Forscher der University of California, Irvine, haben „Mic-E-Mouse“ vorgestellt, einen Seitenkanalangriff, der optische Maussensoren mit hoher DPI-Zahl nutzt, um Schwingungen des Schreibtischs zu erfassen und Sprache in der Nähe zu rekonstruieren – und so ein gewöhnliches Eingabegerät in eine unauffällige Abhörstation zu verwandeln.
Mithilfe von Signalverarbeitung und maschinellem Lernen können Angreifer anschließend die Verständlichkeit erhöhen und eine bemerkenswerte Spracherkennungsgenauigkeit erreichen.
Der Angriff zeigt, dass handelsübliche Mäuse durch Vibrationen verursachte Bewegungen mit hohen Abtastraten erfassen können.
Die verborgene Gefahr auf deinem Schreibtisch
Mäuse mit hoher Präzision (viele davon mit 10.000–20.000 DPI oder mehr) sind in Büros und heimischen Arbeitsumgebungen allgegenwärtig und werden häufig mit latenzempfindlichen Apps und Spielen verwendet, die legitimerweise häufige Zeigeraktualisierungen anfordern.
Der Mic-E-Mouse-Angriff erfordert lediglich eine Möglichkeit, normale Mauspaktetdaten zu sammeln – etwas, das ein harmlos wirkendes Spiel oder eine Kreativ-App erledigen könnte –, und die gesamte aufwendige Verarbeitung (Filterung, Rekonstruktion, ML-Inferenz) kann remote erfolgen.
Das Ergebnis ist ein unauffälliger Vektor für Lauschangriffe, der Mikrofone, Einwilligungsdialoge des Betriebssystems und viele herkömmliche Endpoint-Kontrollen umgeht und dadurch die Angriffsfläche von Unternehmen auf alltägliche Peripheriegeräte ausweitet.
Wie Forscher aus Mausedaten Sprache machten
Das Team der UC Irvine sammelte bei der Wiedergabe von Sprache rohe, verrauschte Bewegungsdaten von optischen Sensoren. Diese minderwertigen Messspuren leiden unter nichtuniformer Abtastung, Quantisierung und Einschränkungen des Frequenzgangs.
Ihre mehrstufige Pipeline filtert Rauschen, gleicht Abtastartefakte aus und setzt maschinelles Lernen ein, um Audio zu rekonstruieren. Dadurch verbessert sich die Signalqualität um bis zu +19 dB, und es werden für die Informationsgewinnung ausreichend aussagekräftige Spracherkennungsraten erzielt.
Der Exploit erfordert keinen privilegierten Zugriff auf die Audio-APIs des Betriebssystems – lediglich die Möglichkeit, HID-/Mauspakete aufzulisten und zu übertragen.
Jede Umgebung, in der hochpräzise Mäuse zusammen mit Software eingesetzt werden, die hochfrequente Eingaben erfassen oder weiterleiten kann, ist potenziell gefährdet. Dazu zählen Unternehmensarbeitsplätze, Schreibtische von Führungskräften, Homeoffice-Umgebungen und Heimbüros.
Vertrauliche Gespräche in der Nähe dieser Schreibtische – Besprechungen, Gespräche über Zugangsdaten oder private Telefonate – könnten ohne Zugriff auf ein Mikrofon teilweise rekonstruiert werden.
Mäuse absichern, bevor sie mithören
Verantwortliche für die Abwehr sollten Mic-E-Mouse als Ausweitung des Bedrohungsmodells für laterale Datenexfiltration betrachten und mehrschichtige Kontrollen umsetzen:
- Datenverfügbarkeit reduzieren: Richtlinien durchsetzen, die die Zeigerabfrage für Geschäftsanwendungen auf angemessene Raten begrenzen; Software blockieren oder genauer prüfen, die eine hochfrequente HID-Abtastung anfordert.
- App-Telemetrie und Exfiltration kontrollieren: Apps überwachen und beschränken, die rohe HID-/Gerätepakete übertragen; Netzwerk-DLP einsetzen, um ungewöhnliche Telemetrieströme zu externen Endpunkten zu kennzeichnen.
- Endgeräte absichern: Anwendungs-Allowlisting, strengere EDR-Regeln für unerwartete Spiele und Kreativwerkzeuge auf Unternehmensendgeräten sowie Richtlinien zur Steuerung von USB-Geräten, um nicht geprüfte Peripheriegeräte zu beschränken.
- Physische und organisatorische Maßnahmen: vibrationsdämpfende Mauspads verwenden oder vertrauliche Gespräche nicht in der Nähe von Schreibtischen mit Mäusen hoher DPI-Zahl führen; für Besprechungsräume und Führungskräfte sollten Mäuse mit geringerer Empfindlichkeit in Betracht gezogen werden.
- Zusammenarbeit mit Herstellern: Peripheriehersteller dazu drängen, Rauschunterdrückung und Randomisierung auf Firmware-Ebene zu ergänzen und APIs zu dokumentieren, damit Betriebssysteme hochfrequente Abtastungen vermitteln können.
Mic-E-Mouse unterstreicht einen übergreifenden Trend: Je günstiger und empfindlicher Sensoren werden, desto mehr können alltägliche Geräte überraschende Informationskanäle offenlegen.
Sicherheitsprogramme müssen ihre Bedrohungsmodelle um Telemetrie auf der physischen Schicht und nicht vertrauenswürdige Software erweitern, die harmlose Geräte-APIs missbraucht.





