edición general
20 meneos
77 clics

Un software que puede convertir tus auriculares en micrófonos para espiarte [eng]

Unos investigadores israelitas han sido capaces de demostrar que, con el software adecuado, cualquiera podría utilizar tus propios auriculares para grabar conversaciones.

| etiquetas: espionaje , tecnología , malware , software , auriculares en micrófonos
  1. Yo recuerdo hace 20 años grabar utilizando unos auriculares como microfono solo conectandolo a la entrada del microfono ¿que me pierdo?

    En caso de hardware y misma entrada solo se necesita que el chip pueda configurarse como conversor analogico/digital de los auriculares como entrada, si se puede pues solo necesitas modificar el firmware/software para que lo haga

    #3 ya había ampliado el tema ;)

    Tal cosa es irrelevante, cambiar la entrada por salida encontrando donde esta especificado y un editor de hexadecimal, lo tal es que el chip lo permita.
  2. #2 Their malware uses a little-known feature of RealTek audio codec chips to silently “retask” the computer’s output channel as an input channel, allowing the malware to record audio even when the headphones remain connected into an output-only jack and don’t even have a microphone channel on their plug.

    entiendo que es una vulnerabilidad del firmware lo que les permite revertir un canal de solo output en uno de input

    [edit] cabroncete has modificado tu comentario para añadir lo mismo que yo xD
  3. #3 No ya lo había ampliado antes del tuyo, seguramente mientras escribias ;)
  4. #3 Y la vulnerabilidad no es tal, si utilizas un chip que se pueda configurar de entrada y salida el ADC no es una vulnerabilidad es una feature :roll:
  5. #5 el viejo truco de llamar feature a un bug como si lo hubiesen hecho aposta :shit:
  6. #6 nooo, si instalas en una casa una ventana con cristal blindado que se abre esperando que funcione como solo un cristal blindado que no se abre y luego alguien la abre no puedes hablar de bug, por que es una feature, haber comprado/instalado un puto cristal no una ventana. xD
  7. #5 El chip siempre llevo eso se usaba/a por ejemplo grabar lo que oigo es el llamando mezclador, programas como audigy tienen la opción esa así te puedes saltar el DRM de audio no es perfecto ya que es DA y luego una conversión AD pero mejor que nada es.
    Lo estúpido es que si tienes acceso al mezclador usas el propio micrófono en caso de un movil en pc si. xD
  8. #1 Lo cierto es que lo vienen usando desde hace muchos años.
  9. #8 no es bien, bien lo mismo...

    en en este caso graban el sonido ambiente usando unos auriculares, no es simplemente pasar el output del chip de sonido a input, es un bug como una casa...
  10. ¿Se puede descrifrar una contraseña escuchando el sonido de las teclas?]
    www.heraldo.es/noticias/sociedad/tecnologia-videojuegos/2016/09/27/pue

    Si se puede, y si no otras tecnologias como tempest (aunque para qué coño lo necesitarias estando todo el resto)
    en.m.wikipedia.org/wiki/Tempest_(codename)

    Aunque el ataque a traves de los que te rodean es mas efectivo. No solo para robarte los datos o espiarte, sino para manipularte, dirigirte y manipular tu agenda informativa. Lo que recibes de internet y como lo recibes.

    #ataquethegamedestinooculto
    Ataque the game/destino oculto
    www.meneame.net/notame/2638467

    Un compañero o tu mujer te comenta una anecdota por casualidad, y resulta que te interesa y escribes un articulo y reportaje sobre el tema. Crees que ha sido el azar el que te ha guiado a ese tema, pero no. Ha sido un grupo de hackers/crackers nivel equation group (las capacidades de equation group hace unos años, ahora las pueden tener muchos fuera de los sercicios de inteligencia, mafias, emporios de rrpp, o grandes corporaciones corruptas)

    Asi que cambiando o influyendo en la agenda mediatica (los impactos que les llegan a su mente) de cada una de las personas (que tendrán sistemas mas vulnerables) que rodea al periodista o editor, puedes ir guiando los temas que estos llevarán al gran público.

    Claro, para saber qué historias impactarán mejor en el periodista o editor, tienes su perfil psicologico detallado, una ficha como la del cni. Así que diseñas un campaña de rrpp dirigida para hacerle "inception" de un tema.  media
  11. #10 La muestras es después del amplificador con lo que se graba cualquier señal incluida la generada por los cascos aunque depende mucho del fabricante si luego mete un ampli para cascos aparte entonces ese exploit no funciona las asus suelen meter eso ya que la salidas de los chips de audio amplificadas son clase D y para baja impedancia que se lleva fatal con cascos de alta 32 ohms.
  12. No entiendo la novedad, yo cuando era pequeno utilizaba mis auriculares como microfono para grabarme cuando se rompio el micro de mi grabadora de audio.
  13. #13 pero los conectabas a la entrada de micrófono. En este caso reconfigurable la salida de audio como entrada.
  14. #14 Hombre claro, lo que quiero decir, es que pueden ser utilizados para lo mismo, piensa que la entrada de los auriculares y microfono de los smartphones son el mismo, solamente hay que reconfigurar la entrada y la salida, o utilizando frecuencias diferentes para recoger el sonido.
  15. #16 Depende, igual querían que el mismo conector pudiera funcionar como entrada o salida.
  16. #11 Házle inception al periodista, editor, capo, y este se encargará de hacer inception al resto.

    Mete el virus en el vampiro original y este infectará a todos los vampiros que ha convertido.

    Infecta la nave nodriza de "independence day" y esto desactuvara los escudos de todas las naves.

    Haz lobby sobre los parlamentarios europeos que hacen las leyes, y estos meteran las vulnerabilidades en las leyes para que las puedas explotar.
    www.meneame.net/c/20736484
    www.meneame.net/c/20665152

    Haz lobby e inception sobre los que negocian los tratados y acuerdos ttip, ttp, asean, ceta, ... y estos meteran las vulnerabilidades en el código que afectará a todo el mundo (para ceta despues tendras que hacer inception sobre Valonia, y ahora sobre todos los que lo tienen que aprobar www.meneame.net/c/20720477 )

    Pero quien estaria interesado en sabotear ceta www.meneame.net/m/cultura/c/20708654 y estos asuntos aparte de los que buscan otro tipo de globalización.

    El imperio contrario, desde China, Rusia, Japón y Australia.
    Base de operaciones de los mercados opacos en Singapur.
  17. #15 Ya, pero es reconfigurable en contra de la voluntad del usuario y sin su conocimiento.
  18. #1 La diferencia es que una salida analógica no es igual a una entrada analógica.
  19. #18 Y si quieres influir sobre la agenda, influye a los guionistas de la tele. Que influyen a mas personas a traves de la tele.
    Hazles inception.

    Influye al guionista jefe que dirige a los guionistas panchitos como en "runaway jury".

    Pero ¿Y si no necesitas crackers/hackers?

    Toda esta gente ya está guiada por (personas, algoritmos o IAs) de twitter que aconsejan que sigas a unas personas y no otras.

    Por portadas de youtube que te recomiendan unos videos y no otros.

    Por portadas de netfix que te recomiendan unas series y no otras.

    Por portadas de facebook que te ponen unas cosas que han publicado tus "amigos" y no otras.

    Ataque inception-thegame-destinooculto pero sin hackers.

    ¿Los algoritmos, personas o IAs de google, twitter, facebook, netflix, ... están conectados?
    ¿Cómo se comunican y retroalimentan como si fueran zonas de un cerebro?  media
  20. #18 Eje Caiman, Suiza, Singapur.
comentarios cerrados

menéame