Адский глоток паранойи

Адский глоток паранойи

Как динамик становится микрофоном

Многие из вас знают, что в основе микрофона и наушников лежит один механизм − преобразование сигналов: в случае с наушниками - электрический сигнал преобразуется в акустический, а микрофон, соответственно, наоборот - преобразует акустические колебания в электрический сигнал. Начну с худшего… Любой ваш динамик, колонка, наушники могут быть использованы как микрофон для прослушивания периметра помещения. Конечно, за счет отсутствия усилителя колонки будут уступать микрофону в периметре прослушиваемого помещения. Есть масса исследований, в которых говорилось о радиусе 10 метров прослушки через динамики, но по факту, реально прослушивать можно в районе трех-пяти метров, иными словами, человека, работающего за устройством. Возможно, это сильно удивит особо грешных грешников, но если вы отвлечетесь и поищете в интернете, то найдете немало инструкций по превращению динамика в микрофон. К сожалению, это можно сделать на программном уровне, что еще печальнее − это можно сделать удаленно. Сегодня существует много решений для защиты от несанкционированного доступа к микрофону, обязательно о них поговорим в отдельных главах блога, но нет никаких программных способов защиты, если ваши динамики будут использованы в качестве микрофона.

Использование динамиков для передачи информации за пределы изолированной системы

Изолированные системы - это системы, которые физически изолированные от внешней сети. На эти системы невозможно провести атаку из интернета, и специалисты постоянно ищут новые методы атак. Даже если удастся с помощью скомпрометированной флешки заразить ее, как наладить со скомпрометированной системой обмен данных? Один из векторов атаки использовать динамики скомпрометированной изолированной машины для приема и передачи данных. Исследователи смогли создать передачу данных через скомпрометированные динамики со скоростью 166 бит/с при расстоянии до 3 метров и до 10 бит/с при расстоянии до 9 метров. Работа принадлежит перу израильских специалистов университета Бен-Гуриона в Негеве. Информация передается при помощи неуловимых для человеческого уха ультразвуковых волн. Данный метод исследователи назвали Mosquito, и если ваша работа связана с защитой изолированных систем, вам стоит познакомиться с оригиналом их статьи.

Защита от прослушивания через динамики и колонки

Есть несколько путей защиты.

Первый - физически отключить колонки, а если они встроены, физически уничтожить их. Это несложно, и вам это сделают в любом сервисе по ремонту компьютеров. Но маловероятно, что многим понравится столь радикальный способ, потому как для их включения потребуется вмешательство специалиста.

Второй путь- отключить возможность использовать аудиооборудование через UEFI/BIOS. Мы разберем данный способ защиты в следующей главе, хотя сложно написать универсальную инструкцию для всех устройств, и, возможно, вам придется самостоятельно разбираться с вашим компьютером.

Третий способ - технические устройства для глушения звука, иногда их называют подавители диктофонов. Подобное устройство можно приобрести на AliExpress. В целом неплохо иметь такое на случай важных переговоров для защиты от записи и особенно для переговоров около компьютера с динамиками. Есть ультразвуковые, электромагнитные подавители, приборы, генерирующие шумовые помехи, это все крайне интересная тема, но она выходит за рамки курса сетевой безопасности, и с выбором устройства и механизма вам поможет интернет. Вам подойдет любое решение, так как динамики компьютера вряд ли имеют профессиональную защиту от различных помех.

Для написания статьи, использовались материалы сайта https://book.cyberyozh.com/

Чтоб оставить комментарий, войди в систему.