Psssst …. Wir können über die Vibration der Festplatte abgehört werden

Eine eigentlich hilfreiche Funktion in Festplatten stiehlt uns den letzten Rest Privatsphäre. Das Positional Error Signal verwandelt in Kombination mit manipulierter Firmware die Festplatte in eine Wanze um und hört Stimmen ab.

Es gibt kein Entkommen – das Lauscher-Tool steckt in jedem PC

Was die Forscher der University of Michigan und der Zhejiang Universität in China laut dem Magazin The Register entwickelt haben, jagt uns eine Gänsehaut über den Rücken. Winzigste Schwingungen in Festplatten, die beispielsweise durch die akustische Energie menschlicher Stimmen entstehen, können relativ einfach extrahiert und verarbeitet werden. Das heißt, dass einfache Schallwellen, wie sie bei jedem gesprochenen Wort entstehen, für einen Lauschangriff ausreichen. Um es noch deutlicher auf den Punkt zu bringen: Womöglich werden wir alle bereits ausspioniert.

Spiel mir das Lied vom Spitzel

Zum Mithören braucht es kein Zusatzgerät, sondern die Festplatte ist bereits ab Werk mit allem ausgestattet, was das Lauscherherz begehrt. Deutlich wie ein Präzisionsmikrofon nimmt der Positional Error Empfänger alles auf, vom harmlosen Liedchen bis hin zu Gesprächen höchster Geheimhaltungsstufe. Das Signal ist sensibel genug, um Melodien und Worte sehr präzise zu erkennen. Zu den Details der Methode werden die Forscher auf dem IEEE-Symposium für Sichereit und Privatsphäre sich in San Francisco vor dem Fachpublikum äußern.

Zahle 1, bekomme 2 – Laptop gekauft, Wanze gratis dazu

Gehörst du zu den sichereitsbewussten Leuten, die sogar die Kamera am Laptop mit einem Pflaster abkleben? Surfst du mit einem VPN? Sicherst du deine Passwörter mit Fingerabdruck? Bist du jemand, der seine Webcam nach jedem Skype-Gespräch wieder fein säuberlich in den Karton packt, damit sie dich nicht ständig anstarrt? Nun hast du den Salat, denn die Beichte der Wissenschaftler lässt den Schluss zu, dass wir unwissentlich trotz aller Präventivmaßnahmen ein Auditorium betreiben. Nach dieser neuen Erkenntnis wirst du dich gerade sicherlich erst einmal hinsetzen und tief durchatmen müssen. Völlig verständlich, denn das ist genau der Stoff, aus dem die paranoidesten Albträume sind. Wer hätte gedacht, dass der Feind der Privatsphäre ausgerechnet im Herzen des Gerätes steckt?

Es war keine Absicht

In punkto Datenschutz ist die mithörende Festplatte ein Desaster. Das integrierte Positional Error Signal war tatsächlich nur als Schutzmaßnahme gedacht, um die Technik bei Erschütterungen vor Schäden zu bewahren. Nun liegt das Kind natürlich im Brunnen und der Schreck ist groß, denn wir alle haben irgendwo Geräte mit Festplatten und müssen nun befürchten, dass unsere Gespräche nicht privat bleiben. Die Frage ist, wie man die Festplatte so isolieren und abschirmen kann, dass sie keine Vibrationen mehr überträgt. Die theoretischen Überlegungen dazu sind ernüchternd: Erstens könnte es hochkompliziert werden, die Platte mit einer Art Käfig zu ummanteln. Zweitens wird das wahrscheinlich auch weitaus teurer sein, als das Heftpflaster über der Kamera. Hoffentlich werden uns die Experten darauf im Mai 2019 eine Antwort geben.

Quelle: golem.de; Foto: pixabay.com


Erstellt am:12. März 2019

Schreibe einen Kommentar

Weitere Artikel

/ / Allgemein
Allsehendes Auge

Überwacht dich die CIA?

Die Überwachung durch Regierungen wird immer massiver. Sowohl demokratische als auch autoritäre Regierungen spionieren uns regelmäßig aus. Aber beobachtet dich jetzt gerade in diesem Moment ein Regierungs-Spion? Überwachung kann sehr schwierig festzustellen sein, aber es gibt Wege, um dich davor zu schützen. In diesem Artikel erfährst du, welche Zeichen es für staatliche Überwachung gibt und wie du dieser entkommen kannst. Hinweise auf staatliche Überwachung Wenn du nichts Kriminelles getan hast, dass dich auf die CIA-Watchlist gebracht hat, ist es eher ...
Weiterlesen …
/ / Datenschutz
Homeoffice

Datensicherheit: So schützt du dich vor Angriffen der nächsten Generation

Mit der steigenden Internetnutzung steigt leider auch die Zahl von Cyberangriffen. Security-Experte Aamir Lakhani von Fortinet zeigt im folgenden Artikel Best Practices zur Sicherung von Unternehmensdaten gegen Bedrohungen der nächsten Generation, wie z. B. Edge-Access-Trojaner (EATs). Hacker konzentrieren sich vermehrt auf Cloud & Homeoffice Cyberkriminelle sind ständig auf der Suche nach potenziellen neuen Angriffsmöglichkeiten und der nächsten sich bietenden Gelegenheit, diese Attacken auch umzusetzen. Derzeit investieren Hacker & Co erhebliche Ressourcen, um (durch die Corona-Pandemie massiv) neu entstehende Netzwerk-Edge-Umgebungen, wie ...
Weiterlesen …
/ / Datenschutz
Ist das Homeoffice wirklich sicher?

Ist das Homeoffice wirklich sicher?

Aufgrund der Corona-Pandemie sind viele Mitarbeiter im Heimbüro aktiv - derzeit Hunderttausende auf der ganzen Welt. In der Regel verfügt das Netzwerk im Büro aber über eine höhere Sicherheit und bessere Geräte als im Home-Office - was ein höheres Risiko für Cyberkriminalität darstellt. Was sagen Firmen dazu? Das Leibniz-Zentrum für Europäische Wirtschaftsforschung in Mannheim führte eine Umfrage unter Unternehmen über die Veränderungen durch, die die Arbeit von zu Hause aus mitbringt. In großen Unternehmen führt die Quarantäne zu einer umfassenderen ...
Weiterlesen …
/ / Datenschutz, Leaks
Spotify Konto gehackt

Spotify Konto gehackt: Mehr als 300.000 Nutzer betroffen

Vor kurzem ist es Angreifern gelungen, mittels einer Credential-Stuffing-Attacke, Daten von über 300.000 Personen zu stehlen. Die Täter sind bislang unbekannt. Aufgefallen ist ist der Angriff den Nutzern selbst. Fremde Playlists tauchten plötzlich auf und fremde Personen waren Teil des Familien-Abonnements. Möglicherweise wurden, zum Missbrauch der Spotify Konten, Anmeldeinformationen verwendet, die bereits von anderen Plattformen gestohlen worden. Verwende unterschiedliche und sichere Passwörter! Die Täter analysierten eine Datenbank mit über 380 Millionen Einträgen. Besonders einfach fiel es den Angreifern bei simplen ...
Weiterlesen …
Wird geladen...