Bir siber güvenlik araştırmacıları ekibi yaptığı açıklamaya göre, evinde asma tavan bulunan bir kurbanın odasından tam ses etmek için kulak misafiri adı verdiği yeni bir yan kanal saldırı tekniği geliştirdiği öğrenildi.
Araştırmalar İsrail’in Negev Ben-Gurion Üniversitesi ve Weizmann Bilim Enstitüsü’nün akedemisyenlarınden oluşan bir ekip olan Ben Nassi, Yaron Pirutin, Adi Shamir, Yuval Elovici ve Boris Zadov tarafından yeni bir makalede yayınlandı.
İnanılacak gibi değil ama ancak sadece bir pencereden görülebilen ve yaydığı ışık miktarını ölçerek, orada asılı olan bir ampulü gözlemleyerek yakındaki uzak bir yerden bir odada gerçekleşen gizli konuşmaları gözetlemek mümkündür.
Peki Lamphone Attack Nasıl Yapılır?
Saldırının adına “Lamphone” adını veren araştırmacılar Lamphone’un merkezine, ses dalgaları yüzeylerine çarptığında doğal olarak meydana gelen hava basıncı dalgalanmalarının bir sonucu olarak asılı ampullerden gelen titreşimleri tespit etmeye ve bu küçük titreşimlerin konuşmaları yansıttığını görebiliyoruz dedi.
Araştırmacılar, “Bir odanın / ofisin içinde asılı ampul içeren bir kurban olduğunu varsayıyoruz ve “Bu açığı kullanarak, mağdurun konuşmalarını yakalamak ve konuşmada verilen bilgileri kullanmak için kurbanı gözetlemekle ilgilenen kötü niyetli bir varlık olarak görüyoruz. (ör. Mağdurun kredi kartı numarasını çalmak, özel bilgilere dayanarak gasp yapmak) gibi.