オンライン会議出席者の眼鏡から情報漏えい | ScanNetSecurity
2024.04.20(土)

オンライン会議出席者の眼鏡から情報漏えい

「今後普及する 4Kカメラであれば、ほぼすべての Webサイトや一部のテキスト文書のほとんどのヘッダーテキストを盗み見ることができるようになることがわかりました」と、研究者のヤン・ロングは語った。

国際
オンライン会議出席者の眼鏡から情報漏えい

 米国のミシガン大学と中国の浙江大学の研究者らが、注意を呼びかけている。メガネをかけた状態で動画会議に参加すると、ディスプレイに映る機微情報がメガネに反射して意図せず流出してしまうことがあるというのだ。

 新型コロナウイルス感染症のパンデミックによってリモートワークが増えるにつれ、動画会議が一般に普及した。今回の研究を行った研究者らは、それによってプライバシーやセキュリティにどのような問題が生じているかにさらに注目が必要だと主張しており、メガネの反射を盗み見るという特異な攻撃手法に着目してきた。

 ArXiv で公開の論文「Private Eye: On the Limits of Textual Screen Peeking via Eyeglass Reflections in Video Conferencing(偵察:動画中のメガネの反射像を通して、画面上のテキストをどれほど盗み見ることが可能か)」のなかで、研究者のヤン・ロング、チェン・ヤン、シリン・シャオ、シヴァン・プラサド、ウェンユアン・シュー、およびケヴィン・フーは、メガネのレンズに反射した動画スクリーンの像を分析した。

 「本論文では、一連の動画フレームを対象にマルチフレーム超解像技術を適用する光学的攻撃に基づく、実際に使用される可能性がある脅威モデルに関して、調査およびその特徴の記述を行う」と、この論文を執筆したコンピュータ科学者は説明している。

「我々が作成した複数のモデル、および統制下の実験室環境での実験結果は、720 p の Webカメラの動画から、画面上で高さ 10 mm しかないテキストを、75 %を超える正確性で再構築して認識することが可能であることを示している」


《The Register》

編集部おすすめの記事

特集

国際 アクセスランキング

  1. ウクライナの違法な仮想通貨のマイニング工場を摘発、PS4など3,800台のゲーム機を押収

    ウクライナの違法な仮想通貨のマイニング工場を摘発、PS4など3,800台のゲーム機を押収

  2. OWASP データブリーチ

    OWASP データブリーチ

  3. "アンチLGBT”的活動の教会と「Pokemon GO」ユーザーがジムを巡り衝突

  4. 海外における個人情報流出事件とその対応 第201回 契約警備員が病院のITシステムに侵入 (2)契約社員、委託会社社員による情報漏えい

  5. コンピュータをハッキングし、成績を改ざんした学生を逮捕~賢すぎて身を滅ぼした子どもたち(The Register)

  6. AWSスタッフ、刑務所みたいなオフィスをTikTokで自慢

  7. 勤務時間外の上司のメールは懲役 ~ 豪 つながらない権利法案 性急な法制化

  8. 専門家の批判を呼んだ eBay のログイン方法変更 ~ SMS による二要素認証(The Register)

  9. 海外における個人情報流出事件とその対応「ゲーム会社への攻撃がユーザにもたらすもの」(2)入手した情報でフィッシング詐欺も

  10. FBI「ハーバード大の 20 歳が、期末試験を避けるため Tor を介して大学へ爆弾脅迫メールを送信した」~匿名ネットワークツールの利用は大学のネットワークのログで暴かれたとの主張(The Register)

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×