To je pravda. Ale driv to vypadalo tak, ze clovek mohl mit pocitac za "air gap" a na nej prinest dokumenty na flashce a byt si +-jisty, ze tam zustanou. Ted staci jedna neopatrnost, prinest si na flashce kamaradsky software, a data se mohou zacit trousit ven. (Coz je asi dost realisticky scenar pro rekneme ridici systemy, kde opravdu flashky kontraktoru byly pouzivany jako vektor a nakazene "nezapojene" pocitace se pak uz mohou dal bavit mezi sebou)
To by ale predpokladalo, ze komunikace bude probihat dostatecne vysoko nad slysitelnym pasmem typickeho cloveka. Rekneme, ze 20 kHz uz skoro nikdo neslysi, pro sichr rekneme 22 kHz. Mam pochybnosti, ze audio vybaveni typickeho PC je takovych frekvenci schopno. Problem je take v tom, ze zvuk na tehlech frekvencich ma tendence se z reporoduktoru sirit znacne smerove a reprobedny s kalotovymi repraky se u pocitacu obvykle nevyskytuji. Takze by to mozna jakztakz fungovalo na noteboocich, kde byvaji miniaturni reproduktory s lehkou plastovou membranou, ktere by mely takove frekvence zvladat, pokud to zvlada mikrofon druhe strany, ale desktopove PC s nejakymi reprobedynkami z Ciny, kde jsou klasicke repraky s papirovou membranou uz asi budou mimo.
Asi mimo nebo budou mimo? Vždyť si to můžeš odzkoušet. Na dvou TP T400 to na frekvenci 22,1kHz funguje rychlostí 80baudů přímo výtečně z rohu jedné místnosti do druhého rohu - cca 9 metrů. Napsat pro toto soft je pro zkušeného programátora v C++ otázka cca dvou hodin (vyzkoušeno ;-)
Mno a krom toho, že každý server je vybaven zejména mikrofonem (a že by mne docela zajímaly podmínky - hlukové - za jakých bylo testováno), dovedu si docela dobře představit při kvalitě zvukových obvodů, jak se využívá nízkých nebo vysokých frekvencí, resp. jejich stabilitu :-)
Jsou. Kupodivu jim ultrazvuk jde kolikrát lépe než normální zvuk. Kvalita reproduktorů a jejich frekvenční pásmo se neurčuje podle toho, co umí, ale podle rozsahu, ve kterém dokážou zvuk věrně reprodukovat. Staré telefonní sluchátko nemá tak velký rozsah proto, že by bylo nějak zvlášť dobře uděláno, ale proto, že u telefonního spojení je požadovaná věrnost zvuku tak nízká.
Pokud tedy máte repráček s membránou, tak ultrazvuk udělá. Pokud máte piezo reproduktor, tak ten pravděpodobně ne (ty mají velmi úzké pásmo frekvencí, které zvládnou).
Protoze sef pevne veri v pravidelne obnovovani HW, tak musim mit kazde 2 roky novy notebook. Novy. Tj. novy chipset, nove vse - jinymi slovy: TEMER PRO NEJ NEEXISTUJI OVLADACE. Coz je pro me katastrofa, protoze vzdy 1-3 dny zoufale silim, kompiluji moduly, stahuji, skripu zubama, jak rozchodit absolutne zakladni veci, jako je zvuk, akcelerace grafiky, wifi apod. Ale kdyz si vezmu, jak casto mam problem s rozchozenim zvuku v linuxu (pulse audio byva nejcastejsi pachatel), jak temer pri kazdem spusteni skype laboruji s alsamixer-em, abych byl slyset.. tak jsem alespon za sebe v klidu, protoze neverim, ze kdyz mam problem s rozchozenim zvuku ja, ze ho nebude mit nejaky virus :)
Klicove slovo je zde "stolni PC" - v klasickych PC je HW mnohem "beznejsi" a problemy byvaji minimalne (i kdyz obcas take neco nejde hned po instalaci), velky problem je u notebooku, kdy uz ten HW tak "bezny" neni a nekdy i dva kusy dle vyrobce UPLNE STEJNEHO MODELU notebooku obsahuji ruzny HW.
Ale abych byl spravedlivy - u meho soucasneho notebooku byly "problemy" jen 2 - zvuk (vyresilo odinstalovani pulse audio) a 3d akcelerace (vyresilo nejnovejsi jadro).
Stále se mi nedaří najít možnost praktické využitelnosti tohoto problému. Na odeslání dokumentu to vzhledem k rychlosti asi úplně není, sami autoři píšou o přenosu hesel, ale hesel k čemu? Pokud počítač není připojen k síti? Heslo k systému? Komunikace je k ničemu kvůli rychlosti, čili i pokud by se takhle "překonala" výhoda vnitřní sítě bez fyzického připojení k internetu, i se znalostí hesla se do ní takhle nikdo nepřihlásí a nic nenapáchá, nebo mi něco uniká?
Myslím, že tady šlo o tokové to „Oukej Gůgle“ na které telefon slyší bez stisknutí jakéhokoli tlačítka, takže telefon neustále analyzuje zvuk z mikrofonu. Tam je samozřejmě mnohem pravděpodobnější, že kromě zmíněných slov telefon slyší i na nějaký další backdoor povel.
BTW: Docela by mě zajímalo, jakým způsobem tuhle analýzu spouštějí a vypínají, protože kdyby byla zapnutá opravdu stále, asi by tam těžko baterie vydržela v pohotovosti celý den.