Η έρευνα Mic-E-Mouse του UC Irvine: Τι ανακάλυψαν οι ερευνητές και τι σημαίνει στην πράξη
📅 Πρώτη δημοσίευση: Οκτώβριος 2025 · Ενημέρωση: Ιούλιος 2026 | ⏱️ 4 λεπτά ανάγνωσης
Ερευνητές του Πανεπιστημίου της Καλιφόρνια στο Irvine ανακάλυψαν ότι ένα απλό οπτικό ποντίκι υψηλής ανάλυσης μπορεί να μετατραπεί σε αυτοσχέδιο μικρόφωνο. Η μέθοδος, που ονομάστηκε Mic-E-Mouse, χρησιμοποιεί τις δονήσεις της επιφάνειας γραφείου για να αναγνωρίσει την ομιλία, με ακρίβεια έως 61%.
Τι ανακάλυψαν οι ερευνητές
Τα σύγχρονα οπτικά ποντίκια υψηλής απόδοσης – ιδιαίτερα αυτά με ανάλυση 20.000 DPI ή υψηλότερη – είναι τόσο ευαίσθητα στις κινήσεις της επιφάνειας, ώστε μπορούν να ανιχνεύουν και μικροσκοπικές δονήσεις που προκαλεί η ομιλία. Όταν κάποιος μιλάει κοντά σε ένα γραφείο, η φωνή δημιουργεί δονήσεις στην επιφάνεια, τις οποίες ο αισθητήρας του ποντικιού καταγράφει ως ασταθή δεδομένα θέσης.
Η ερευνητική ομάδα χρησιμοποίησε ένα ποντίκι αξίας 35$ και κατάφερε να αναγνωρίσει ανθρώπινη ομιλία με ποσοστό ακρίβειας 42 – 61%, ανάλογα με τη συχνότητα της φωνής. Η εργασία δημοσιεύθηκε στο arXiv τον Σεπτέμβριο του 2025 υπό τον τίτλο «Invisible Ears at Your Fingertips: Acoustic Eavesdropping via Mouse Sensors».
«Οι δύο κύριες παράμετροι που εξετάζουμε στο ποντίκι είναι ο ρυθμός δειγματοληψίας και το DPI. Και δεν περιορίζεται μόνο στην ανίχνευση φωνής. Αν κάποιος κινείται μέσα στο δωμάτιο, τα βήματά του δημιουργούν δονήσεις που επίσης μπορούν να καταγραφούν.»
Πώς λειτουργεί η επίθεση
Η διαδικασία περνάει από τρία στάδια.
Στάδιο 1: Μόλυνση της συσκευής: Ο επιτιθέμενος πρέπει πρώτα να έχει μολύνει τον υπολογιστή του θύματος με κακόβουλο λογισμικό. Δεν απαιτείται ιδιαίτερα εξελιγμένο malware, καθώς τα προγράμματα ασφαλείας παρακολουθούν λιγότερο αυστηρά τα δεδομένα του ποντικιού σε σχέση με άλλα στοιχεία του συστήματος. Αξιοσημείωτο επίσης ότι η επίθεση δεν απαιτεί δικαιώματα διαχειριστή, καθώς η πρόσβαση στα δεδομένα του ποντικιού μπορεί να γίνει σε επίπεδο χρήστη.
Στάδιο 2: Συλλογή δεδομένων: Το κακόβουλο λογισμικό συλλέγει τα ακατέργαστα δεδομένα κίνησης του ποντικιού και τα αποστέλλει σε εξωτερικό διακομιστή.
Στάδιο 3: Ανάλυση: Τα δεδομένα περνούν από φίλτρο Wiener (τεχνική μείωσης θορύβου) και στη συνέχεια τροφοδοτούνται σε νευρωνικό δίκτυο transformer που αναγνωρίζει μοτίβα ομιλίας. Η Τεχνητή Νοημοσύνη επιτυγχάνει βελτίωση ποιότητας σήματος έως +19 dB.
