Jak jinak odhalit skryté kamery a mikrofony | Blog Kaspersky
Prozkoumáme nejnovější metodu detekce skrytých kamer a mikrofonů, popsanou v jedné z nejzajímavějších prací o osobní bezpečnosti tohoto roku.

V průzkumu z roku 2019 mezi cestovateli, kteří si pronajímali krátkodobé nemovitosti, 11 % respondentů přiznalo, že ve svých pronajatých nemovitostech našli bezpečnostní kamery. Kromě toho se asi dvě třetiny respondentů obávaly používání skrytých kamer bezohlednými pronajímateli.
Nedávno jsme psali o tom, jak se Apple AirTagy používají ke sledování lidí a krádežím aut. Problém skrytého natáčení v pronajatém bydlení má stejné kořeny – zdánlivě užitečná zařízení se používají k páchání škody.
Je nepravděpodobné, že problém skrytého sledování v dohledné době zmizí – spíše naopak. Zaprvé, jednoduchá bezdrátová videokamera, která přenáší data v reálném čase přes Wi-Fi, se dá pořídit za pár halířů. Zadruhé, v současné fázi technologického vývoje se i levná sledovací zařízení stala poměrně miniaturními: lze je snadno skrýt v interiéru.
Existuje několik metod, jak najít skryté kamery. Nejjednodušší z nich je skenovat místnost ve tmě kamerou telefonu a detekovat videokamery s infračerveným osvětlením (o této a dalších metodách detekce jsme psali podrobněji zde). Účinnost známých metod však zanechává mnoho prostoru pro zlepšení a poptávka po spolehlivějších metodách detekce sledovacích zařízení roste spolu s jejich rostoucí rozšířeností.
Proto se čas od času objevují pokusy o vytvoření technologicky vyspělejších technologií proti špionáži. Nejpokročilejší systém nedávno navrhli vědci z Carnegie Mellon University v USA. Našli způsob, který v budoucnu (pokud se tento nápad rozvine) umožní detekovat skrytá zařízení internetu věcí v neznámé místnosti pomocí aplikace v chytrém telefonu.
Detekujte špionážní zařízení pomocí aplikace
Autoři práce se rozhodli realizovat následující scénář. „Testovací hosté“ obdrží klíče od pronajatého bytu. Po ubytování si na svém chytrém telefonu spustí speciální aplikaci Lumos a čekají asi půl hodiny.
Poté hosté s telefonem obejdou obvod všech pokojů. To je nezbytné k tomu, aby chytrý telefon mohl určit souřadnice detekovaných vysílačů. Výsledkem je, že aplikace nejen zobrazuje seznam detekovaných „chytrých“ zařízení, ale také umožňuje určit jejich polohu. Zařízení IoT se zobrazují v režimu „rozšířené reality“: informace o poloze chytrých zařízení se překrývají s obrazem z fotoaparátu telefonu. Výzkumníci natočili demonstraci aplikace na video:
Vypadá to hezky, ale jak to funguje? Autoři studie předpokládají, že typický pronajímatel pronajímající byt přes AirBnb nebo podobnou službu nebude ztrácet čas instalací skutečně sofistikovaného špionážního zařízení – je to drahé a ve velké většině případů zbytečné. Místo toho si pronajímatel spíše koupí v obchodě něco jednoduchého a levného.
Není tak těžké určit hrubý seznam zařízení, která potenciálně ohrožují soukromí. Nejzřejmější volbou je videokamera, která přenáší obraz a zvuk přes Wi-Fi. Může to být také chytrý reproduktor nastavený tak, aby neustále „poslouchával“ dění v místnosti, nebo chytrá televize. Nebo dokonce specializovaný, ale „civilní“ bezpečnostní systém, jako je Amazon Ring.
Všechna zařízení připojená k Wi-Fi pracují ve společném frekvenčním rozsahu a musí vzájemně koordinovat přenos dat. Na základě těchto otevřených informací dokáže systém Lumos identifikovat bezdrátová zařízení v okolí, rozlišit chytrou žárovku od webkamery a dokonce i s přesností na jeden a půl metru uvést přibližnou polohu.

