Wie High-End-Gaming-Mäuse Sprache über Vibrationen verraten

Forschende haben eine unerwartete Schwachstelle aufgedeckt: Moderne High-End-Gaming-Mäuse können winzige Vibrationen aufnehmen, die beim Sprechen entstehen, und sich mit der passenden Auswertung in Werkzeuge für akustisches Abhören verwandeln. In Labortests erreichte die Rekonstruktion gesprochener Sprache aus den Bewegungsdaten der Maus-Sensoren eine Erkennungsgenauigkeit von 42 bis 61 Prozent – genug, um aus Gesprächen zentrale Informationen herauszufiltern.

Der Kern des Problems

Die Gefahr entspringt der extremen Empfindlichkeit bestimmter optischer Sensoren. Modelle mit Auflösungen im fünfstelligen DPI-Bereich und hohen Abtastraten registrieren selbst mikroskopische Verschiebungen der Tischoberfläche. Im Gaming und in professionellen Workflows erhöht das die Präzision, in falschen Händen wird es jedoch zum Kanal für akustische Datenlecks – ein Beispiel dafür, wie auf maximale Genauigkeit getrimmte Hardware eine ungeahnte Angriffsfläche eröffnet.

Das Team beschreibt den Angriff als verdeckt. In eine Anwendung eingeschleuster Schadcode sammelt die hochfrequenten Bewegungsdatenpakete der Maus – dieselben, die Spiele und Spezialsoftware für exaktes Tracking nutzen – und sendet sie an einen Server. Dort wird der Rohdatenstrom verarbeitet und mit Modellen abgeglichen, um Sprachfragmente zu rekonstruieren. Die Autorinnen und Autoren betonen, dass die Genauigkeit zwar noch weit von perfekt entfernt ist, aber bereits ausreicht, um Namen, Nummern, Adressen und andere sensible Details herauszupicken.

Besonders heikel: Der Angriff kommt ohne expliziten Mikrofonzugriff aus. Es genügt, wenn eine App die Erlaubnis erhält, hochfrequente Maus-Telemetrie auszulesen – eine Fähigkeit, die Spiele und Nischen-Tools häufig anfordern. Das erschwert die Erkennung und spricht dafür, App-Berechtigungen und die Herkunft von Software genauer zu prüfen, bevor Zugriff gewährt wird.

Fachleute raten, bei Software aus nicht verifizierten Quellen vorsichtig zu sein, Berechtigungen regelmäßig zu überprüfen, eine seriöse Antiviren-Lösung zu nutzen und den Zugriff Dritter auf Daten von Peripheriegeräten zu begrenzen.

Am Ende unterstreicht der Befund, welche unbeabsichtigten Folgen die immer weiter steigende Empfindlichkeit von Consumer-Elektronik haben kann: Funktionen, die Komfort und Präzision versprechen, lassen sich auch für Datendiebstahl zweckentfremden. Hersteller, Software-Anbieter und Regulierer müssen das Risiko abwägen und Schutzmechanismen einziehen, damit sensible – und meist unsichtbare – Signale nicht zur Belastung für die Privatsphäre werden.