Ouvrir le menu principal

MacGeneration

Recherche

Votre souris peut vous écouter (sauf si vous avez un tapis de souris)


Des chercheurs viennent de publier une étude intéressante : les capteurs de nos souris optiques sont capables de récupérer de l'audio, et des outils logiciels peuvent ensuite reconstruire un signal audible dans certains cas. L'attaque, nommée Mic-E-Mouse (🥁) (MICrophone-Emulating-MOUSE) consiste à utiliser le capteur très précis de certaines souris pour mesurer les vibrations du bureau, qui sont liées aux sons émis dans la pièce.

La Viper 8 KHz est vulnérable. Image Razer.

Rappelons qu'un capteur de souris est essentiellement un capteur optique d'une définition très faible (de l'ordre de 30 x 30 pixels) mais très rapide, capable de détecter le moindre changement dans l'image captée et de convertir ce changement en mouvement. Les trois systèmes d'exploitation principaux (Windows, macOS, GNU/Linux) permettent un accès bas-niveau aux données issues des souris et sont vulnérables sans que l'attaquant ait besoin de privilèges particuliers.

La souris devient un ADC.

L'attaque n'est pas efficace dans tous les cas, et dépend de deux choses. La première est la souris elle-même : un modèle haut de gamme doté d'un capteur d'une résolution d'au moins 20 000 ppp est nécessaire, avec une fréquence d'interrogation de 8 kHz dans l'idéal. Dans les faits, ces deux points excluent la majorité des souris liées à un usage bureautique, même haut de gamme (une MX Master 4, par exemple, est équipée d'un capteur d'une résolution de 8 000 ppp). Les souris compatibles avec l'attaque sont essentiellement les modèles destinés aux joueurs. Le second point nécessaire est un support capable de transmettre les vibrations. Les chercheurs indiquent qu'un bureau en bois ou en laminé d'une épaisseur de moins de 3 cm est bien adapté. Les conversations qu'il est possible de capter sont dans la zone des 0 à 80 dB, soit une discussion de bureau classique.

Une sorte de résumé du fonctionnement.

L'attaque peut être intégrée dans des applications qui accèdent aux données des souris, mais aussi tout simplement dans un navigateur, en JavaScript. Le résultat est un peu moins efficace dans ce cas, car le JavaScript limite généralement la récupération des données à la fréquence de rafraîchissement de l'écran, mais les systèmes avec un moniteur rapide (120 ou 144 Hz) peuvent améliorer les choses.

Les chercheurs ont ciblé deux capteurs précis, courants dans les souris de joueurs haut de gamme : le PAW3395 et le PAW3399 de chez PixArt Imaging. Ils peuvent atteindre une résolution de 26 000 ppp avec une fréquence d'interrogation élevée, en USB. Les détails techniques sur la manière d'analyser le signal sont dans l'étude et ont finalement peu d'importances, mais les résultats montrent que le signal récupéré est audible, sans évidemment être parfait. La limitation principale, en dehors du matériel, vient de l'usage de la souris : la technique n'est réellement efficace que si la souris est immobile. L'usage de cette dernière rend la détection des vibrations bien plus compliquées.

Certains phonèmes sont très audibles.

Les chercheurs proposent trois contre-mesures pour les personnes qui veulent éviter d'être écoutées de cette façon. La première est un peu étonnante : utiliser un tapis de souris. La mousse d'une bonne partie des modèles tend à réduire les vibrations. Les modèles très rigides sont aussi visiblement efficaces, tout comme les bureaux épais. Les deux autres solutions sont de bannir les souris équipées de capteurs haut de gamme, soit au niveau du périphérique lui-même, soit sur le capteur.

Les États-Unis verrouillent les IA les plus avancées d’Anthropic

13/06/2026 à 21:35

• 29


Promo : la multiprise parafoudre Belkin 8x avec double port USB-C à 38 €

13/06/2026 à 19:14

• 3


Siri AI : Apple coupe le micro dès votre retour en Europe

13/06/2026 à 12:19

• 45


Êtes-vous déçu par l'absence de Siri AI sur iPhone et iPad en Europe ?

13/06/2026 à 10:14

• 159


"Le meilleur moment pour changer de smartphone, c'était hier"

13/06/2026 à 09:42

• 33


iOS 27 coupe le cordon pour de bon avec son propre mode de récupération

13/06/2026 à 09:11

• 35


Sortie de veille : une WWDC 2026 brillante ? Notre débrief d’iOS 27, Siri AI…

13/06/2026 à 08:00

• 7


Avec macOS 27, Apple prépare déjà la fin de Rosetta 2 prévue dans macOS 28

13/06/2026 à 07:00

• 12


ChatGPT sur Mac : l’app cessera de fonctionner ce soir sans mise à jour

12/06/2026 à 22:15

• 5


SpaceX entre en bourse : de For All Mankind à l’Homme qui valait mille milliards

12/06/2026 à 21:15

• 115


macOS 27 permet d'empêcher le bouton PlayStation ou Xbox de lancer l'app Jeux

12/06/2026 à 18:15

• 5


iOS 27 : une douzaine d’applications supplémentaires adoptent l’orientation paysage

12/06/2026 à 18:07

• 24


RAMpocalypse : les nouveaux VPS d’OVHcloud perdent beaucoup d’attrait

12/06/2026 à 16:21

• 24


Bon plan : le pack MX Master 3S et MX Keys S pour Mac tombe à 150 € (-21 %)

12/06/2026 à 15:49

• 1


Prise en main de Siri AI sous macOS 27 : enfin un Siri à la hauteur ?

12/06/2026 à 15:19

• 18


OpenAI veut populariser Codex avec un système de parrainage et des réinitialisations de quotas

12/06/2026 à 12:27

• 9