IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Il est possible d’espionner un écran distant en exploitant le micro de n’importe quel dispositif


Sujet :

Sécurité

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé

    Homme Profil pro
    Rédacteur technique
    Inscrit en
    Mars 2017
    Messages
    1 179
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : Madagascar

    Informations professionnelles :
    Activité : Rédacteur technique
    Secteur : High Tech - Multimédia et Internet

    Informations forums :
    Inscription : Mars 2017
    Messages : 1 179
    Par défaut Il est possible d’espionner un écran distant en exploitant le micro de n’importe quel dispositif
    Il est possible d’espionner un écran distant en exploitant le micro de n’importe quel dispositif
    Et l'apprentissage automatique

    Des pensionnaires des universités du Michigan, de Pennsylvanie et de Columbia, aux États-Unis, et de l’université de Tel-Aviv, en Israël, ont participé à un programme de recherche bénéficiant du soutien de l’Institut Check Point de l’Université de Tel-Aviv et du financement du Defense Advanced Research Projects Agency. Au travers de ce programme, il était question de mettre en évidence la vulnérabilité des dispositifs personnels modernes.

    Nom : 0.jpg
Affichages : 7012
Taille : 47,4 Ko

    Dans le cadre de leurs travaux, les scientifiques ont mis au point une technologie d’espionnage assez particulière qui permet de déterminer le contenu d’un écran distant en exploitant l’apprentissage automatique et le signal capté par un microphone situé à proximité de l’écran du dispositif cible. Ils précisent, en outre, que l’opération d’espionnage via leur technologie peut s’effectuer en se servant du microphone intégré d’un dispositif externe (webcam, smartphone, par exemple) ou d’une bande-son préexistante.

    Les chercheurs ont baptisé leur technologie de surveillance « Synesthesia » et l’ont décrit comme : « une attaque par canal auxiliaire qui peut révéler le contenu d’un écran distant et donner accès à des informations potentiellement sensibles en se basant uniquement sur les fuites acoustiques [le bruit] liées au contenu des écrans LCD ».

    Dans leur rapport, les chercheurs expliquent en détail comment une attaque peut être effectuée par le biais d’un simple appel (vidéo ou audio) et permettre à l’attaquant de déterminer ce que la cible est en train de faire sur son appareil (surf, inactif, en train d’écrire, etc.).

    Pour afficher du contenu, les écrans d’ordinateur envoient des signaux à chaque pixel de chaque ligne avec des niveaux d’intensité variables pour chaque sous-pixel. Par ailleurs, la puissance envoyée à chaque pixel fluctue pendant toute la période de fonctionnement du moniteur, de sorte que les variations d’intensité de chaque pixel génèrent des fluctuations du son émis par l’alimentation de l’écran. C’est l’analyse de ces fluctuations de son par des algorithmes d’apprentissage automatique qui a permis aux chercheurs de peaufiner leur technique d’espionnage.

    Nom : 1.jpg
Affichages : 5964
Taille : 23,6 Ko

    Bien que ces tests aient tous été réalisés avec un seul type de moniteur (Soyo DYLM2086), les chercheurs ont malgré tout réussi à démontrer qu’une attaque « écran croisé » était également possible — en utilisant une connexion distante pour afficher la même image sur un écran distant et enregistrer l’audio.

    Source : Synesthesia (PDF)

    Et vous ?

    Qu’en pensez-vous ?

    Voir aussi

    Facebook vous espionne-t-il vraiment ? En tout cas pas grâce à votre microphone, d'après des déclarations de l'entreprise

    Facebook réfute les accusations de collecte secrète des données audio des utilisateurs par son application pour diffuser des publicités ciblées

    Facebook confirme qu'il suit la façon dont vous déplacez la souris sur l'écran de l'ordinateur dans un rapport remis au Congrès américain

    La CEDH doit statuer sur la légalité de la surveillance massive opérée par les renseignements britanniques, mais dénoncée par plusieurs organisations

  2. #2
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    566
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 566
    Par défaut
    Utiliser cette attaque pour reconnaître des lettres de 175 pixels de large noires sur fond blanc est une chose (Pour autre chose qu'un fond blanc, l'attaquant est sensé connaitre le background des lettres, donc tu peux zapper l'attaque).

    Utiliser cette attaque pour afficher du texte écrit en police 10-12 avec un background bien plus varié qu'un fond blanc (donc le cas réel) en est une autre, surtout si je suis en train d'écrire un sms juste à coté.

