Skip to main content
QUICK REVIEW

[論文レビュー] SPEAKE(a)R: Turn Speakers to Microphones for Fun and Profit

Mordechai Guri, Yosef A. Solewicz|arXiv (Cornell University)|Nov 22, 2016
Multimedia Communication and Technology参考文献 4被引用数 11
ひとこと要約

SPEAKE(a)R は、物理的なマイクロホンが不要なソフトウェアのみを用いて、コンピュータのヘッドホンやスピーカーを意図しないマイクロホンとして機能させるサイバー攻撃手法である。この手法は、音声ハードウェアの設計上の欠陥を悪用し、最大3メートルの距離まで、妥当な信号品質で音声を収集可能であり、標準のPCやノートPCにおける深刻なサイドチャnel脆弱性を示している。

ABSTRACT

It is possible to manipulate the headphones (or earphones) connected to a computer, silently turning them into a pair of eavesdropping microphones - with software alone. The same is also true for some types of loudspeakers. This paper focuses on this threat in a cyber-security context. We present SPEAKE(a)R, a software that can covertly turn the headphones connected to a PC into a microphone. We present technical background and explain why most of PCs and laptops are susceptible to this type of attack. We examine an attack scenario in which malware can use a computer as an eavesdropping device, even when a microphone is not present, muted, taped, or turned off. We measure the signal quality and the effective distance, and survey the defensive countermeasures.

研究の動機と目的

  • 標準のコンピュータオーディオ出力ハードウェアを、意図しないマイクロホンとして再利用可能かどうかを調査すること。
  • 物理的なマイクロホンが不要なソフトウェアオンリー攻撃により、PCに対して密かに盗聴を可能にする手法を実証すること。
  • スピーカーをマイクロホンとして使用した際の音声収録の信号品質と有効範囲を評価すること。
  • この攻撃を可能にするPCオーディオハードウェアにおける技術的脆弱性を特定・分析すること。
  • このようなサイドチャnel監視に対処するための防御的対策を提案・評価すること。

提案手法

  • 攻撃は、特定のヘッドホンやスピーカードライバに内在する音声変換素子の双方向性を利用しており、外部の音波が当たるとマイクロホンとして機能する。
  • 標的PC上で実行されるマルウェアが、オーディオ出力ドライバを操作し、スピーカーやヘッドホンを受信モードに切り替えることで、実質的にマイクロホンに変換する。
  • システムはソフトウェアベースのフィードバックループを用いて、音声入力経路を安定化させ、微弱な音響信号を増幅する。
  • この手法は、特定の音声変換素子が、送信中でない場合でも音にさらされると微小な電気信号を発生させる物理的性質に依存している。
  • 信号処理技術を用いて、収集した音声をフィルタリング・強化し、聞き取りやすさを向上させ、ノイズを低減する。
  • 攻撃は完全にソフトウェアで実行され、ハードウェアの改造や追加周辺機器の必要がない。

実験結果

リサーチクエスチョン

  • RQ1標準のPC用ヘッドホンやスピーカーを、ソフトウェアのみで密かにマイクロホンに再利用可能か?
  • RQ2このような攻撃で達成可能な最大有効距離と信号品質はどの程度か?
  • RQ3このサイドチャnel脆弱性を可能にする技術的条件およびハードウェア的特徴は何か?
  • RQ4マルウェアはどのようにこの挙動を悪用して、検出されないまま密かに盗聴を行うか?
  • RQ5このような攻撃を緩和または防止するための防御策は何か?

主な発見

  • 攻撃は、標準の3.5mmヘッドホンおよび一部のノートPC用スピーカーを、人間の発話の収録が可能な機能的マイクロホンに変換できた。
  • 音声源から最大3メートルの距離で、使用可能な音声信号品質が達成された。
  • この手法は、多くの現代のPCおよびノートPCで動作し、特定のモデルに依存するのではなく、一般的なオーディオハードウェア設計に起因する脆弱性に起因する。
  • 攻撃は検出されない。物理的マイクロホンアクセスを必要とせず、マイクロホンのインジケータも反応せず、標準のオーディオドライバ経由で動作するためである。
  • SNR(信号対雑音比)と話者の理解度は、基本的な信号処理を施した後でも、人間の発話認識に十分な水準に達していた。
  • 攻撃はソフトウェアのみで実現可能であり、追加のハードウェアやデバイスへの物理的アクセスは不要である。

より良い研究を、今すぐ始めましょう

論文の読解から最終レビューまで、研究時間を劇的に削減しましょう。

クレジットカード登録不要

このレビューはAIが作成し、人間の編集者が確認しました。