TGViewer
Лаборатория Лиса Лаборатория Лиса @foxfoxcsharp · 79 subscribers
Post #181 302
Сегодня немного поиграл с шифрованием звука и наткнулся на кое-что интересное.

Оказывается, зашифрованный голосовой трафик можно частично восстановить — даже не ломая шифр. Речь про VBR-кодеки (Speex, SILK — это то что использует Skype/Telegram под капотом). Они кодируют разные фонемы с разным битрейтом, и это напрямую отражается в размерах пакетов.

То есть ты слушаешь зашифрованный SRTP поток, смотришь только на длины пакетов — и через HMM/ML восстанавливаешь фонемную последовательность. Работа Wright et al. (2010) показала это на реальном трафике. Точность распознавания отдельных команд на Amazon Echo — 92%+.

AES-GCM, ChaCha20 — не важно. Шифр тут вообще не при делах, течёт метаинформация.

FoxWG с этим справляется через padding мусором — размеры пакетов перестают коррелировать с фонемами, модель атакующего просто разваливается. По сути это traffic morphing, только встроенный в туннель.

Если интересно покопать тему глубже — погуглите "phonotactic reconstruction VoIP" и "VBR side channel". Там целый пласт исследований с 2007 года.
  • 🤔 3
  • ❤‍🔥 1
More from @foxfoxcsharp
  1. Oct 2, 2026Ща на меня нашла мысль, она довольно очевидная, но пока ее не придумаешь, она не очевидная…
  2. Oct 2, 2026После большой волны блокировок и замедлений ВПН мой выжил. Пока живет. Сейчас у меня кажды…
  3. Sep 23, 2026Я только сейчас заметил одну прикольную странность, у меня моделька серверного шкафа буква…
  4. Sep 22, 2026Channel photo updated
  5. Sep 21, 2026Я уже давно рассматриваю Keycloak для своего маленького сервиса. Но все руки не доходили д…
  6. Sep 18, 2026Мне понравился Дали с его жидкими часами =D
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →