15/11/2024

Actu Cybersécurité

Lamphone ou comment écouter une conversation via une ampoule

A l'issue de recherches universitaires, une nouvelle méthode de récupération des conversations en observant les vibrations d'une ampoule électrique a été dévoilée.

En utilisant de puissants capteurs, il devient possible d'enregistrer les variations de lumières et d'inverser les ondes sonores pour récupérer les enregistrements. Cette méthode nécessite d'avoir une vue directe sur l'ampoule ciblée : elle ne fonctionnera pas si la pièce n'a pas de fenêtre ou si l'ampoule est protégée par un abat-jour, par exemple.

Pour que les vibrations puissent être captées, il faut que la conversation soient assez fortes ou alors que le volume des hauts-parleurs soit assez fort, s'il s'agit d'une visioconférence, par exemple. Pour réussir à cet exploit, il est nécessaire de disposer d'un télescope, d'un enregistreur vidéo et d'un ordinateur portable pour traiter les données. Il n'y a pas besoin d'avoir des ressources informatiques énormes contrairement à d'autres méthodes comme Gyrophone.

Il est à noter que cette attaque fonctionne en mode passif : il n'est pas nécessaire d'infecter un quelconque appareil, il suffit d'avoir un accès visuel à l'ampoule. Lors des expériences menées, cela a fonctionné sur une distance de 25 mètres mais grâce à équipement plus performant, cette distance pourrait être accrue. En fonction des ampoules, notamment du modèle, de la marque et des caractéristiques de l'ampoule elle-même, l'attaque peut fonctionner plus ou moins bien, voire même ne pas fonctionner du tout.

Ces travaux seront présentés en août lors de la conférence dédiée à la sécurité Black Hat. En tout cas, ce sont de belles recherches réalisées par l'Université Ben-Gourion du Néguev et l'Institut Weizmann des sciences.

Vous pouvez consulter le rapport PDF sur Lamphone : Lamphone PDF

author avatar
Florian BURNEL Co-founder of IT-Connect
Ingénieur système et réseau, cofondateur d'IT-Connect et Microsoft MVP "Cloud and Datacenter Management". Je souhaite partager mon expérience et mes découvertes au travers de mes articles. Généraliste avec une attirance particulière pour les solutions Microsoft et le scripting. Bonne lecture.
Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Envoyer par mail

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.