Хакеры научились подслушивать через наушники

Хакеры научились подслушивать через наушники

Хакеры научились подслушивать через наушники

Израильские специалисты по кибербезопасности написали вредоносную программу Speake (a)r, которая использует встроенную функцию переназначения разъёмов в звуковых чипах марки RealTek.

Современные аудиочипы для проигрывания и записи звука, которые установлены в большинстве настольных компьютеров и ноутбуков, имеют два разъёма для подключения наушников и микрофона и третий универсальный разъём для подключения гарнитуры, наушников или микрофона.

При подключении того или иного устройства звуковая карта автоматически определяет его и в зависимости от этого может программно переназначать функцию разъёма. К примеру, в случае подключения микрофона в разъём для наушников этот разъём может использоваться не для воспроизведения, а для записи звука. Хакерская программа Speake (a)r как раз способна принудительно переназначить разъём, превратив подключенные к компьютеру наушники… в микрофоны!

Исследователи провели лабораторный эксперимент с использованием наушников марки Sennheiser. Программа успешно переключила разъём с наушниками, превратив их из устройства вывода звука в устройство ввода, позволив хакерам сделать высококачественную запись разговора в комнате с расстояния в шесть метров. Метод работает как на компьютерах с операционной системой Windows, так и MacOS — главное, чтобы аудиочип был марки RealTek, пишет popmech.ru.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Россиян массово атакуют от лица именинников

Мошенники начали использовать новую технику массовых атак с помощью украденных аккаунтов. В день рождения владельца скомпрометированного профиля злоумышленники рассылают видеосообщения, сгенерированные нейросетью, с просьбами о финансовой помощи от имени «виновника торжества».

С подобной схемой столкнулся корреспондент «РИА Новости».

«После дня рождения мошенник от имени девушки, организовавшей праздник, отправил “кружок” её подруге в мессенджере. На видео была скомпрометирована внешность и голос жертвы: якобы подруга просила перевести 20 тысяч рублей фотографу за съёмку, объяснив, что не может сделать перевод сама», — рассказала пострадавшая.

Деньги были отправлены только с третьей попытки — две предыдущие операции банки заблокировали как подозрительные. После перевода жертва попыталась уточнить детали и обнаружила, что вся переписка была удалена. В банке сообщили, что вернуть средства не получится.

По словам Дмитрия Аникина, руководителя направления исследования данных в «Лаборатории Касперского», речь идёт об усиленной форме классической социальной инженерии. Злоумышленники используют информацию из переписок, доступ к которым получили после взлома, и обыгрывают эмоциональные поводы: просьбы о помощи, срочность, доверие. Для убедительности они добавляют сгенерированное аудио или видео с дипфейком.

«Фактически можно говорить о том, что дипфейки становятся ещё одним инструментом социальной инженерии при попытках хищения денег. Качество таких подделок будет только расти, технологии их создания — становиться доступнее. Поэтому уже сейчас стоит относиться с настороженностью к аудио- и видеосообщениям в мессенджерах и соцсетях», — отметил Дмитрий Аникин.

Эксперт рекомендует проверять такие просьбы через альтернативные каналы связи и в целом быть особенно внимательным ко всем обращениям, связанным с денежными переводами, переходами по ссылкам и загрузкой файлов. Также рекомендуется использовать защитные решения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru