Pesquisadores da Universidade de Wisconsin-Madison e da Universidade Loyola de Chicago (EUA) examinaram (PDF) o trabalho de aplicativos clientes de serviços populares de comunicação por vídeo e descobriram que a maioria deles não desliga os microfones quando o usuário seleciona o comando apropriado – eles mantêm o acesso aos dados de áudio ou até mesmo coletam alguns dados de telemetria.

Fonte da imagem: goranmx/pixabay.com

Os autores do estudo estudaram o funcionamento dos aplicativos de videoconferência mais populares e descobriram que os botões de mudo em sua interface não desativam o microfone usando ferramentas padrão do sistema operacional – apenas versões web de clientes e aplicativos baseados em WebRTC funcionam corretamente. Em outras palavras, os botões de mudo na maioria dos aplicativos não funcionam como os usuários esperam, e os microfones continuam funcionando mesmo que os aplicativos afirmem o contrário.

Como parte do projeto, foram estudados os seguintes aplicativos: Zoom (corporativo), Slack, Microsoft Teams/Skype, Cisco Webex, Google Meet, BlueJeans, WhereBy, GoToMeeting, Jitsi Meet e Discord. Como se viu, todos eles mantinham a capacidade de gravar som quando o microfone era desligado por meio de aplicativos, embora na maioria das vezes não o utilizassem.

A infeliz exceção foi o cliente Cisco Webex, que continuou a sondar o microfone em qualquer estado e enviou telemetria para os servidores do desenvolvedor cerca de uma vez por minuto. Esses dados continham apenas informações sobre o volume em segundo plano na sala onde o computador com os aplicativos clientes instalados estava localizado. No entanto, essa informação acabou sendo suficiente para que os cientistas construíssem seu próprio classificador e, com probabilidade de 82%, tirassem uma conclusão sobre o que está acontecendo, escolhendo entre 6 opções básicas: cozinhar, limpar, digitar etc. Além disso, ao contrário de outros aplicativos, o cliente Webex não criptografou os dados antes de serem enviados.

Um dos autores do estudo disse ao The Register que eles informaram a Cisco sobre esse fato em janeiro, e o desenvolvedor prometeu investigar. Atendendo a uma solicitação dos jornalistas, um representante da empresa disse que, nas novas versões, os dados do aplicativo quando o microfone é desligado não são mais enviados aos servidores do desenvolvedor, e o microfone é sondado apenas para informar ao usuário se está ligado ou desligado.

avalanche

Postagens recentes

A Alphabet tornou-se a quarta empresa com uma capitalização de mercado superior a 4 biliões de dólares.

Na semana passada, a capitalização de mercado da Alphabet, que inclui o Google, ultrapassou a…

28 minutos atrás

A TSMC está disposta a aumentar o investimento nos EUA em troca de tarifas de importação mais baixas para produtos taiwaneses.

Enquanto o governo anterior dos EUA tentou atrair fabricantes estrangeiros com subsídios para a localização…

52 minutos atrás

A Anthropic lançou o Claude Cowork, uma solução de compartilhamento autônomo de arquivos com IA para macOS.

A Anthropic lançou uma nova funcionalidade para seu assistente de IA, Claude, chamada Claude Cowork.…

4 horas atrás

Automontagem Direcionada (DSA): Não é um substituto para EUV, mas sim uma ferramenta muito útil / Offsyanka

Quando, há mais de uma década, no final de 2014, especialistas líderes da indústria de…

8 horas atrás