Computer Security 視頻會議應用程序即使在靜音時也會查詢麥克風

視頻會議應用程序即使在靜音時也會查詢麥克風

在筆記本電腦的攝像頭上貼上黑色膠帶的人總是會在房間裡引起一些人的注意。然而,類似的看似極端的預防措施似乎並非沒有必要。在大學研究人員最近的一份聯合出版物中,發現一些非常流行的視頻會議應用程序會不斷地查詢麥克風並傳輸數據,即使在軟件設置中麥克風被靜音時也是如此。

有這玩意嗎?

這一發現是由威斯康星大學和芝加哥洛約拉大學的團隊共同完成的。他們發表的論文名為《你真的靜音了嗎?》並透露了一些關於視頻會議軟件如何處理系統麥克風的非常奇怪的細節。

該論文顯示,即使在用戶按下“靜音”後,許多用於語音和視頻聊天的流行應用程序仍會繼續監控麥克風。這並不意味著有人可以監聽你,但研究人員發現,在此監控過程中傳輸的遙測數據可用於識別背景聲音和用戶可能正在進行的活動,這可以通過高度確定性。

大學團隊提出了論文所稱的“概念驗證背景活動分類器”,它能夠識別背景活動,處理來自已經靜音的麥克風的遙測數據。

發現在設備靜音時查詢麥克風的應用程序或多或少包括每個主要的視頻會議應用程序。該列表包括 Discord、Cisco 的 Webex、Google Meet、Skype 和 Microsoft Teams,以及 Slack 和 Zoom。並非所有人都容易受到類似的監控,因為在瀏覽器中運行的所有應用程序都使用瀏覽器的內部軟件靜音,它直接與音頻驅動程序通信並關閉任何麥克風數據傳輸。

部分解決了 Webex 問題

在這項研究中,Webex 是一個突出的案例,因為研究人員發現即使在靜音麥克風上,Webex 的音頻緩衝區中仍然會有原始音頻。該應用程序的遙測數據以純文本形式傳輸,也可能被研究人員截獲並用於識別後台的用戶活動。思科聯繫了報告研究論文的安全周刊,並表示監控的數據僅限於音頻音量水平和增益,僅旨在“支持用戶體驗和故障排除”。該公司進一步表示,與故障排除相關的數據收集已停止,用戶可以就進一步的隱私問題聯繫該公司,並要求完全禁用所有數據。

加載中...