A segurança vai muito mais além do que se espera. Todos conhecem os casos de CEOs, com Mark Zuckerberg, que tapam deliberadamente as câmaras dos seus computadores para evitarem qualquer problema.
Mas estas técnicas estão a evoluir e uma nova foi descoberta. É agora possível alterar os auscultadores para capturarem o áudio de qualquer computador onde estejam ligados.
Não é novidade que os auscultadores podem ser convertidos para capturarem som. Há dezenas de vídeos na Internet que mostram este processo, que nem sempre é simples e obriga a que estes sejam ligados na porta de entrada de áudio.
Mas investigadores de segurança de uma universidade israelita conseguiram, recentemente, tornar esse processo mais simples e criar uma forma mais perigosa para os utilizadores. Recorrendo apenas a software, conseguiram fazer esta conversão, sem que o utilizador tivesse noção disso.
Depois deste passo, torna-se simples capturar o áudio, até um máximo de 6 metros, e que pode depois ser transmitido pela Internet, sendo completamente imperceptível.
Como funciona o ataque com os auscultadores
Para o conseguirem, os investigadores exploraram uma falha de um chip de áudio da RealTek, presente na maioria das placas de som dos computadores usados hoje em dia, desde o Windows até aos Mac.
O malware criado converte qualquer canal de saída de áudio numa de entrada, sem qualquer mudança perceptível para o utilizador. Não será simples proteger os utilizadores contra este ataque uma vez que o funcionamento do chip é o pretendido, dando a liberdade ao driver para o alternar. O que não era esperado é que o malware conseguisse agir ao nível do driver, mudando a própria placa.
Para já, tudo se resume a uma prova de conceito e a RealTek está já alertada para o problema, mas a existência da falha mostra que esta pode ser explorada por qualquer um.
Se muitos achavam que bastaria tapar a câmara e remover o microfone dos equipamentos, ficou assim provado que nada disto basta pois uns simples auscultadores podem ser convertidos e usados para espiar qualquer pessoa.