Spiegelung in Brillengläsern kann in Videoanrufen verräterisch sein
Forschende haben gezeigt, dass Angreifer versuchen könnten, in Videoanrufen Informationen über Reflexionen zu erhalten - zum Beispiel über Brillengläser. Bereits eine Webcam mit 720p erlaubt genaue Rekonstruktionen von Text.
Videoanrufe können potenziell mehr Informationen preisgeben, als den Angerufenen lieb ist: Eine Gruppe von Forschenden hat eine Methode entwickelt, um durch Webcams Text lesbar zu machen, der sich in Brillen und anderen reflektierenden Gegenständen spiegelt. Die Forschung ist ein Gemeinschaftsprojekt der US-amerikanischen Universität von Michigan und der chinesischen Zheyjiang-Universität. Sie fand als Reaktion darauf statt, dass Videokonferenztools wie Zoom seit der Pandemie global viel mehr Verwendung finden, wie "Securityweek.com" schreibt.
Die Forschenden entwickelten deshalb ein Bedrohungsmodell, das sie als "Webcam peeping attack" bezeichnen. Das Modell zeige, dass es möglich ist, einen Text mit einer Höhe von 10 Millimetern mit einer Genauigkeit von über 75 Prozent aus der Reflexion zu rekonstruieren, sofern die Webcam eine Auflösung von 720p hat. Das eruierten die Forschenden anhand einer Nutzerstudie mit 20 Teilnehmern.
Potenziell gefährlicher mit maschinellem Lernen
Die Wissenschaftler und Wissenschaftlerinnen gehen davon aus, dass sich Angreifer so auf Webcam-Spionage verlassen können, um etwa die Websites zu identifizieren, welche die Opfer nutzen. Mit einer 4k-Webcam könne es sogar sein, dass Angreifer die meisten Kopfzeilentexte rekonstruieren.
Das Bedrohungsmodell basiere nur auf den Fähigkeiten der Menschen. Die Forschenden gehen davon aus, dass Angreifer ein ausgefeilteres maschinelles Lernmodell verwenden könnten, um die Resultate zu verbessern. Wehren könne man sich gegen solche Attacken zum Beispiel mit Software, welche die Augenbereiche des Video-Streams unscharf macht.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.
Update: Microsoft erweitert Sovereign-Cloud-Angebot mit Offline-Modus
Was die Innovation der Schweizer ICT-Branche antreibt - und was sie gefährdet
Steigende Speicherkosten drücken 2026 globale PC- und Smartphone-Lieferungen
Update: Nationalrat will Leistungsschutzrecht auf KI-Anwendungen ausweiten
Typisch Männerfreundschaften
Best of Swiss Web 2026: Das war der Jurytag
Init7 streitet mit Behörden um DNS-Sperren
Yapeal ernennt neuen CEO
Petition fordert stärkere Plattformregulierung gegen betrügerische Werbung