽房間談話內容的方法有不少:最傳統的是用電子竊聽器,或者用惡意軟體侵入手機或電腦等硬體設備,甚至有人還發明了用直射窗戶的雷射秘密監聽私人談話。
  • 伽藍集團開啟科技美妝新篇章——推出黑科技新品「小燈泡」面膜
    近日,一款帶有微電流導入功能且能發光的面膜(小燈泡麵膜)在消費市場流行,以其擁有兩大諾貝爾獎級別黑科技而備受業界關注,成為了直播界的「網紅產品」,包括李佳琦、金婧、劉雨昕、虞書欣、張沫凡等明星為其站臺點讚。
  • 你的手機竊聽準確率可達90%,這個安全漏洞如何堵?
    近日,浙江大學網絡空間學院院長任奎團隊、加拿大麥吉爾大學、多倫多大學研究團隊共同發表了一項聚焦智慧型手機竊聽攻擊的研究成果:智慧型手機App可在用戶毫不知情時,利用手機內置的加速度傳感器實現對用戶語音的竊聽,且準確率達到90%。 與麥克風、攝像頭這些公眾相對熟知、可能獲取個人敏感信息的硬體不同,加速度傳感器對很多人來說較為陌生。
  • 世界十大女黑客盤點
    在網絡上它們是無所不能的超能力者,不分年齡、性別,如才8歲的中國年齡最小的黑客就是例子。本文盤點了世界十大女黑客,下面一起來了解下這些女黑客有多厲害吧。」  十、Jude Milhon Jude Milhon是美國最早的一批女黑客,她被稱為世界十大女黑客之一,她喜歡在網絡上與對手展開激戰;或者在半夜溜進禁止入內的系統閒逛。
  • ATM機噴鈔票、藍牙燈泡傳病毒,世界頂級黑客大會 BlackHat 奇葩破解搶先看
    這個「老斯基」曾經在2008年佔據了各大科技媒體的頭條,因為他發現了網際網路域名系統(DNS)的底層設計缺陷。這個缺陷使得人們數十年構建的網際網路安全體系轟然倒塌,卡明斯基的發現,可以簡單地讓網際網路大規模癱瘓,這個漏洞也被命名為「卡明斯基漏洞」。迄今,他仍是這個星球上擁有重置世界網際網路 DNS 的「七神」之一。今年,這個擁有解構網際網路的上帝視角的黑客又回來了。
  • 研究發現兒童智能手錶漏洞:黑客可隨意更改攔截信息
    現在,一個研究小組證明了一些安全缺陷非常容易被黑客利用。在上月末發表的一篇論文中,德國明斯特應用科學大學的研究人員詳細介紹了他們對面向兒童銷售的6個品牌智能手錶安全性的檢測結果。這些智能手錶旨在發送和接收語音和文字簡訊,讓父母可以通過智慧型手機應用軟體來追蹤孩子的位置。
  • 【科技生活資訊】解密黑客大賽上的黑科技胸卡
    前幾天,博主被一個狂拽酷炫的胸卡刷屏了,在黑客圈的年度大事GeekPwn 2015嘉年華上,參會的黑客們人人胸前掛著這麼一個高冷科技範的牌子
  • 伽藍集團開啟科技美妝新篇章 推出黑科技新品"小燈泡"面膜
    據了解,該產品出自上海奉賢東方美谷的化妝品企業伽藍集團,集團旗下自然堂品牌在今年618推出的黑科技產品富勒烯微導發光面膜(小燈泡麵膜),也被業界視為國內化妝品領軍企業伽藍轉型高科技美妝企業的重要階段性成果。
  • 研究發現:機器人吸塵器可能監聽私人對話
    來自新加坡國立大學的計算機科學家研究發現,利用普通的機器人吸塵器及其內置的雷射和測距傳感器,確實可以監聽私人談話。這種方法名為LidarPhone,它將機器人吸塵器上用於家庭導航的雷射傳感器重新利用,變成一個基於雷射的麥克風,以竊聽私人談話。
  • 凱文·米特尼克 最黑的黑客
    黑帽黑客  黑帽子黑客通過入侵系統破壞程序,還利用技術來進行網絡犯罪,例如,盜取銀行帳號,從網上竊取資源和信息,以破壞網絡來賺錢。  15歲入侵空防指揮系統  如果說誰是最黑的黑客,凱文·米特尼克當選幾乎毫無爭議。
  • 從基因編輯到生物黑客:我們可以活到150歲,然後接近永生?|| 米倉在讀書
    現在,美國、中國、日本等多國的科研團隊已經在展開了復活長毛象的研究競賽。哈佛大學的科學家計劃通過基因編輯技術,把長毛象基因編入亞洲象,製造出混種胚胎。 而中國華大基因研究院院長、國家基因庫執行主任徐訊告訴媒體,我國科學家已經恢復了猛獁象細胞的全功能,形成了胚胎細胞,只待合格代孕體,猛獁象就可從4000多年前穿越而來,驚豔回歸。
  • 白帽黑客的黑白人生: 「你們是誰,你們黑什麼,你們為什麼要黑?」
    大牛蛙本名王琦,4年前,他從微軟出走創立Keen團隊,這個團隊曾在全世界最著名、獎金最豐厚的黑客大賽Pwn2Own上連續三年獲得五個冠軍。對於過去金光閃閃的經歷,他不願過多提起。在極棒大賽的第三個年頭,他似乎也少了點興奮,整個人也變得更加「深沉了」。「能黑的都黑完了,還有什麼看頭呢?」王琦表示。