Ιδιαίτερα αποτελεσματικό στην αναγνώριση αριθμών: Η τεχνική αποδείχθηκε ιδιαίτερα ακριβής στην αναγνώριση αριθμών, κάτι ανησυχητικό αν κάποιος εκφωνεί αριθμό πιστωτικής κάρτας ή PIN κοντά στον υπολογιστή.
Οι περιορισμοί της μεθόδου
Η Kaspersky, που ανέλυσε την έρευνα τον Οκτώβριο του 2025, υπογραμμίζει ότι η τεχνική έχει σοβαρούς περιορισμούς στην πράξη. Για να επιτευχθεί η βέλτιστη ανίχνευση, το ποντίκι πρέπει να βρίσκεται σε σκληρή, καθαρή επιφάνεια χωρίς mousepad. Τα mousepad και τα χαλάκια γραφείου απορροφούν τις δονήσεις και μειώνουν δραστικά την ακρίβεια. Επιπλέον, η ομιλία σε χαμηλή ένταση, κάτω από 60-80 dB, υποβαθμίζει σημαντικά την ποιότητα των ηχητικών δεδομένων.
Ο θόρυβος από κοντινά μηχανήματα, συνομιλίες ή άλλες πηγές δονήσεων μπορεί επίσης να «μπερδέψει» το σύστημα. Τα ευάλωτα ποντίκια είναι κυρίως υψηλής απόδοσης gaming mice από κατασκευαστές όπως Logitech και Razer, με polling rate 4.000 Hz ή υψηλότερο.
Τι έκαναν οι ερευνητές μετά
Ακολουθώντας τους κανόνες υπεύθυνης δημοσιοποίησης ευπαθειών, η ομάδα ενημέρωσε 26 κατασκευαστές ποντικιών, ώστε να αναπτύξουν μηχανισμούς ασφαλείας. Παράλληλα, εργάζονται σε προτάσεις λογισμικού που θα εισάγουν τεχνητό θόρυβο στα δεδομένα του αισθητήρα για να αποκρύψουν τις ηχητικές πληροφορίες, χωρίς να επηρεαστεί η απόδοση του ποντικιού.
Το επόμενο βήμα της ομάδας είναι να εξετάσει αν οι αισθητήρες άλλων συσκευών – εμπορικές κάμερες ή drones – μπορούν να χρησιμοποιηθούν με παρόμοιο τρόπο.
Τι σημαίνει αυτό για εσάς
Σύμφωνα με την Kaspersky, η επίθεση παραμένει θεωρητική για τους περισσότερους χρήστες, καθότι απαιτεί ήδη μολυσμένη συσκευή, συγκεκριμένο τύπο ποντικιού και ελεγχόμενες συνθήκες περιβάλλοντος. Ωστόσο, αποτελεί σαφή υπενθύμιση ότι καθημερινές περιφερειακές συσκευές μπορούν να αποκτήσουν χρήση που δεν σχεδιάστηκαν, και ότι η ασφάλεια δεν αφορά μόνο το λογισμικό ή τον επεξεργαστή.
💡 Το Πιο Σημαντικό
Η επίθεση Mic-E-Mouse δεν αφορά τον μέσο χρήστη σήμερα, αφού απαιτεί μολυσμένο σύστημα και συγκεκριμένες συνθήκες. Αλλά δείχνει κάτι σημαντικό, πως οι αισθητήρες που σχεδιάστηκαν για ακρίβεια μπορούν να αξιοποιηθούν για παρακολούθηση. Η πρόληψη παραμένει η ίδια, μην εγκαθιστάτε ανεπίσημο λογισμικό, κρατάτε το σύστημα ενημερωμένο και χρησιμοποιείτε antivirus.
📖 Πηγές
Invisible Ears at Your Fingertips: Acoustic Eavesdropping via Mouse Sensors
Mohamad Fakih et al., UC Irvine — arXiv, Σεπτέμβριος 2025
👉 Διαβάστε την ακαδημαϊκή εργασία
How your mouse could eavesdrop and rat you out
The Register, Οκτώβριος 2025
👉 Διαβάστε το πλήρες άρθρο
Mic-E-Mouse: When Your Gaming Mouse Becomes a Microphone
Kaspersky Blog, Οκτώβριος 2025
👉 Διαβάστε το πλήρες άρθρο
