<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    在線會議APP開啟靜音后,仍在收集麥克風數據

    VSole2022-04-23 18:34:55

    研究人員發現在線會議APP靜音按鈕后仍在收集麥克風數據。

    受新冠疫情影響,全球對在線視頻會議應用的需求暴漲。近日,研究人員對主流在線視頻會議應用進行分析,發現按下靜音鍵后可能并沒有靜音,應用可能仍然在使用用戶麥克風。

    當前在線視頻會議應用主要基于iOS、安卓、Windows和Mac操作系統。研究人員對選定APP進行了運行時二進制文件分析以確定每個APP收集了哪一類數據,以及數據是否構成隱私威脅。測試的APP包括Zoom、Slack、微軟 Teams/Skype、Google Meet、Cisco Webex、BlueJeans、WhereBy、GoToMeeting、Jitsi Meet和Discord。

    測試的APP客戶端

    研究人員追蹤了APP以及底層操作系統驅動在網絡上傳輸的原始數據,以確定用戶按下靜音按鈕后的變化。

    Windows 10系統在線視頻會議系統數據流

    研究人員分析發現無論靜音的狀態如何,所有的APP都會定時收集音頻數據,除了使用瀏覽器軟件靜音特征的web客戶端。

    比如,Zoom在靜音狀態下也會追蹤用戶是否在講話。Cisco Webex在用戶按下靜音按鈕后仍然會從用戶的麥克風接收音頻數據,并傳輸給廠商的服務器,這與沒有按下靜音按鈕的數據流是一致的。這與webex的隱私政策描述是不相符的。

    研究人員APP收集的數據可以用于進一步分析用戶行為。研究人員發現在82%的情況下可以利用一個簡單的機器學習算法對用戶按下靜音按鈕后從麥克風收集的用戶數據來成功推測用戶行為,包括按鍵盤、做飯、吃、聽音樂、打掃衛生等。

    收集的用戶音頻數據分類

    即使廠商的服務器是安全的,傳輸線路也是加密的,其雇員也不會濫用這些數據,但仍然可能有攻擊者利用中間人攻擊來對用戶發起攻擊。

    4月15日,Cisco 回應稱,Webex會收集麥克風的遙測數據來告知用戶其是靜音狀態。

    2022年1月,Cisco已經不再傳輸麥克風的遙測數據了。

    隱私建議

    首先,閱讀隱私策略以確定數據是如何管理的,以及使用此類在線視頻會議軟件的潛在風險是什么。

    第二,如果麥克風是通過USB或其他設備連接到計算機的,那么可以在靜音時拔掉麥克風。

    第三,使用操作系統的音頻控制設置來對麥克風的輸入信道靜音,這樣的話,所有的APP都不會收到音頻輸入。

    軟件麥克風
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    圖1 CPU運行的產生的電磁信息泄露示意圖可行性驗證為了驗證通過筆記本內置麥克風手機CPU電磁泄露的這一思想的可行性。根據該實驗,作者初步證明了通過麥克風收集電磁泄露這一想法的可行性。這也就意味著本地玩家在CPU所接受到的錐形區域內有敵人存在時,盡管顯示屏上有障礙物遮擋而導致看不見敵人,但實際上CPU依然會對現有對象進行更新。也就是說會導致CPU的狀態不同于錐形視野中無人的情況,如圖8所示。
    監控僵尸網絡的安全研究人員發現,上個月攜帶惡意有效載荷的電子郵件增加了十倍。UPnP是一組不安全的網絡協議,沒有加密和身份驗證,支持設備之間的對等通信。它還允許他們動態加入和離開網絡,獲取IP地址,宣傳他們的能力,并了解網絡上的其他UPnP設備及其能力。僵尸網絡的源代碼已經公開了半年左右,因為它是在2021年10月泄露的。這三個漏洞都是ESET研究人員發現的,并于去年10月向聯想負責地報告。
    據《華盛頓郵報》報道,17家媒體的全面調查發現,NSO集團的Pegasus軟件被用于入侵屬于人權活動家和記者的37部智能手機。據報道,這些手機被列入巴黎新聞業非營利組織Hidden Stories和人權組織Amnesty International發現的一份泄露的號碼清單。報道稱,名單上的號碼被挑選出來,以備作為NSO客戶的國家進行監視,NSO向政府推銷其間諜軟件,以追蹤潛在的恐怖分子和罪犯。
    2014年為以色列警方設計的Pegasus間諜軟件原型細節和截圖顯示了該系統的工具和深遠的能力,該系統計劃在日常警務工作中部署。
    PLUS:印度對太空旅游開放;中國/印度尼西亞信息安全協議;Paytm 否認違規;Infosys 再次避開政府;和更多
    據英國《衛報》報道,愛德華·斯諾登在NSO集團的客戶被揭露后警告說,各國政府必須在全球范圍內暫停國際間諜軟件貿易,否則將面臨一個沒有手機可以免遭國家支持的黑客攻擊的世界。斯諾登在2013年揭發了美國國家安全局的秘密大規模監控項目,他將營利性惡意軟件開發商描述為 “一個不應該存在的行業”。
    據英國《衛報》報道,愛德華·斯諾登在NSO集團的客戶被揭露后警告說,各國政府必須在全球范圍內暫停國際間諜軟件貿易,否則將面臨一個沒有手機可以免遭國家支持的黑客攻擊的世界。斯諾登在2013年揭發了美國國家安全局的秘密大規模監控項目,他將營利性惡意軟件開發商描述為 “一個不應該存在的行業”。
    Meta Platforms 近日采取了一系列措施制裁來自意大利、西班牙和阿拉伯等多國的八家間諜軟件公司,分別是 Cy4Gate/ELT Group、RCS Labs、IPS Intelligence、Variston IT、TrueL IT、Protect Electronic Systems、Negg Group 和 Mollitiam Industries。
    WhatsApp對NSO Group的訴訟甚至得到了其競爭對手谷歌和微軟等科技巨頭的支持,這是在科技行業中罕見的團結。而在不久后,蘋果也對NSO Group提起了法律訴訟。
    2014年為以色列警方設計的Pegasus間諜軟件原型細節和截圖顯示了該系統的工具和深遠的能力,該系統計劃在日常警務工作中部署 。收集的電話數據超過了法院命令所允許的合法范圍,該組織仍在其網絡部門的數據庫中持有這些信息。調查報告當中提到的Pegasus間諜軟件另一項能力是攔截來往電話。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类