Systém detekce špionážních zařízení přidává k obrazu z fotoaparátu smartphonu nápovědu AR o přítomnosti bezdrátové kamery v blízkosti. Zdroj.
Lumos v detailu
Mnozí řeknou: dost detailů, kde si mohu program stáhnout? Bohužel zatím nikde. Navíc v pracovních prototypech nebylo možné implementovat všechny funkce pouze pomocí chytrých telefonů. A to vše proto, že potřeby systému Lumos poněkud převyšují jejich typické možnosti, co se týče Wi-Fi.
Věc se má tak, že k fungování systému nestačí, aby se připojil k přístupovému bodu a komunikoval pouze s ním. Lumos místo toho skenuje všechny datové pakety přenášené vzduchem ze všech zařízení v okolí. Ve všech chytrých telefonech je ale možnost „poslouchat vzduch“ blokována.
Teoreticky by to bylo možné provést na „rootnutém“ zařízení s Androidem (tj. na zařízení, kde vlastník získal superuživatelská práva, která mu poskytují plný přístup k systému), ale vědci zvolili jiný přístup. Vytvořili dva testovací systémy: první se skládal ze smartphonu a k němu připojeného mikropočítače Raspberry Pi a druhý byl notebook se speciální kamerou.
V prvním případě Raspberry Pi poslouchal Wi-Fi vysílání, ve druhém případě samotný notebook (na počítači je snazší implementovat takovou funkcionalitu). K vizuální detekci skrytých zařízení byl tedy použit buď fotoaparát smartphonu, nebo kamera s rozšířenou realitou připojená k notebooku.

Jak najít skrytá Wi-Fi zařízení v neznámém prostředí pomocí telefonu Source
Dále vědci použili technologii k identifikaci typu zařízení na základě jejich chování. Jednoduchý příklad: chytrý přepínač může přistupovat k serveru jednou za minutu a nijak se jinak neprojevovat, ale webkamera přenáší velké množství dat a dělá to neustále. Autoři práce pomocí více než 50 takových charakteristik a strojového učení vytvořili „digitální otisky prstů“ typických zařízení IoT.
Díky tomu není nutné v aplikaci vést databázi podezřelých zařízení a neustále ji aktualizovat – systém Lumos s vysokou pravděpodobností zjistí, že máte v pokoji Wi-Fi kameru (i když se s tímto konkrétním modelem dříve nesetkal), charakteristickým chováním během přenosu dat.

Další příklad z dema Lumos: chytrý reproduktor nalezený s jeho pomocí. Zdroj
Hledání zařízení IoT v rozšířené realitě
Nejpozoruhodnější částí studie je, jak je obraz z fotoaparátu smartphonu překrýván s informacemi o poloze blízkých zařízení internetu věcí. Lumos využívá technologii rozšířené reality (AR), což znamená, že vkládá virtuální objekty do obrazu reálného prostředí přenášeného z fotoaparátu na displej telefonu.
Překrytí přibližných souřadnic nalezených zařízení na snímku z fotoaparátu telefonu bylo provedeno na smartphonu Apple s využitím standardní knihovny ARkit. Tato knihovna využívá různé senzory telefonu k vytvoření trojrozměrného modelu místnosti. Zároveň je určena poloha skrytých připojených zařízení.
K tomu vědci využili další funkci Wi-Fi modulu – neustále měří sílu signálu jak z nejbližšího přístupového bodu, tak z dalších bezdrátových modulů. Pokud se tedy projdete po místnosti, změříte úroveň signálu v různých bodech a provedete několik jednoduchých výpočtů, můžete určit polohu skrytého zařízení v prostoru.

