حمله Lamphone

حمله-lamphone
تاریخ انتشار : 1399/03/26 | نویسنده : Mr-M4HDI

حمله Lamphone

حمله Lamphone

شاید باورش برای شما دشوار باشد اما جالب است بدانید، با استفاده از یک لامپ آویزان روشن که از یک

پنجره قابل رویت می باشد با اندازه گیری نوری که از آن ساطع می شود، می توانید مکالمه داخل اتاق را

شنود کنید.

تیمی از محققان امنیت سایبری، حمله ای را توسعه داده و ثابت کردند که با استفاده از یک لامپ آویزان،

می توان مکالمات صورت گرفته در آن اتاق را شنود نمود.

این تکنیک شنود از راه دور، Lamphone نامیده می شود که با capture نمودن امواج صوتی کوچک به صورت

نوری از طریق یک سنسور الکترو-نوری که به سمت لامپ معطوف شده است؛ مکالمه صورت گرفته،

موسیقی و هر صدایی که در اتاق وجود داشته باشد را بازیابی می کند.

 

حمله Lamphone چگونه کار می کند؟

فرضیه اصلی Lamphone، به تشخیص ارتعاشات ناشی از لامپ های آویزان به عنوان نوسانات فشار هوا که

به صورت طبیعی، امواج صوتی به آن ها ضربه می زنند، بستگی دارد و اندازه گیری این تغییرات کوچک بوجود

آمده بر اثر نوسانات، منجر به تجمیع مکالمات و شناسایی موسیقی می شود.

برای پیاده سازی این حمله، محققان میکروسکوپی مشرف اتاقی که دارای یک لامپ آویزان می باشد، قرار

دادند. یک حسگر الکترو-نوری جهت تبدیل  نور به جریان الکتریکی و یک مبدل آنالوگ به دیجیتال برای تبدیل

خروجی حسگر به سیگنال دیجیتال، در این تلسکوپ نصب شده است و در نهایت از یک لپ تاپ جهت پردازش

سیگنال های ورودی و خروجی داده های صوتی بازیابی شده، استفاده نموده اند. همچنین طبق گفته های

محققان در حمله Lamphone از مزایای Visual Microphone و laser microphone جهت بازیابی صوت استفاده

شده است.

اثبات حمله Lamphone

محققان صدای رئیس جمهور دونالد ترامپ را به صورت رسا و واضح استخراج نمودند، همچنین

آهنگ های Let It Be و Clocks را به گونه ای بازسازی کردند که به راحتی توسط نرم افزار های

Shazam و SoundHound قابل تشخیص بودند.

 

مهاجمان از چه فاصله ای می توانند از حلمه Lamphone استفاده کنند؟

از فاصله حداقل 25 متر می توان با استفاده از یک تلسکوپ و یک حسگر الکترو-نوری 400 دلاری این حمله را

پیاده سازی نمود و با استفاده از تجهیزات دوربرد می توان این تلسکوپ را تقویت نمود.

در سناریو های real-time نیز بر خلاف سناریو قبل که با استفاده از Visual Microphone بازیابی صوت انجام

شده، می توان از حمله Lamphone با چند ثانیه تاخیر، استفاده نمود.

علاوه بر این، از آنجا که این سناریو کاملاً خارج از محیط انجام می شود، حمله می تواند بدون مهاجم صورت

گیرد.

این حمله به شدت به میزان نور خروجی متکی است، با توجه به مقاله ای که نوشته شده است، شدت نور

به ضخامت پرده، لامپ ضعیف و ... بستگی دارد.

همچنین محققان پیشنهاد می کنند که از لامپ های قوی تر جهت کاهش ارتعاشات ناشی از تغییر فشار هوا

استفاده نمایید.

 

منابع خبر:

[0] https://www.nassiben.com

[1] https://thehackernews.com

[2] https://www.youtube.com