IT之家 10月06日 14:42
高精度游戏鼠标存在安全隐患,可被用作窃听设备
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

加州大学欧文分校的研究人员发现,高精度游戏鼠标存在一个未曾预料到的安全漏洞。通过特定软件配合,这类鼠标的超高灵敏度传感器可以捕捉桌面因语音传播产生的微小振动,并将其还原为可识别的语音信号。这项名为“Mic-E-Mouse”的研究利用了高性能光学鼠标(20000 dpi及以上,高轮询率)的精确定位能力,将声波引起的微观位移转化为声学信号。攻击过程无需复杂恶意软件,只需一个能正常请求高频鼠标数据的应用程序被植入恶意代码即可。研究显示,还原语音的识别准确率可达42%-61%,足以获取关键对话信息。

🖱️ **鼠标传感器变身窃听器**:高精度游戏鼠标(尤其是20000 dpi及以上、高轮询率产品)的传感器极为灵敏,原本用于像素级精准操控。研究发现,这些传感器能捕捉桌面因语音传播产生的微小振动,使其摇身一变成为窃听设备。

🔊 **声波振动还原为语音**:该技术通过特定软件配合,利用鼠标传感器捕捉声波引起的桌面微观物理位移,并将其重新解读为可分析的声学信号。该过程包括提取语音相关的振动信号、使用维纳滤波器滤除噪音并增强语音频率,最后通过神经网络模型重建语音波形。

⚠️ **低门槛攻击与高识别率**:实现此攻击无需复杂的恶意软件,只需一个正常请求高频鼠标数据的应用程序(如大型游戏或专业软件)被植入恶意代码。测试结果显示,还原出的语音识别准确率可达42%-61%,足以理解关键对话内容,对用户隐私构成严重威胁。

IT之家 10 月 6 日消息,科技媒体 TechSpot 昨日(10 月 5 日)发布博文,报道称加州大学欧文分校的研究人员最近公布了一项名为“Mic-E-Mouse”的研究项目,揭示了高精度游戏鼠标一个前所未有的安全漏洞。

研究人员指出,这些游戏鼠标不仅能精准追踪光标移动,还能在特定软件的配合下,变身为一个功能性的窃听设备。IT之家援引博文介绍,该技术利用鼠标传感器捕捉语音通过桌面传播的微小振动,从而将用户的日常外设变成了潜在的隐私泄露源头。

这项窃听技术的关键在于利用了高性能光学鼠标的超高灵敏度。这类鼠标,特别是分辨率达到 20000 dpi 或更高、并具备快速轮询率的产品,其传感器能够检测到桌面极其微小的表面振动。

在正常的游戏或设计场景中,这种灵敏度用于实现像素级的精准操控。然而,研究人员反其道而行,将这些由声波引起的微观物理位移,重新解读为可以分析的声学信号。

将振动还原为语音的过程分为几个步骤。首先,需要通过一个受感染的(或恶意的)应用程序来访问并提取鼠标传感器的原始运动数据包,并从中分离出与语音相关的振动信号。

然后,研究团队运用数字信号处理技术,包括一个维纳滤波器,来滤除环境噪音并增强语音频率。最后,处理后的信号被输入一个神经网络模型进行深度分析,该模型能以更高的清晰度重建出原始的语音波形。

测试结果显示,通过这种方法还原出的语音,其识别准确率可以达到 42% 至 61%。虽然并非完美,但这个准确率足以让大部分对话内容变得清晰可辨,能够理解其中的关键信息。

更值得警惕的是,实现这种攻击并不需要安装复杂的恶意软件。任何正常请求高频鼠标数据的应用程序,例如大型游戏或专业创意软件,一旦其本身被植入恶意代码,就可能被利用来秘密收集数据,并将这些数据传输到外部服务器进行分析。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

游戏鼠标 安全漏洞 窃听 隐私 Mic-E-Mouse Gaming Mouse Security Vulnerability Eavesdropping Privacy
相关文章