Mapa vyhledávání Wi-Fi zařízení v interiéru podle síly signálu. Zdroj
Potíže s implementací
Zde musíme znovu připomenout, že mluvíme o vědeckém výzkumu, nikoli o vývoji komerčního produktu. Autoři nemají za úkol nám vůbec cokoli prodat. Ještě zajímavější je, že se jim podařilo sestavit plnohodnotný systém detekce sledovacích zařízení a neukázali pouze jeho část a nechali čtenáře, aby si zbytek zjistil sám.
Výsledky, kterých se vědcům podařilo dosáhnout, však stále vzbuzují optimismus:
- Přesnost určení typu zařízení byla 95-98 %. Šance chyby je poměrně malá.
- Poloha zařízení IoT je určena s přesností až jeden a půl metru – to je dostačující k pozdějšímu vizuálnímu nalezení skryté kamery.
- Doba potřebná k detekci blízkých IoT zařízení je 30 minut. Z toho chytrý telefon 27 minut jednoduše leží a sbírá datové pakety přenášené jinými zařízeními. Uživatel bude muset další tři minuty chodit po místnosti, aby určil souřadnice detekovaných vysílačů.
To znamená, že takový systém může skutečně pomoci odhalit nepříjemná překvapení v pronajatém ubytování nebo hotelu. Existují však svá omezení. Již jsme zmínili, že běžný chytrý telefon nedokáže skenovat veškerý Wi-Fi provoz. Je nepravděpodobné, že by výrobci rychle souhlasili se změnou tohoto trendu.
Navíc je nyní v každé domácnosti obrovské množství Wi-Fi zařízení a rádiové vlny s určitým úspěchem procházejí zdmi, zvláště pokud nejsou železobetonové. Kvůli tomu můžete náhodou objevit kameru, která je instalována u vašich sousedů nebo se dokonce nachází na vnější zdi domu – a proč marně obviňovat pronajímatele ze sledování.
Ano, pokusy o odhalení skryté kamery jsou zcela zbytečné, pokud ji vetřelec připojil přes kabelové připojení nebo preferuje offline prohlížení záběrů a nahrávání videa postaru na flash disk.
Kvůli těmto dvěma a půl úvahám se v dohledné době pravděpodobně nedočkáme komerční implementace systému Lumos. Ukázalo se, že je příliš „hackerský“ (v dobrém slova smyslu). Jakákoli komerční společnost, která se vývoje ujme, bude čelit spoustě problémů a stížností. A to jak od klientů (kameru nenašli, ale byla tam), tak od majitelů nemovitostí (kamera tam nebyla, ale program ukazuje opak).
Pokud to bude fungovat, s největší pravděpodobností to bude zajímavé pro technické nadšence. Možná si to dokonce vyžádá koupi speciálně upraveného smartphonu. V takovém „složitém“ scénáři by však systém mohl být klidně zdarma (kromě ceny tohoto speciálního smartphonu) – autoři práce slíbili, že zdrojový kód prototypů zpřístupní zdarma.
- zabezpečení
- video sledování
- Soukromí
- cestování
- skryté kamery

