Realtek audio čipi – lieliska noklausīšanās iespēja

Sākumlapa Forumi Notepad.lv IT ziņas Realtek audio čipi – lieliska noklausīšanās iespēja

Tiek skatīts 1 ieraksts (no 10 kopumā)
  • Autors
    Ieraksti
  • #162534
    samurajs
    Participant

    Aizlīmēt datora webkameru un mikrofonu jau kļuvis par sadzīvisku standartu tur, kur ir ko slēpt. Izrādās, ka trieciens var nākt arī no turienes, no kurienes to neviens negaida. Ben Gurion (Izraēla) universitātes datordrošības eksperti uzrakstīja eksperimentālu ļaunprogrammatūru, kas datoram pieslēgtos (vai iebūvētos) skaļruņus vai austiņas pārvērš mikrofonā ar Realtek audio čipa palīdzību. Nevienam nav noslēpums, ka mikrofons no skaļruņa principā neatšķiras – abos ir membrāna, magnēts un skaņas spolīte. Līdz ar to visas šīs ierīces darbojas abos virzienos. Praksē zinātniekiem ar parastām datoraustiņām izdevās uztvert sarunas no 6 m attāluma un slēpti noraidīt tās internetā.

    [img]https://notepad.lv/userpix/28_21569_1.jpg[/img]

    Viss augšminētais kļuva iespējams ar Realtek audio čipiem – ALC892, ALC889, ALC885, ALC888 vai kāds līdzīgs atradīsies gandrīz katrā portatīvajā vai galddatorā. Š ie audio kontrolieri ir tā konstruēti, ka programmatiski iespējams ieejas un izejas pārslēgt vietām. Līdz ar to skaļruņi vai austiņas tiks pieslēgti ieejai un darbosies kā mikrofons. Izlaist kaut kādu hotfix’u arī nav iespējams, jo pārprogrammēt Realtek čipus nav paredzēts. Vienīgi paši jaunākie audio kontrolieru modeļi nav pakļauti šai problēmai.

    [img]https://notepad.lv/userpix/28_fig_3.jpg[/img]

    Ko varam darīt pret šo apdraudējumu?

    Uz portatīvā PC praktiski neko nevar darīt – skaļruņi tur ir iebūvēti. Uz galddatora vieglāk, jo parastās tumbiņas ar iebūvētu pastiprinātāju kā mikrofons nestrādās (skaļruņi no audio vada izolēti ar elektronisko shēmu). Bildē tas ir C scenārijs. Toties, ja būs pieslēgtas vadu austiņas – hakeriem paveras visas iespējas. Pētnieki piedāvā dažādas aizsardzības metodes no skaļruņu demontāžas un audio draivera atslēgšanas BIOS’ā līdz kodola draivera manipulēšanai. Tomēr tas viss nav nopietni. Viss zinātniskais darbs – PDF.

    #327838
    ruukjis
    Participant

    Š is mani fascinē. Cilvēce ir atradusi neeksistējošu problēmu un tagad ar to cīnās vaigu sviedros, pat atrod šai “problēmai” paveidus un tad atkal nolaiž rokas bezcerībā, jo “problēmas” paveidiem nav risinājuma…. nu līdz pilnīgam absurdam. Tā vietā, lai veltītu pūles labāku drošības risinājumu izstrādē nonāk pie secinājuma, ka Realtek audio čipi nav droši, jo lietotāju ērtībai ļauj mainīt vietām audio ieejas un izejas… pipec visam.

    A nevienam neināk prāta: “Moš neložņāt pa porn lapām un tā…”

    Š ai planētai ar steigu vajag meteorītu, kam sekotu kodolziema – stulbeņu īpatsvars ir ārpus jebkādas normas.

    #327839
    msh
    Participant

    Bet vai tevi tas pārsteidz? Autobūves industrija pēdējos 20 gadus nemitīgi atrodas šādā stāvoklī – vajag izdomāt kaut ko jaunu, pat tad, ja nekā īsti jauna nav – un tad nu taisa “jaunus” modeļus, kur galvenā atšķirība ir savādāks izskats… Un principā tā ir ar jebkuru jomu, kurā pircējs ir patērētājs – visu laiku jārada problēmu – “novecojis” – un to jārisina, laižot laukā jaunu ierīci, kuru jāpērk…

    #327840
    msh
    Participant

    Pajāt RekorC piedāvā – U-7111 uz atpakaļ pastiprinātus skaņas signālus no S-30B nesūta – dziļi pie kājas, punkts.

