Innovative Tech
“マウス”から盗聴するサイバー攻撃 米国チームが発表 ゲーミングマウスの高感度センサーを悪用
Innovative Tech:
このコーナーでは、2014年から先端テクノロジーの研究を論文単位で記事にしているWebメディア「Seamless」(シームレス)を主宰する山下裕毅氏が執筆。新規性の高い科学論文を山下氏がピックアップし、解説する。
X: @shiropen2
米カリフォルニア大学アーバイン校に所属する研究者らが発表した論文「Invisible Ears at Your Fingertips: Acoustic Eavesdropping via Mouse Sensors」は、コンピュータマウスの光学センサーを利用した新たな盗聴攻撃手法「Mic-E-Mouse」を提案した研究報告だ。
人が話すと音声が空気を振動させ、その振動は机の表面にも微細な波として伝わる。通常のマウスではこの振動は検出できないほど小さいが、最新のゲーミングマウスに搭載される高感度センサーは、この極めて微小な動きを捉えることができる。
現代の光学マウスは1秒間に数千回もの画像を撮影し、その変化を解析して動きを検出している。特に2万DPI以上の解像度と4kHz以上のポーリングレートを持つゲーミングマウスは、人間の音声が引き起こす机表面の振動を検出可能なレベルにある。
研究チームは、この振動データを収集してAIを用いた信号処理パイプラインに通すことで、ノイズを除去し元の音声を再構築することに成功した。
実験では「Razer Viper 8KHz」や「Darmoshark M3-4KHz」など、PixArt Imaging社製のPAW3395やPAW3399センサーを搭載したマウスを使用。80dBの音声環境下で、約42~61%の音声認識精度を達成した。信号対雑音比は最大19dB改善され、人間による評価では約16.79%の単語誤り率まで音声を復元できたという。
この攻撃が特に危険なのは、実行の容易さにある。攻撃者は管理者権限を必要とせず、Qt、GTK、SDLといった広く使われているソフトウェアライブラリを通じてマウスイベントを取得できる。これらは正規のライブラリで、画像編集ソフトやゲーム、オフィスソフトなど無数のアプリケーションで日常的に使われている。攻撃者はこれらの正規APIを通じてマウスの動きデータを収集し、外部サーバで処理することで盗聴できる。
ただし現段階では、攻撃の成功は環境条件に大きく依存する。音量が50dBまで低下すると認識精度は大幅に落ち込み、硬い表面や厚い机では振動の伝達が悪くなる。またマウスが頻繁に使われている場合、その動きがノイズとなって音声信号の抽出を困難になる。
Source and Image Credits: Fakih, Mohamad, et al. “Invisible Ears at Your Fingertips: Acoustic Eavesdropping via Mouse Sensors.” arXiv preprint arXiv:2509.13581(2025).
Copyright © ITmedia, Inc. All Rights Reserved.
Innovative Tech
2019年にスタートした本連載「Innovative Tech」は、世界中の幅広い分野から最先端の研究論文を独自視点で厳選、解説している。執筆は研究論文メディア「Seamless」(シームレス)を主宰し、日課として数多くの論文に目を通す山下氏が担当。イラストや漫画は、同メディア所属のアーティスト・おね氏が手掛けている。
この記事の著者
関連記事
こんなメディアも見られています
ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
SpecialPR
本日の新着記事
アクセスランキング
-
1
「焼肉きんぐ」個人情報約1079万件が漏えい 公式アプリのシステムに不正アクセス ほぼ全会員分に相当
-
2
不正アクセスなぜ急増 原因はAIか、それとも…… 専門家の見解は
-
3
ミスターマックス、最大173万人分の会員情報流出 不正アクセスで
-
4
デンマークで住民登録簿に不正アクセス 880万人分の個人番号など流出 政府「極めて深刻」
-
5
大和証券、22万件情報漏えいか 顧客約11万人の口座番号も
-
6
日経社員のGoogle Workspaceに不正ログイン 1646人分の個人情報漏えいか
-
7
新卒就活「OfferBox」、学生の氏名などを利用企業が開発者ツール経由で閲覧可能に 最大31万人
-
8
農水省の“クソダサ”ポスター話題 「AIよりよっぽど良い」の声も 担当者に狙いを聞いた
-
9
GMO「infoQ」に不正アクセス、最大95万件の会員情報漏えい ポイント287万円分が不正交換される
-
10
韓国の銀行6行にサイバー攻撃 計2万5000人超の個人情報流出──AIエージェントを使った可能性も 現地報道
ITmedia NEWS SNS
インフォメーション
注目情報をチェック
ITmediaNEWSをフォロー
あなたにおすすめの記事PR