Internet Sehat : Peretas atau hacker dapat menebak kata sandi pengguna dan banyak lagi lainnya dengan menganalisis posisi tubuh pengguna saat melakukan panggilan konferensi video Zoom.
Menurut peneliti dari University of Texas di San Antonio, cara orang menggerakkan bahu mereka saat mengetik pada panggilan video Zoom dapat memperlihatkan tombol apa yang mereka tekan, memungkinkan peretas untuk mengidentifikasi entri tertentu secara potensial.
Tim peneliti menemukan bahwa ketika menganalisis klip gerakan lengan atas, mereka dapat merekonstruksi tombol yang ditekan di Zoom dengan akurasi sekitar 93%. Hal serupa juga terjadi pada Skype dan Google Hangouts (sekarang Google Chat).
Asisten profesor ilmu komputer di University of Texas di San Antonio Murtuza Jadliwalaari mengatakan bahwa dari perspektif tingkat tinggi kekhawatiran ini telah diabaikan untuk sementara waktu.
Jadliwala memberi tahu Fast Company bahwa masalahnya ada pada kualitas streaming yang digunakan dalam layanan konferensi video, dan khususnya pergerakan piksel dalam streaming berkualitas tinggi yang terlihat pada Zoom.
Timnya mampu menganalisis pergeseran piksel halus di sekitar bahu seseorang saat mengetik ke tempat saat pengguna bergerak di salah satu dari empat arah utama, yaitu utara, selatan, timur, dan barat. Hal ini penting karena saat mengetik kata tertentu, pengguna akan bergerak di sekitar keyboard di salah satu arah ini untuk menekan tombol yang berbeda.
Dengan menggunakan informasi ini, para peneliti dapat membuat perangkat lunak yang dapat mereferensikan gerakan-gerakan ini dengan profil kata yang menggunakan kamus bahasa Inggris untuk mengubah urutan gerakan menjadi kata-kata potensial.
Tim tersebut mencatat bahwa mereka dapat menemukan hasil ini tanpa menggunakan pembelajaran mesin atau teknologi AI yang sangat canggih, yang menunjukkan betapa mudahnya bagi peretas untuk mengeksploitasi.
Mereka memang mengalami beberapa masalah saat menguji perangkat lunak. Akurasi rata-rata sekitar 75%. Sistem ini juga tampaknya bermasalah dengan lengan panjang daripada lengan pendek dan terkadang bermasalah dengan subjek yang memiliki rambut panjang menutupi bahu mereka. Pengetik lambat juga secara mengejutkan lebih sulit dilacak, dan pencahayaan juga ikut berperan.
Namun Jadliwala masih ingin mencatat bahwa kerentanan dapat diperluas dan dieksploitasi, dan mendesak vendor seperti Zoom untuk memastikan penggunanya terlindungi.
Sumber : Tech Radar