Není neobvyklé, že se úspěšný podnik začne z neznámých důvodů hroutit. Nejčastěji se to projevuje únikem zákazníků a neustálým náskokem před konkurencí. Poslouchají vás! Všechny cenné informace se stávají dostupnými konkurentům a v takových podmínkách nevymýšlejte nic nového, vždy budou před vámi. Jiná kategorie občanů vůči tomu není imunní. Veřejné osobnosti, stejně jako podniky, mají svá tajemství, která mohou nepřátelé použít ke špinavým účelům. Cenné informace se často stávají dobrým zbožím a lidé, kteří je vlastní, musí být ve střehu, protože vždy budou existovat ti, kteří se jich budou chtít zmocnit. A i když nepatříte do výše uvedených kategorií občanů, neznamená to, že vám není nasloucháno. Velmi často si ani neuvědomujeme, že všechny naše potíže jsou způsobeny únikem důležitých informací.
Ve všech těchto případech je potřeba ochrana proti odposlechu. A první věc, kterou musíte udělat, je najít odposlech. Mohou vás poslouchat buď odposlechem vašeho mobilního telefonu, nebo pomocí různých odposlouchávacích zařízení.
S mobilem je to snadné! Dá se poslouchat dvěma způsoby:
Prvním jsou odposlechy příslušnými úřady na straně mobilního operátora. ТMůžete tak poslouchat i okolí vypnutého telefonu. Pokud se v okolí mobilu (a tím je myšleno vše, co vás během dne obklopuje) odposlech, pomocí vestavěného mikrofonu mobilu, tak stoprocentní ochranou proti odposlechu mobilu bude zařízení pro potlačení signál mobilní sítě. Toto zařízení ruší signál mobilního operátora v určitém okruhu, takže všechny mobilní telefony v tomto okruhu již nemohou sloužit jako vysílací zařízení a můžete v klidu diskutovat o jakýchkoli problémech. Rušičky signálu celulární sítě mohou být osobní nebo stacionární pro velké prostory. Vypnutím funkce potlačení celulárního signálu můžete telefon nadále používat.
V každém případě by nejlepší možností ochrany před odposlechy úřady bylo použití jiných telefonních čísel registrovaných na figuríny pro důležité rozhovory.
Druhým způsobem je instalace speciálního softwaru do vašeho mobilního telefonu. Je pravda, že je to možné pouze v případě, že máte smartphone a je možné získat dočasný přístup k telefonu. Nejjednodušší způsob je používat běžný telefon a nestarat se o něj. Pokud stále máte smartphone, měli byste pro přístup k telefonu nastavit zámek heslem. Tato funkce je zpravidla již přítomna ve všech chytrých telefonech, jinak si můžete nainstalovat speciální aplikaci. Pokud je příliš pozdě a máte podezření, že takový program je ve vašem smartphonu, pak by nejjednodušším způsobem bylo kompletně aktualizovat firmware vašeho telefonu. To lze provést kontaktováním servisního střediska mobilních telefonů. Nejlepší je kontaktovat značková centra.
Po vypořádání se s mobilním telefonem byste měli najít chyby ve své kanceláři, doma, v autě a na dalších místech, kde často trávíte čas. Místa instalace mohou být velmi různorodá – domácí spotřebiče, nábytek, bezpečnostní alarmy, osobní počítače atd. Odposlech lze umístit kdekoli. Odposlechová zařízení jsou tak miniaturní, že je prostě nemožné určit jejich umístění bez speciálních prostředků. K tomuto účelu se používají speciální zařízení – detektory chyb.

S pomocí tohoto zařízení je nalezení odposlechu mnohem jednodušší. Stačí zkontrolovat požadované prostory na přítomnost cizích rádiových signálů a bude detekován odposlech. Proces hledání štěnic je velmi podobný bezpečnostní kontrole návštěvníků na zbraně nebo jiné kovové předměty v metru, na letištích a dalších institucích. Se zapnutým detektorem jej protáhněte v blízkosti předmětu nebo umístěte do studované místnosti a sledujte změnu úrovně indikátoru signálu. Pokud se úroveň signálu prudce zvýší, znamená to, že v blízkosti je rádiový signál. Při podrobné prohlídce najdeme cizí předměty. A tak krok za krokem kontrolujeme celou místnost (auto).
Při výběru detektoru chyb byste se neměli snažit o levnost, protože v tomto případě ochrana proti odposlechu pomocí takového zařízení nepřinese žádný jiný výsledek než sebepřesvědčení.
Ochrana před odposlechy v informační éře utváří nový směr v oblasti osobní i firemní bezpečnosti a pokud chcete mít jistotu bezpečnosti informací, měli byste se chránit