Ваша игровая мышь может вас подслушивать. Датчики PixArt PAW3395 и PAW3399 угрожают конфиденциальности пользователей

Ваша игровая мышь может вас подслушивать. Датчики PixArt PAW3395 и PAW3399 угрожают конфиденциальности пользователей

Цифровая безопасность — это постоянная гонка между специалистами и киберпреступниками. Время от времени появляются новые, нетрадиционные методы получения данных с использованием для этой цели повседневного оборудования. Недавние исследования показывают, что даже такое простое периферийное устройство, как компьютерная мышь, может стать инструментом наблюдения. Однако угроза распространяется не на каждую модель, а ее эффективность зависит от нескольких факторов.

Исследователи доказали, что высокочувствительные сенсоры мыши могут записывать акустические вибрации, что в сочетании с искусственным интеллектом позволяет воспроизводить речь.

Microsoft подтверждает эксплуатацию CVE-2025-10035 нулевого дня в GoAnywhere MFT хакерами с максимальным баллом угрозы 10,0

Команда исследователей из Калифорнийского университета в Ирвине опубликовала шокирующее открытие, касающееся безопасности игровых компьютерных мышей. Разработанный ими метод под названием Mic-E-Mouse позволяет перехватывать разговоры пользователей путем анализа данных с высокочувствительных оптических датчиков. Атака использует тот факт, что звуковые волны вызывают микроскопические вибрации поверхности стола, которые могут быть обнаружены точными датчиками мыши. Метод работает только с мышами, оснащенными сенсорами с минимальным разрешением 20 000 DPI и частотой передачи отчетов 4–8 кГц. Наиболее восприимчивы модели с сенсорами PixArt PAW3395 и PAW3399. Исследования показали, что мышь Razer Viper 8 кГц с сенсором PAW3399 достигает наибольшей эффективности в этом методе подслушивания. Для того чтобы атака сработала, достаточно непривилегированного программного обеспечения, собирающего данные телеметрии с мыши, которое может выступать в качестве плагина для графических приложений или модификации популярных игр.

Чемпионат мира по футболу 2026 года стал целью хакеров. Угрозы включают поддельные билеты, потоковую передачу и товары.

Эффективность метода Mic-E-Mouse зависит от нескольких технических факторов. В контролируемых условиях исследователи добились улучшения отношения сигнал/шум на 19 дБ и точности распознавания речи на 61 процент. для распознавания цифр. Наилучшее качество записи достигается при громкости разговора 80 дБ и расположении мыши на пластиковой поверхности. Более толстые или жесткие материалы, такие как деревянные столы толщиной более 3 см, значительно снижают эффективность атаки. Движение мыши во время ее использования также мешает процессу записи. Противодействие этому методу подслушивания требует сознательных действий пользователей и системных администраторов. Самый простой способ — использовать коврики для мыши с вибропоглощающими свойствами. Компании могут внедрять политики, блокирующие устройства с высокопроизводительными оптическими датчиками в средах, где конфиденциальность имеет решающее значение. В ситуациях, требующих высочайшего уровня безопасности, рекомендуется использовать только мышей с ограниченным разрешением и частотой передачи сообщений ниже 1 кГц. Открытие команды Калифорнийского университета в Ирвине показывает, как расширенные функции игровой периферии могут стать неожиданным вектором атаки. Высокие технические параметры датчиков, обеспечивающие точность в играх, также повышают восприимчивость к этому типу атак. Производителям мышей следует рассмотреть возможность внедрения дополнительных программных средств защиты, чтобы ограничить доступ сторонних приложений к необработанным данным датчиков.

Источник: Исследования Калифорнийского университета в Ирвине, arXiv.

Подписаться
Уведомить о
guest

0 комментариев
Старые
Новые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии