mayo 19, 2022

Estás mudo… ¿dónde estás? Las aplicaciones de videoconferencia pueden escuchar incluso cuando el micrófono está apagado

Índice del Contenido

El profesor de ingeniería de UW-Madison Kassem Favaz (izquierda) y el estudiante graduado Yucheng Yang analizaron cómo las aplicaciones populares de videoconferencia recopilan datos y descubrieron que al menos una parece recopilar todo el audio del micrófono de un usuario incluso cuando está “silenciado”. Crédito: Foto proporcionada por los investigadores.

El hermano de Kassem Fawaz estaba en una videollamada con el micrófono silenciado cuando notó que la luz del micrófono aún estaba encendida, lo que indicaba, inexplicablemente, que se estaba accediendo a su micrófono.

Alarmado, le pidió a Fawaz, un experto en privacidad en línea y profesor asistente de ingeniería eléctrica e informática en la Universidad de Wisconsin-Madison, que investigara el asunto.

Fawaz y el estudiante graduado Yucheng Yang investigaron si este fenómeno de “micrófono apagado y luz encendida” era más frecuente. Probaron muchas aplicaciones de videoconferencia diferentes en los principales sistemas operativos, incluidos iOS, Android, Windows y Mac, y verificaron si las aplicaciones aún accedían al micrófono cuando estaba silenciado.

“Resulta que en la gran mayoría de los casos, cuando te silencias, estas aplicaciones no te dan acceso al micrófono”, dice Fawaz. “Y eso es un problema. Cuando estás silenciado, la gente no espera que estas aplicaciones recopilen datos”.

Después de sus pruebas iniciales, Fawaz y Yang, junto con colegas de la Universidad Loyola de Chicago, realizaron una investigación más formal sobre lo que sucede cuando se silencian los micrófonos en el software de videoconferencia. Presentarán sus hallazgos en el Simposio de Tecnologías de Privacidad en julio.

Primero, el equipo realizó una encuesta de usuarios, preguntando a 223 usuarios de la aplicación de videoconferencia cómo entendían la función del botón de silencio y cómo pensaban que debería manejar los datos de audio. Si bien los participantes estaban divididos sobre si pensaban que las aplicaciones de chat accedían a sus micrófonos cuando estaban silenciadas, la mayoría pensó que las aplicaciones no deberían poder recopilar datos cuando estaban silenciadas en modo silencioso.

Para la segunda parte del estudio, el equipo investigó el comportamiento real del botón de silencio en muchas aplicaciones populares, determinando el tipo de datos recopilados y si podría revelar información personal.

Usaron herramientas de análisis binario en tiempo de ejecución para rastrear audio sin procesar en aplicaciones de videoconferencia populares cuando el audio viajaba desde la aplicación al controlador de audio de la computadora y luego a la red mientras la aplicación estaba en silencio.

Descubrieron que todas las aplicaciones que probaron ocasionalmente recopilaban datos de audio sin procesar cuando estaban silenciadas, y una aplicación popular recopilaba información y proporcionaba datos a su servidor al mismo ritmo, ya sea que el micrófono estuviera silenciado o no.

Luego, los investigadores decidieron ver si podían usar los datos recopilados silenciosamente de esta aplicación para inferir los tipos de actividad que se desarrollan en segundo plano. À l’aide d’algorithmes d’apprentissage automatique, ils ont formé un classificateur d’activités à l’aide de l’audio de vidéos YouTube représentant six activités de fond courantes, notamment cuisiner et manger, jouer de la musique, taper et Limpiar. Al aplicar el clasificador al tipo de paquetes de telemetría que enviaba la aplicación, el equipo pudo identificar la actividad en segundo plano con una precisión promedio del 82 %.

“Al cocinar, la firma acústica es diferente a la de alguien conduciendo o viendo un video”, dice Fawaz. “Entonces, este tipo de actividades se pueden distinguir simplemente en función de esa huella digital acústica que en realidad se envió a la nube”.

Ya sea que se acceda o no a los datos, los resultados plantean problemas de privacidad.

“Con una cámara, puedes apagarla o incluso poner tu mano sobre ella, y hagas lo que hagas, nadie puede verte”, explica Fawaz. “No creo que exista para micrófonos”.

Es posible silenciar un micrófono en la mayoría de los sistemas operativos de dispositivos, pero generalmente significa navegar a través de múltiples menús. En cambio, el equipo sugiere que la solución puede residir en desarrollar “interruptores” de software de fácil acceso o incluso interruptores de hardware que permitan a los usuarios encender y apagar manualmente sus micrófonos.


Asegúrate de que las aplicaciones de tu teléfono inteligente no te estén espiando


Más información:
Simposio de tecnologías de privacidad

Proporcionado por la Universidad de Wisconsin-Madison

Cita: Eres mudo… o lo eres? Las aplicaciones de videoconferencia pueden escuchar incluso cuando el micrófono está apagado (11 de abril de 2022) Obtenido el 24 de abril de 2022 de https://techxplore.com/news/2022-04-youre-muted-videoconferencing-apps-mic.html

Este documento está sujeto a derechos de autor. Excepto para el uso justo con fines de estudio o investigación privados, ninguna parte puede reproducirse sin permiso por escrito. El contenido se proporciona únicamente a título informativo.

LEER  Un enfoque basado en firmware para frustrar los ataques de ransomware