Onderzoekers hebben een methode ontwikkeld waarmee ze gesprekken op afstand kunnen afluisteren door naar de trillingen van een lamp te kijken. De aanval wordt "Lamphone" genoemd en is bedacht door onderzoekers van de Ben-Gurion University en het Weizmann Institute of Science.
Wanneer mensen in een ruimte met elkaar praten zorgen de geluidsgolven voor kleine trillingen op het oppervlak van aanwezige lampen. Deze vibraties zijn met een telescoop en een elektro-optische sensor op afstand te detecteren. De waargenomen vibraties zijn vervolgens door een algoritme dat de onderzoekers ontwikkelden te vertalen naar een gesprek dat in de ruimte plaatsvindt. Het lukte de onderzoekers om zowel gesprekken als muziek op een afstand van 25 meter te achterhalen, maar de afstand kan met betere apparatuur worden vergroot, zo laten ze weten.
Een voordeel ten opzichte van bijvoorbeeld een lasermicrofoon is dat de aanval volledig passief is en daardoor ook niet kan worden opgemerkt door het doelwit. Tevens is de techniek in "real-time scenario's" toepasbaar. Om de aanval uit te voeren moet er wel een directe gezichtslijn zijn tussen de lamp en telescoop. Daarnaast maakten de onderzoekers gebruik van een hangende led-lamp. Het is nog onduidelijk hoe goed de aanval werkt bij een vaste lamp of plafonnière. Tevens waren zowel de testgesprekken als muziek luider dan normaal.
De onderzoekers merken op dat ze een vrij goedkope electro-optische sensor en audio-omvormer gebruikten. Met duurdere apparatuur zou het ook mogelijk moeten zijn om stillere gesprekken af te luisteren. Om dergelijke aanvallen te voorkomen adviseren de onderzoekers om lampen te gebruiken die minder licht geven. Een andere techniek is het gebruik van vliesgevels, die het uitgestraalde licht beperken. Een derde mogelijkheid is het gebruik van zwaardere lampen. Zware lampen zijn minder gevoelig voor luchtdruk en zullen daardoor minder vibreren.
De Lamphone-aanval wordt tijdens de komende Black Hat-conferentie in augustus besproken. In deze YouTube-video geven de onderzoekers een korte uitleg van Lamphone.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Sta jij open voor de uitdaging om onze procesautomatiseringsinstallaties te be-heren? Ben jij leergierig, analytisch en geïnteresseerd in het beheer van ‘eigen’ software en programma’s? Kom dan met beheerwerk impact maken op het zuiveren van het Noord- Hollandse Drinkwater in deze interessante functie als systeembeheerder Procesautomatisering!
Het Nederlands Forensisch Instituut ontwikkelt software die van groot belang is in forensisch onderzoek. Wat wij maken móet goed zijn, omdat de toekomst van mensen ervan afhangt. Wordt iemand vrijgesproken of schuldig bevonden? Als tester speur jij naar fouten in applicaties, waardoor de producten geoptimaliseerd en verbeterd kunnen worden.
Als woningcorporatie verwerkt Rochdale een grote verscheidenheid aan gegevens. Wij zoeken een Information Security Officer die de informatiebeveiliging blijft optimaliseren. Dit doe je door het (door)ontwikkelen van een informatiebeveiligingsbeleid en het continu monitoren van de de Rochdale-omgeving en de buitenwereld.
Dienst Terugkeer en Vertrek (DT&V)
Pentests coördineren, kwetsbaarheden iden-tificeren, de organisatie adviseren en het ISMS beheren. Werken op de manier die voor jou prettig werkt. De vrijheid krijgen om eigen initiatieven uit te voeren en continu te leren. Gewaardeerd worden door collega’s, door zelf waarde toe te voegen. Dit ben jij als informatiebeveiligsfunctionaris binnen de DT&V.
Met de verduurzaming in Nederland neemt het aantal windparken, elektrisch vervoer en zonneparken toe. Als security architect gaat jouw hart sneller kloppen van de in-gewikkelde vraagstukken die er liggen om het IT- en OT-landschap veilig te houden in een dynamische omgeving, door het ont-werpen, bouwen, testen en implementeren van security oplossingen.
Altijd meteen op de hoogte van het laatste security nieuws? Volg ons nu ook op Twitter!
Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.
Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.
Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.
Bedankt! Je kunt nu inloggen op je account.
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.