Après la pandémie, le télétravail et les cours à distance sont devenus la nouvelle norme pour des millions de personnes. Pour y parvenir, ils ont dû utiliser des plateformes d'appel vidéo telles que Zoom, Skype, Teams , entre autres, qui donnent la possibilité d'éteindre la caméra et le micro, cependant, le micro est-il vraiment éteint ?
L'une des facilités de ces plateformes est de permettre la désactivation de la vidéo et de l'audio afin que les conversations externes ne soient pas filtrées ou vues à des moments inopportuns. La popularité de ces applications a incité les experts en sécurité à vérifier leur degré de sécurité.
Kaspersky , une société de cybersécurité, a analysé si la fonction de désactivation du microphone dans divers programmes ne filtrait pas réellement l'audio, trouvant des résultats importants qui devraient être pris en compte.
Pour mener à bien l'enquête, les spécialistes se sont demandés, comment cette fonction est-elle réellement mise en œuvre ? Le son du microphone est-il envoyé au serveur du programme , même si le mode muet est activé ? Et pour répondre, les chercheurs ont analysé le fonctionnement du microphone dans un total de dix services, sur la base des appels passés via le navigateur.
La société de cybersécurité a déclaré avoir utilisé dans ses tests un navigateur open source tel que Chromium (la base de nombreux navigateurs tels que Google Chrome et Microsoft Edge).
L'objectif était que tous les services respectent les règles d'interaction du microphone définies par les développeurs du moteur de navigation. Autrement dit, lorsque le bouton de désactivation du microphone est activé dans l'interface Web, le service ne doit capter aucun son. Les applications de bureau natives ont plus d'autorisations.
Le résultat était, comme prévu, que chaque programme se comporte différemment. Les résultats pour chacune des plateformes d'appel vidéo étaient les suivants :
C'est fiable - Le mode muet du micro n'écoute pas ce qui se passe autour de vous. De plus, il demande régulièrement des informations qui lui permettent de déterminer le niveau de bruit à proximité du microphone. Dès qu'il détecte un bruit ou une voix, il se souvient, comme toujours, que l'audio doit être activé.
Les choses sont un peu plus compliquées. Microsoft Teams n'utilise pas l'interface système standard pour l'interaction du microphone, mais communique directement avec Windows . Par conséquent, les chercheurs n'ont pas pu découvrir en détail comment il gère le mode silencieux lors d'un appel.
Il traite en permanence le son du microphone pendant l'appel, quel que soit l'état (activé ou désactivé) de l'audio dans l'application. Les chercheurs ont découvert que Webex n'espionnait pas en tant que tel, puisqu'en mode silencieux, le son n'est pas transmis. Mais il envoie des métadonnées comme le niveau de volume du signal.
Cela semble quelque peu inquiétant. Cependant, ils ont pu deviner un certain nombre de paramètres de base de ce qui se passait dans l'environnement de l'utilisateur. Par exemple, il était possible de déterminer si l'utilisateur, alors qu'il était connecté à un appel professionnel, avait éteint le microphone et la caméra et passait l'aspirateur, cuisinait ou avait un chien qui aboyait à proximité.
Ils ont même pu dire s'il y avait d'autres personnes dans la pièce (par exemple, déterminer que l'appel provenait d'un lieu public). Les spécialistes ont utilisé un algorithme similaire à celui de Shazam et d'autres applications de reconnaissance musicale. Pour chaque « échantillon de bruit », un ensemble de modèles a été créé et comparé aux données capturées à partir du client Cisco Webex.
Il convient de noter que le véritable danger n'est pas ces outils, mais les logiciels malveillants qui peuvent espionner les victimes et envoyer des enregistrements audio de ces conversations. Dans ce cas, vous avez besoin non seulement d'une solution de sécurité qui traite les programmes indésirables, mais également d'un moyen de contrôler qui accède au microphone et quand.
CONTINUER À LIRE
Avec l'effervescence de la Copa América, plusieurs fans recherchent la meilleure façon de regarder les matchs sur leur Smart TV. L’une des meilleures alternatives est le mode football ou le mode sport.
WhatsApp a réuni une partie du casting de Modern Family pour jouer dans une nouvelle publicité axée sur la promotion de groupes entre familles utilisant à la fois des appareils iPhone et Android.
Au cours des dernières décennies, la technologie est non seulement devenue un outil de base, mais elle fait également partie de notre vie quotidienne, au point qu’il est presque impossible d’imaginer ce que serait d’accomplir des tâches sans elle.
Tether, la cryptomonnaie de type stablecoin qui prétend que chacun de ses tokens est adossé à un dollar américain, est émise par la société Tether Limited et depuis ses origines a été impliquée dans diverses controverses.
Pour les utilisateurs de WhatsApp souhaitant personnaliser leur expérience, l’activation du « mode cœur noir » est une excellente option. Ce mode remplace l’icône d’appel téléphonique standard (qui est généralement blanche) par l’emoji cœur noir.