黑客利用瑞昱声卡设计缺陷监听你?

研究发现,黑客可利用Realtek音频芯片的设计缺陷,通过植入代码“Speake(a)r”在麦克风被禁用时,将耳机或扬声器转为监听设备,几乎影响所有使用该芯片的个人PC。由于是硬件问题,目前缺乏有效防御措施,只能期待未来芯片设计改进。
摘要由CSDN通过智能技术生成

在防止黑客窃取隐私信息方面人们通常都会更多关注软件防护,比如安装防火墙、防病毒软件,了不起的弄一个硬盘物理加密。不过,黑客们目前已经另辟蹊径,找到了我们计算机上硬件上最隐蔽的环节来实施攻击——声卡。而且中招率接近100%!
realtek1

以色列Ben Gurion大学的研究者写出了一段名为“Speake(a)r”的代码,将它植入计算机之后便会劫持声卡,即使在麦克风被禁用的情况下也能将耳机、扬声器作为收声设备进行监听。研究者表示,这种监听手段的实现依赖于Realtek音频芯片的一处设计缺陷。目前的Realtek音频芯片有一个特殊功能,在一定条件下可以将信号输出线路反转成为信号输入线路,这种功能的确方便了用户,但也给黑客提供了机会。
realtek2

研究人员称,因为几乎所有个人PC都在使用Realtek音频芯片(包括主板集成声卡和独立声卡),因此这项缺陷所影响的范围是全球性的。而且由于是硬件层面的缺陷,所以目前并没有很好的方法来防止借助这种技术实施的攻击,只能期待下一代Realtek音频芯片可以改善设计

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值