  3. #3
    Membre émérite Avatar de SofEvans
    Homme Profil pro
    Développeur C
    Inscrit en
    Mars 2009
    Messages
    1 084
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 36
    Localisation : France

    Informations professionnelles :
    Activité : Développeur C

    Informations forums :
    Inscription : Mars 2009
    Messages : 1 084
    Par défaut
    Maintenant, on pourra espionner ce que tu regardes sur ton écran rien qu'en te passant un coup de fil.
    On n'arrête plus le progrès.

    (c'est une blague. Enfin, j'espère que ça le resteras, sinon plus moyen de se mater un pron tranquille : "Allô chéri ?", "Et merde ...").

  4. #4
    Membre très actif
    Homme Profil pro
    historien & product owner
    Inscrit en
    Mai 2018
    Messages
    619
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 35
    Localisation : Algérie

    Informations professionnelles :
    Activité : historien & product owner

    Informations forums :
    Inscription : Mai 2018
    Messages : 619
    Par défaut
    en tous cas jamais je ne douterais de l'imagination des "chercheurs" pour trouver des fonds

  5. #5
    Membre Expert
    Avatar de transgohan
    Homme Profil pro
    Développeur Temps réel Embarqué
    Inscrit en
    Janvier 2011
    Messages
    3 149
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Maine et Loire (Pays de la Loire)

    Informations professionnelles :
    Activité : Développeur Temps réel Embarqué

    Informations forums :
    Inscription : Janvier 2011
    Messages : 3 149
    Par défaut
    En fait c'est assez inexploitable car le bruit ambiant récupéré par un micro commercial est énorme et donc parasite la mesure.
    Ou alors c'est que l'alimentation de l'écran fait un sacré ronflement...

  6. #6
    Membre averti
    Homme Profil pro
    Ingénieur de déploiement réseaux
    Inscrit en
    Mars 2017
    Messages
    58
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur de déploiement réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2017
    Messages : 58
    Par défaut
    Citation Envoyé par transgohan Voir le message
    En fait c'est assez inexploitable car le bruit ambiant récupéré par un micro commercial est énorme et donc parasite la mesure.
    Ou alors c'est que l'alimentation de l'écran fait un sacré ronflement...
    Le son émit par l'écran doit être sur une fréquence assez faible. L'isoler d'une piste sonore ou il y a quelques bruits de fond ne doit pas être très compliqué pour une personne qui s'y connait un minimum

  7. #7
    Membre émérite
    Homme Profil pro
    Architecte cybersécurité
    Inscrit en
    Avril 2014
    Messages
    566
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Hauts de Seine (Île de France)

    Informations professionnelles :
    Activité : Architecte cybersécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Avril 2014
    Messages : 566
    Par défaut
    Le son émit par l'écran doit être sur une fréquence assez faible. L'isoler d'une piste sonore ou il y a quelques bruits de fond ne doit pas être très compliqué pour une personne qui s'y connait un minimum
    Et la tu met 2 écrans cote à cote (voir 3 dans mon cas) et ton signal est inexploitable

  8. #8
    Membre averti
    Homme Profil pro
    Ingénieur de déploiement réseaux
    Inscrit en
    Mars 2017
    Messages
    58
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 30
    Localisation : France, Seine Maritime (Haute Normandie)

    Informations professionnelles :
    Activité : Ingénieur de déploiement réseaux
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mars 2017
    Messages : 58
    Par défaut
    Ahah c'est sûr, après j'ai jamais dit que cela restait exploitable en dehors d'un labo de recherche ou TOUTES les conditions sont par hasard idéales.

    Actuellement dans l'open space ou je suis, il y a 8 écrans autour de moi, bonne chance pour "capter" un écran précis

Discussions similaires

  1. Obtenir la résolution d'un écran distant
    Par alaska90 dans le forum Linux
    Réponses: 1
    Dernier message: 24/05/2018, 17h38
  2. Pirater votre carte SIM grâce à un SMS serait possible
    Par Stéphane le calme dans le forum Sécurité
    Réponses: 3
    Dernier message: 27/07/2013, 18h34
  3. [Listbox] Plus de selection possible en plein écran
    Par ShevchenKik dans le forum MFC
    Réponses: 4
    Dernier message: 13/07/2010, 12h00
  4. Réponses: 9
    Dernier message: 08/12/2008, 10h00
  5. [API mySQL] - Connexion à un serveur distant possible ?
    Par PyRoFlo dans le forum Bases de données
    Réponses: 5
    Dernier message: 10/02/2005, 22h23

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo