Oyun fareniz gizli bir mikrofon olabilir: “Mic-E-Mouse” yazılımı endişe yarattı

Oyun fareniz gizli bir mikrofon olabilir: “Mic-E-Mouse” yazılımı endişe yarattı
Kaliforniya Üniversitesi araştırmacıları, yüksek hassasiyetli oyun farelerinin özel olarak tasarlanmış bir kötü amaçlı yazılımla masa titreşimlerini algılayarak konuşmaları yeniden üretebildiğini gösterdi.

Kaliforniya Üniversitesi’nden bir ekip tarafından yayımlanan çalışmada, geliştirilen kötü amaçlı yazılımın (araştırmacıların “Mic-E-Mouse” adını verdiği yazılım) modern, yüksek hassasiyetli oyun farelerini bir tür gizli dinleme cihazına dönüştürebildiği iddia edildi. Çalışmaya göre fareler, masa yüzeyindeki en küçük akustik titreşimleri algılayarak bu titreşimlerden ses bilgisi elde edebiliyor.

NEDEN OYUN FARELERİ?

Araştırmacılar sorunun kaynağını, günümüz oyun farelerinin sahip olduğu çok yüksek DPI (inç başına nokta) seviyelerine bağlıyor. Yüksek DPI, farenin çok küçük hareketleri bile tespit etmesini sağlıyor; aynı hassasiyet ise masada oluşan mikro titreşimleri yakalamaya elverişli hale getiriyor. Bu özellik, özellikle 20.000 DPI ve üzeri değerlerde belirgin bir risk unsuru olarak tanımlandı.

MİC-E-MOUSE NASIL ÇALIŞIYOR?

Çalışmada tanımlanan yöntemde, farenin algıladığı ham titreşim verileri kötü amaçlı yazılım aracılığıyla kaydediliyor. Bu ham sinyal önce Wiener filtreleme gibi bir sinyal işleme aşamasından geçiriliyor; ardından yapay zeka uygulamalarıyla (ses iyileştirme ve konuşma tanıma) işlenip anlaşılır konuşma çıktılarına dönüştürülüyor. Araştırma ekibi, yöntemin yaklaşık yüzde 80 konuşma tanıma doğruluğuna ulaşabildiğini belirtiyor; bu da saldırganın konuşulanların önemli bir kısmını ve bağlamını elde edebileceği anlamına geliyor.

SALDIRININ GERÇEKLEŞMESİ İÇİN HANGİ ŞARTLAR GEREKLİ?

Uzmanlar, bu tür bir gözetleme saldırısının kurbanı olunması için birkaç koşulun bir araya gelmesi gerektiğini vurguluyor:

Kullanıcının yüksek hassasiyetli (ör. 20.000 DPI ve üzeri) bir oyun faresine sahip olması.

Mic-E-Mouse taşıyan kötü amaçlı yazılımın bilgisayara bulaşması bu, oltalama (phishing), tuzak yazılım ya da web tabanlı açıklardan yararlanma gibi yollarla gerçekleşebilir.

HANGİ BELİRSİZLİKLER VAR?

Araştırmada, masa yüzeyinin türü, kalın fare altlıkları veya farklı materyallerin sistem üzerindeki etkilerinin ne ölçüde değişiklik yaratacağı açık bırakılmış. Bu faktörler saldırının başarı oranını düşürebilir veya artırabilir; dolayısıyla pratik risk düzeyi konusunda kesin sınırlar henüz netleşmemiş durumda.

NE YAPILMALI?

Uzmanlar şu temel önlemleri öneriyor:

  • Bilgisayarda güvenilir antivirüs ve anti-malware yazılımlarının güncel tutulması.

  • Şüpheli e-posta ekleri ve bilinmeyen kaynaklardan gelen yazılımların kesinlikle açılmaması.

  • Gereksiz veya aşırı yüksek DPI gerektirmeyen durumlarda fare hassasiyetinin düşürülmesi.

  • Önemli konuşmalar sırasında kablosuz mikrofon/cihaz kullanımını sınırlamak veya farklı bir odada gerçekleştirerek fiziksel izolasyon sağlamak.

HABERE YORUM KAT
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.