Naukowcy z Hongkongu opracowali technikę podsłuchu wykorzystującą sygnały radiowe do pozyskiwania dźwięku i innych informacji ze słuchawek, telefonów oraz innych urządzeń przeznaczonych do „inteligentnego” domu. Metoda ta, nazwana InjectEave, skupia się na elementach analogowych, z których mogą wyciekać sygnały zbyt słabe, by można je było przechwycić za pomocą konwencjonalnego podsłuchu elektromagnetycznego. W trakcie testów naukowcom udało się odtworzyć zrozumiały dźwięk ze słuchawek z odległości sięgającej nawet 30 metrów, w tym przez ściany.
Obcy sygnał elektromagnetyczny umożliwia przestępcom podsłuchiwanie Waszych rozmów
Jak donosi serwis TechSpot, badania zostały przeprowadzone przez Uniwersytet Nauki i Technologii w Hongkongu w Kantonie oraz Politechnikę w Hongkongu. Zespół zaprezentował swoją pracę zatytułowaną „Injected and Leaked: Actively Inducing Side-Channel Leakage Using Electromagnetic Injection and Hardware Nonlinearity” podczas konferencji USENIX Security 2026.
Tradycyjne ataki elektromagnetyczne odbywały się do tej pory z wykorzystaniem metody typu „side-channel”. Opiera się ona na pasywnym zbieraniu promieniowania emitowanego przez urządzenia elektroniczne. W przypadku sygnałów audio jest to często trudne, ponieważ sygnały o niskiej częstotliwości generują słabe emisje, które łatwo giną w szumie tła.
Odkryta przez naukowców metoda podsłuchu InjectEave wykorzystuje inny schemat działania. Atakujący wysyła w kierunku urządzenia sygnał elektromagnetyczny o częstotliwości z zakresu od 0 MHz do 9 MHz. Wprowadzony sygnał oddziałuje z elementami nieliniowymi wewnątrz urządzenia, w tym ze wzmacniaczami, przetwornikami analogowo-cyfrowymi, przetwornikami mocy i tranzystorami MOSFET przełączającymi.
Elementy te mogą powodować mieszanie się wprowadzonego sygnału RF z sygnałem audio lub innymi sygnałami o niskiej częstotliwości. Następnie urządzenie emituje zmodyfikowany sygnał, który może zostać odebrany i przeanalizowany przez znajdujący się w pobliżu sprzęt radiowy. Naukowcy nie ujawnili dokładnych parametrów niezbędnych do przeprowadzenia ataku.
Taka metoda podsłuchu wykorzystuje elementy analogowe – zabezpieczenia cyfrowe na nic tu się nie przydadzą
Z przeprowadzonych przez naukowców badań wynika, że najbardziej oczywistymi celami tego typu mogą okazać się słuchawki i telefony, ponieważ mogą służyć do prowadzenia pożądanych przez przestępców prywatnych rozmów. Technika ta może jednak również ujawniać aktywność w domu lub biurze. Badacze stwierdzili, że w przypadku inteligentnych lamp i wentylatorów można przechwycić sygnały sterujące oraz wzorce zużycia energii, które mogą wskazywać, kiedy urządzenia są używane.
Zauważyli także, że konwencjonalne zabezpieczenia cyfrowe nie powstrzymają InjectEave, ponieważ wyciek ma miejsce w analogowej ścieżce sprzętowej, a nie w zaszyfrowanych danych lub oprogramowaniu. Ekranowanie, filtrowanie oraz okablowanie typu skrętka mogą ograniczyć ilość energii radiowej docierającej do wrażliwych elementów. Środki te mogą utrudnić przeprowadzenie ataku, jednak naukowcy zaznaczyli, że nie gwarantują one ochrony.











0 komentarzy