Le 9 août, à la 32e conférence DefCon de Las Vegas, spécialisée dans le hacking en tout genre, Samy Kamkar a montré comment il a réussi à espionner des conversations orales ou écrites, à distance et sans être vu. Cet entrepreneur expert en sécurité informatique, connu pour avoir hacké le réseau social Myspace en 2005, a amélioré un « microphone laser » présenté il y a quinze ans lors de cette même conférence. L’une de ses astuces principales est d’avoir modulé le laser, en l’éteignant et en l’allumant 400 000 fois par seconde, pour éviter les interférences susceptibles d’endommager le fragile signal qu’il tente de capter. Il enregistre des sons jusqu’à 5 000 hertz, suffisant pour reconnaître les voix ou les mots tapés, car chaque touche du clavier émet un son différent. Dans la vidéo de démonstration, plus de 90 % des lettres sont identifiées avec succès.
La retranscription ne se fait pas en direct mais prend seulement quelques minutes. « La technique de la modulation est bien connue en radio, mais je pense que c’est un peu nouveau pour la lumière », explique au Monde Samy Kamkar, qui travaille dans la société qu’il a créée, Openpath Security, et se définit aussi comme chercheur. Outre les progrès au niveau du laser − il se sert de l’infrarouge, invisible à l’œil nu, mais les couleurs rouge ou verte sont possibles aussi − et des capteurs, il a utilisé plusieurs logiciels mis au point par d’autres, comme GNU Radio pour l’analyse du signal, ou Keytap, de Georgi Gerganov, qui se charge du déchiffrement des sons en lettres.
En 2009, une équipe de l’université de Californie, à Berkeley, avait déjà montré, mais en utilisant un vrai micro, qu’il est possible d’inférer les lettres qui sont tapées.
En septembre, sur son site GitHub, au milieu de programmes pour pirater un drone, créer de fausses cartes d’accès magnétiques ou installer sur des sites Web des cookies résistants au nettoyage, Samy Kamkar a mis en ligne le mode d’emploi lui ayant permis de réaliser son système.
La technique peut s’avérer plus discrète qu’un micro, mais elle est très sensible à la qualité de la transmission de la lumière. Pour la contrer, le pirate suggère lui-même de « rendre les dos des écrans moins réfléchissants ou de ne pas nettoyer ses vitres ».