Уязвимость геймерских мышей позволяет подслушивать пользователей

Ученые из Калифорнийского университета в Ирвайне представили новую атаку под названием Mic-E-Mouse, которая позволяет злоумышленникам использовать высокопроизводительные оптические датчики геймерских мышей для подслушивания пользователей. Атака эксплуатирует критическую уязвимость в этих устройствах, позволяя захватывать вибрации и преобразовывать их в аудиосигналы, несмотря на низкое качество получаемых данных.

В ходе своего исследования команда использовала стандартную мышь и наборы данных VCTK и AudioMNIST, что позволило повысить отношение сигнал/шум на 19 дБ и достичь 80% точности распознавания речи в автоматизированных тестах. Исследователи подчеркивают, что растущая доступность таких мышей, стоимостью менее 50 долларов, увеличивает риски для пользователей.

С помощью уязвимости и скомпрометированного программного обеспечения можно удаленно собирать данные и анализировать их. Видеоигры и высокопроизводительное программное обеспечение становятся идеальными мишенями для таких атак, так как многие из них содержат сетевой код, что позволяет злоумышленникам действовать незаметно. Наиболее подвержены атаке мыши с разрешением датчиков 20 000 DPI и выше.