Odraz u vašim naočarima može otkriti sagovornicima na Zoomu nešto što ne biste želeli da znaju

Vesti, 23.09.2022, 09:00 AM

Odraz u vašim naočarima može otkriti sagovornicima na Zoomu nešto što ne biste želeli da znaju

Neočešljana kosa ili neadekvatna odeća najmanji su problemi učesnika video konferencije koji nose naočare. Prema nedavno objavljenom istraživanju, oni takođe mogu nesvesno otkriti osetljive informacije prikazane na ekranima njihovih računara.

Istraživači sa Univerziteta u Mičigenu i Univerziteta Džeđang u Kini istraživali su da li je nošenje naočara tokom korišćenja računara bezbednosni rizik. Konkretno, oni su istraživali da li je moguće otkriti šta se vidi na ekranu ispitivanjem odraza ekrana na staklima naočara osobe koja je bila u Zoom pozivu ili Google Meet sesijama.

Rad istraživača opisuje kako su izveli kontrolisani laboratorijski eksperiment, koji je dokazao da je moguće rekonstruisati i prepoznati tekst na ekranu sa preko 75% tačnosti iz odraza u naočarima učesnika video konferencije.

Naravno, efikasnost tehnike zavisi od brojnih faktora. To uključuje zakrivljenost sočiva naočara - naočare sa dioptrijom su se pokazale uspešnijim u pružanju korisne refleksije od naočara koje su dizajnirane da blokiraju plavo svetlo. Naravno, kvalitet video kamere je ključan.

Tipična veb kamera od 720p, prema istraživanju, zahvaljujući refleksiji može omogućiti čitanje teksta na ekranu koji je manji od 10 mm.

„Mogućnost napada sa današnjom 720p kamerom se često preslikava na veličinu fonta od 50-60 piksela sa prosečnim laptop računarima”, kažu istraživači.

Međutim, 4k veb kamere veće rezolucije postaju sve češće, pa bi ova tehnika mogla da obezbedi pristup tekstu sa manjim fontovima:

„Otkrili smo da će buduće 4k kamere moći da zavire u većinu tekstova zaglavlja na skoro svim veb sajtovima i nekim tekstualnim dokumentima.”

Ali to nije samo tekst koji se reflektuje sa ekrana koji bi mogla da otkrije osoba koja nosi naočare tokom video konferencijskog poziva.

Istraživači su takođe otkrili da bi tehnika otkrila koje veb sajtove korisnik gleda, sa preciznošću od 94% koja je testirana na Alexa Top 100 najpopularnijih veb sajtova.

Ako bi ovo mogao biti problem za vas, šta se može učiniti? Istraživači predlažu da korisnici Zooma iskoriste funkciju video filtera (koja se nalazi u odeljku „Pozadina i efekti“ u podešavanjima aplikacije) koja može automatski da ukrasi vaše lice sunčanim naočarima iz crtanog filma što bi blokiralo refleksiju. Skype i Google Meet nemaju tu mogućnost.

Možda vam izgleda smešno što se neko bavio ovom temom, ali da refleksija može otkriti mnogo dokazuje slučaj iz 2019. godine kada je opsednuti obožavalac napao japansku pop zvezdu nakon što je otkrio gde živi tako što je zumirao odraz u njenim očima na selfijima koje je zvezda objavljivala na društvenim mrežama.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Milioni korisnika interneta izloženi riziku od lažnih captcha stranica i infekcije malverom Lumma

Istraživači Guardio Labsa i Infobloxa otkrili su kampanju velikih razmera koja distribuira malver Lumma preko lažnih captcha stranica. Napadači is... Dalje

Amnesty International: Srpske vlasti koriste do sada nepoznati špijunski softver NoviSpy

Amnesty International: Srpske vlasti koriste do sada nepoznati špijunski softver NoviSpy

Srpske vlasti su instalirale špijunski softver na telefone desetina predstavnika civilnog društva, aktivista i novinara, navodi se u izveštaju koji... Dalje

Android malver BadBox predinstaliran na desetinama hiljada IoT uređaja

Android malver BadBox predinstaliran na desetinama hiljada IoT uređaja

Nemačka Savezna kancelarija za informacionu bezbednost (BSI) je saopštila da je blokirala malver BadBox koji je predinstaliran na više od 30.000 An... Dalje

Napad na najbližeg suseda: novi metod napada na WiFi mreže

Napad na najbližeg suseda: novi metod napada na WiFi mreže

Zloglasna ruska APT grupa Fancy Bear nedavno je upala u mrežu jedne američke kompanije koristeći novi metod napada koji su stručnjaci za sajber be... Dalje

Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka

Otkrivena kritična ranjivost u Dell-ovom softveru koja može dovesti do infekcije sistema i krađe podataka

Dell je izdao bezbednosno upozorenje (DSA-2024-439) u vezi sa ranjivošću u kontroli pristupa koja je otkrivena u njegovom softveru Power Manager. Ra... Dalje