Você está mudo... ou está? Os aplicativos de videoconferência podem ouvir mesmo quando o microfone está desligado
O professor de engenharia da UW–Madison Kassem Favaz (à esquerda) e o estudante de pós-graduação Yucheng Yang analisaram a maneira como os aplicativos populares de videoconferência coletam dados, descobrindo que pelo menos um parece coletar todo o áudio do microfone de um usuário, mesmo quando "silenciado". Crédito:Foto cedida por pesquisadores
O irmão de Kassem Fawaz estava em uma videoconferência com o microfone mudo quando percebeu que a luz do microfone ainda estava acesa – indicando, inexplicavelmente, que seu microfone estava sendo acessado.
Alarmado, ele pediu a Fawaz, especialista em privacidade online e professor assistente de engenharia elétrica e de computação da Universidade de Wisconsin-Madison, que investigasse a questão.
Fawaz e o estudante de pós-graduação Yucheng Yang investigaram se esse fenômeno de "mic-off-light-on" era mais difundido. Eles experimentaram muitos aplicativos de videoconferência diferentes nos principais sistemas operacionais, incluindo iOS, Android, Windows e Mac, verificando se os aplicativos ainda acessavam o microfone quando ele estava mudo.
“Acontece que, na grande maioria dos casos, quando você se silencia, esses aplicativos não abrem mão do acesso ao microfone”, diz Fawaz. "E isso é um problema. Quando você está silenciado, as pessoas não esperam que esses aplicativos coletem dados."
Após seus testes iniciais, Fawaz e Yang, juntamente com colegas da Loyola University Chicago, conduziram uma investigação mais formal sobre o que acontece quando os microfones dos softwares de videoconferência são silenciados. Eles apresentarão seus resultados no Simpósio de Tecnologias de Aprimoramento de Privacidade em julho.
Primeiro, a equipe realizou um estudo com usuários, perguntando a 223 usuários de aplicativos de videoconferência como eles entendem a função do botão mudo e como eles acham que ele deve lidar com dados de áudio. Enquanto os participantes estavam divididos sobre se achavam que os aplicativos de bate-papo estavam acessando seus microfones quando silenciados, a maioria acreditava que os aplicativos não deveriam coletar dados enquanto estavam configurados para silenciar.
Para a segunda parte do estudo, a equipe investigou o comportamento real do botão mudo em muitos aplicativos populares, determinando que tipo de dados são coletados e se podem revelar informações pessoais.
Eles usaram ferramentas de análise binária em tempo de execução para rastrear áudio bruto em aplicativos populares de videoconferência à medida que o áudio viajava do aplicativo para o driver de áudio do computador e depois para a rede enquanto o aplicativo estava mudo.
Eles descobriram que todos os aplicativos testados ocasionalmente coletam dados brutos de áudio enquanto o mudo está ativado, com um aplicativo popular coletando informações e entregando dados ao servidor na mesma taxa, independentemente de o microfone estar silenciado ou não.
Os pesquisadores então decidiram ver se poderiam usar os dados coletados no mudo desse aplicativo para inferir os tipos de atividades que ocorrem em segundo plano. Usando algoritmos de aprendizado de máquina, eles treinaram um classificador de atividades usando áudio de vídeos do YouTube representando seis atividades comuns em segundo plano, incluindo cozinhar e comer, tocar música, digitar e limpar. Aplicando o classificador ao tipo de pacotes de telemetria que o aplicativo estava enviando, a equipe conseguiu identificar a atividade em segundo plano com uma precisão média de 82%.
“Quando você está cozinhando, a assinatura acústica é diferente de alguém que está dirigindo ou assistindo a um vídeo”, diz Fawaz. “Portanto, esses tipos de atividades podem ser distinguidos apenas com base nessa impressão digital acústica que foi realmente enviada para a nuvem”.
Independentemente de os dados estarem sendo acessados ou usados, as descobertas levantam preocupações com a privacidade.
"Com uma câmera, você pode desligá-la ou até mesmo colocar a mão sobre ela, e não importa o que você faça, ninguém pode ver você", diz Fawaz. "Eu não acho que isso exista para microfones."
Desligar um microfone é possível na maioria dos sistemas operacionais de dispositivos, mas geralmente significa navegar por vários menus. Em vez disso, a equipe sugere que a solução pode estar no desenvolvimento de "switches" de software facilmente acessíveis ou até mesmo switches de hardware que permitem aos usuários ativar e desativar manualmente seus microfones.