محققان راهی برای گوش دادن به هدفون از راه دور پیدا کردند
حوا به آلیس و باب می پردازد
محققان چینی راهی برای استراق سمع سیگنالهایی که توسط اجزای آنالوگ دستگاههایی مانند هدفون، تلفن ثابت و دستگاههای هوشمند با تزریق سیگنالهای الکترومغناطیسی (EM) کنترل میشوند، ابداع کردهاند. این تکنیک که به عنوان InjectEave نامیده می شود، صرفا گوش دادن به سیگنال آنالوگ فرکانس پایین نیست. این یک حمله کانال جانبی EM است که بر یکی از موانع قدیمی برای بهره برداری از نشت EM غلبه می کند: ضعیف بودن سیگنال های RF در دستگاه هایی مانند هدفون، جداسازی سیگنال از نویز را برای شنوندگان متخاصم دشوار می کند.
بسیاری از حملات مختلف کانال جانبی RF مورد بررسی قرار گرفتهاند، مانند خواندن انتشارات صفحه نمایش برای بازسازی متن روی صفحه یا تشخیص سیگنالهای RF منتشر شده توسط کلیدهای روی صفحهکلید. اما این تکنیکها اغلب برای ضبط غیرفعال EM غیرعملی هستند زیرا نسبت سیگنال به نویز پایین است. InjectEave ضبط سیگنال غیرفعال را برای دستکاری سیگنال فعال معامله می کند. با ارسال سیگنالی در محدوده 0 تا 9 مگاهرتز - مشخصات مشخص نشده است - یک مهاجم می تواند به طور بالقوه سیگنال صوتی را که در غیر این صورت تشخیص آن دشوار است را تعدیل کند تا بتوان آن را توسط تجهیزات مجاور ضبط کرد.
یان لانگ، استادیار دانشگاه علم و فناوری هنگ کنگ (HKUST) در گوانگژو در ایمیلی به The Register گفت: «پروژه جدید ما، InjectEave، نشان میدهد که سیگنالهای RF [فرکانس رادیویی] میتوانند باعث نشت اطلاعات از هدفونهای روزمره شوند و به مهاجم اجازه میدهند صدای هدفون را از فاصله 30 متری از جمله از طریق دیوارها بازیابی کنند.»
ما آسیبپذیری جدید را در چندین دستگاه تجاری از جمله دستگاههای Sony، HP، Philips و غیره تأیید کردهایم.» Haoran Yan، Ziyu Shao و Shuhao Zhang، نویسندگان لانگ و HKUST، به همراه Qinhong Jiang از دانشگاه پلی تکنیک هنگ کنگ، کار خود را در مقاله ای [PDF] با عنوان "Injected and Leaked: Actively Inducing Side-Channel Leakage Using Electromagnetic Injection" که در USA Hardware Injection و EN ارائه شد، توصیف می کنند. 2026.
این حمله اجزای غیرخطی موجود در سیستمهای کامپیوتری مانند تقویتکنندهها، مبدلهای آنالوگ به دیجیتال، مبدلهای قدرت و ماسفتهای سوئیچینگ را هدف قرار میدهد. تعامل سیگنال های تزریق شده، سخت افزار و سیگنال های صوتی هدف اساسا سیگنال هدف را تعدیل می کند تا نشت کند و توسط دشمن قابل تشخیص باشد.
انجام یک حمله InjectEave به تجهیزات RF کالا نیاز دارد: یک رادیو تعریف شده توسط نرم افزار USRP B210. آنتن برای تزریق و دریافت؛ یک تحلیلگر طیف Siglent SSA3075X Plus. یک لپ تاپ برای کنترل SDR؛ و به صورت اختیاری یک تقویت کننده قدرت RF برای افزایش برد حمله. محققان این تکنیک را با 11 دستگاه خارج از قفسه آزمایش کردند. یکی از کاربردهای واضح جاسوسی است که به مهاجم اجازه میدهد به مکالماتی که از طریق هدفون یا تلفن ثابت منتقل میشود گوش دهد.
همچنین میتوان از آن برای استنباط فعالیتهای شخصی در خانوادههایی با فن یا لامپ هوشمند از طریق نظارت و تجزیه و تحلیل سیگنالهای کنترل و مصرف برق استفاده کرد. دستگاه های آزمایش شده عبارتند از: Sony ZX110AP (2014، هدفون سیمی)؛ Earbuds اپل (2016، هدفون سیمی); UGreen MAX2، Philips TAH2020، HP H231R (هدفون بی سیم 2024، 2025، 2023)؛ Flyingvoice P23GW (2023، تلفن ثابت VoIP)؛ OIDIRE ODI-MF10A و Xiaomi BPLDS10DM (2023، 2025 فن های هوشمند)؛ و JINGZAO JDO-06 و Xiaomi 1S (لامپ های هوشمند 2024، 2019).
محققان در مقاله خود با اشاره به اینکه آزمایشات آنها نشان می دهد که این سناریوها در طبیعت قابل قبول هستند، می گویند: آزمایشات ما نشان می دهد که حملات کانال جانبی ناشی از تزریق می تواند اکثر این دستگاه ها را از فاصله بیش از 2 متری و از طریق دیوارها با حداکثر فاصله 30 متری برای بازیابی صدای هدفون قابل درک استراق سمع کند. برای دستگاه های فهرست شده توسط محققان، حداکثر برد حمله نشان داده شده به طور کلی بین 1 تا 6 متر بود، اگرچه آنها به طور جداگانه شنود هدفون را تا 30 متر با استفاده از تقویت کننده RF نشان دادند.
با این حال، محققان سناریوهای مختلفی را ثبت کردند که در آن استراق سمع میتوان از طریق دیوارهای اتاق هتل و با استفاده از سختافزار حمله پنهان در یک چمدان مجاور یا داخل مبلمان اداری انجام داد. محققان خاطرنشان میکنند که اجزای غیرخطی در سیستمهای رایانهای رایج هستند و هر دستگاهی که دارای قطعاتی است که از پلههای سیگنال (مانند مبدلهای برق) استفاده میکند، ممکن است در برابر InjectEave آسیبپذیر باشد. محققان نتیجه میگیرند: «InjectEave از دفاع دیجیتالی مانند رمزگذاری، پوشاندن و تصادفیسازی مصون است، زیرا نشت از مسیر آنالوگ میآید».
کاهشدهندههای سختافزاری مانند سیمکشی جفت تابیده، محافظ و فیلتر میتوانند انرژی را که حامل تزریق شده به دستگاه جفت میکند، کاهش دهد و میزان نوردهی را کاهش دهد. ®
متن اصلی (انگلیسی)
Researchers find way to listen in on headphones from afar
Eve's dropping in on Alice and Bob