Kaspersky Lab patentuje ochronę danych rejestrowanych przez mikrofon

23 czerwca, 2017
audio_patent

Kaspersky Lab opracował i opatentował (numer patentu US9652625) metodę przeciwdziałającą nieautoryzowanemu dostępowi do danych rejestrowanych przez mikrofon na urządzeniach z systemem Windows. Metoda ta jest wykorzystywana we flagowych rozwiązaniach firmy przeznaczonych dla użytkowników domowych: Kaspersky Internet Security oraz Kaspersky Total Security. Jak twierdzi producent, oObecnie żadne inne dostępne na rynku rozwiązania bezpieczeństwa nie mają zintegrowanych technologii do ochrony mikrofonów przed niepowołanym dostępem.

patent audio
Uproszczony algorytm działania.

W celu zabezpieczenia danych dźwiękowych użytkownika niezbędne jest monitorowanie wszystkich żądań dostępu do mikrofonu w systemie operacyjnym i blokowanie tych, które są nieautoryzowane lub inicjowane przez niezaufane aplikacje. Samo wyłączenie mikrofonu lub zakrycie go taśmą nie rozwiąże problemu, ponieważ intruzi wciąż mogą nagrywać dźwięki w pobliżu urządzenia za pośrednictwem głośników lub innych metod. Obecnie system Windows nie zawiera żadnej domyślnej specjalnej ochrony przed nieautoryzowanym dostępem do danych audio użytkownika. Dlatego eksperci z Kaspersky Lab opracowali i opatentowali nowe podejście, które filtruje polecenia wewnętrzne obsługiwane przez usługę Windows Audio i identyfikuje utworzenie każdego nowego strumienia audio przez dowolną aplikację. Następnie wykorzystywana jest wbudowana w rozwiązania Kaspersky Lab funkcja „Kontrola aplikacji”, która przydziela wszystkie programy do jednej z kategorii: „zaufane”, „o niskich/wysokich ograniczeniach” lub „niezaufane” — w zależności od ich reputacji, zawartości oraz producenta. W przypadku wykrycia próby uzyskania dostępu do mikrofonu przez program z kategorii „niezaufany” lub „o niskich/wysokich ograniczeniach” żądanie zostanie natychmiast zablokowane.

Ochrona audio wchodzi w skład zestawu technologii „Ochrona prywatności”, w który wyposażone są rozwiązania bezpieczeństwa firmy Kaspersky Lab przeznaczone dla użytkowników domowych. Pakiet ten obejmuje również funkcję „Ochrona kamery internetowej”, która powiadamia użytkowników o uzyskiwaniu dostępu do kamery (wbudowanej lub zewnętrznej) przez aplikacje. Rozwiązania Kaspersky Lab oferują także funkcję „Surfowanie incognito”, która blokuje wszelkie próby gromadzenia danych dotyczących użytkowników za pośrednictwem przeglądarki internetowej. Funkcje te są dla komputerów PC oraz Mac.

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]