    😀

    #327841
    uldics
    Participant

    Normālu drošības sistēmu vajag ar izolāciju. Kas, mums te Win95 atgriezies, kāds no septiņiem gulētājiem pēc ziemas miega pamodās? Parastas programmas no jūzerlandes bez tiesībām mainīt draiveru konfigus un viss. Kur problēma, jomajo?

    #327842
    ruukjis
    Participant

    20 gadi ir ļoti ļoti pārspīlēti. Pat 10 gadi ir pārspīlēti – salīdzini kaut vai 2006. gada pasātu ar 2016. gada pasātu – dzinēji ir efektīvāki, kārba cita un kaudze visādu elektronisko fīču. Starp B6 un B7 tur tās atšķirības ir nekādas – tas tiesa, bet B6 un B8, tur jau ir jūtama starpība.

    Un otrs, es nerunāju par kaut kādu tehnoloģiju attīstību un mārketinga trikiem, es runāju par masu idiotismu – kameru/mikrofona līmēšanu. Ja es būtu hakeris, būtu ielauzies kādā kompī, tad pirmais, ko es darītu, nokopētu brauzera profilu, ja vēl nebūtu pieķerts, turpinātu revidēt HDD saturu un visbeidzot mēģinātu iebarot keyloggeri. Mani totāli neinteresē kaut kāda masturbējoša kretīna vieplis un viņa vaidi.

    Cilvēki aizlipina kameras un domā, ka nupat ir baigi pasargāti? No kā?! Tas ir kā aizvērt acis un pasludināt sevi par neredzamu.

    #327843
    msh
    Participant

    Nu un ko tur tajos passātos salīdzināt? Vienādi motori, tikai izmaiņas sīkumos + 2016. gada passātā ir saradušies visādi mikro-nemotoriņi – galvenās izmaiņas – kosmētiskas. Bet kad aiziet uz fundamentālākām lietām un pieliek blakus B3 passātu [agrākus neliksim, tie ir bāzēti uz audī B sērijas], galvenais progress, kas novērojams – neatkarīgā piekare pakaļā, sākot ar B6, kas gan nozīmē papildus ekspluatācijas izmaksas [dēļ kā “jaunajai” opeļastmai piekare no astoņdesmito pirmās puses kadeta vispār tikai niansēs atšķiras – aizmugurē pielikts kaut kāds stabilizators un izmainīta ģeometrija, nekas vairāk] – pārējais viss ir “laikmeta pieskāriens” – ārējais un iekšējais dizains atšķiras, jo jāatbilst jaunākajai modei, un zem haubes ir bik savādāki motoriņi, jo to pieprasa pseidoekoloģijas normas.

    Attiecībā par masu idiotismu – man liekas ka tepat kaut kādā rakstā bija pieminēts ka tālajos austrumos mēdz šantažēt ar kaut kādiem viģikiem…

    #327844
    ruukjis
    Participant

    OK, es neņemos diskutēt par auto – neesmu eksperts.

    Par viģikiem iesaku atrast un pārlasīt minēto rakstu – tur bija runa par pašu iedotiem viģikiem, nevis nozagtiem vai nezinot uzfilmētiem.

    #327845
    MeistarsUnVergs
    Participant

    Problēma ir tajā, ka malware vispār tiek palaista uz datora. Pēc tam, kad jau ir izpildījusies malware nav vairs jēga līmēt ciet ne kameru, ne tūpli.

    Un nē, tas ir mīts ka pornolapas ir vainīgas. Es vismaz piecreiz dienā apmeklēju šāda žanra lapas un ne reizi neesmu sastapies pat ar piedāvājumu instalēt malwari. Vairs nav 16 gadus sena pagātne, kad pornolapas instalēja dialerus un citu drazu caur Internet Explorer 4.0 ActiveX exploitiem uz Windows 98 sistēmām.

    #327846
    aoma
    Participant

    tad jau ar msh jums vajag apmeklēt līdzīgus ārstus

Tiek skatīts 1 ieraksts (no 10 kopumā)
  • Jums ir jāpieslēdzas sistēmai, lai varētu komentēt šo tēmu.
Jaunākais portālā