پرش به محتوای اصلی

محققان راهی برای گوش دادن به هدفون از راه دور پیدا کردند

دِ رجیستر۱۴۰۵ شهریور ۲۶, پنجشنبه، ساعت ۲۳:۰۶حدود 4 دقیقه مطالعه

حوا به آلیس و باب می پردازد

محققان چینی راهی برای استراق سمع سیگنال‌هایی که توسط اجزای آنالوگ دستگاه‌هایی مانند هدفون، تلفن ثابت و دستگاه‌های هوشمند با تزریق سیگنال‌های الکترومغناطیسی (EM) کنترل می‌شوند، ابداع کرده‌اند. این تکنیک که به عنوان InjectEave نامیده می شود، صرفا گوش دادن به سیگنال آنالوگ فرکانس پایین نیست. این یک حمله کانال جانبی EM است که بر یکی از موانع قدیمی برای بهره برداری از نشت EM غلبه می کند: ضعیف بودن سیگنال های RF در دستگاه هایی مانند هدفون، جداسازی سیگنال از نویز را برای شنوندگان متخاصم دشوار می کند.

بسیاری از حملات مختلف کانال جانبی RF مورد بررسی قرار گرفته‌اند، مانند خواندن انتشارات صفحه نمایش برای بازسازی متن روی صفحه یا تشخیص سیگنال‌های RF منتشر شده توسط کلیدهای روی صفحه‌کلید. اما این تکنیک‌ها اغلب برای ضبط غیرفعال EM غیرعملی هستند زیرا نسبت سیگنال به نویز پایین است. InjectEave ضبط سیگنال غیرفعال را برای دستکاری سیگنال فعال معامله می کند. با ارسال سیگنالی در محدوده 0 تا 9 مگاهرتز - مشخصات مشخص نشده است - یک مهاجم می تواند به طور بالقوه سیگنال صوتی را که در غیر این صورت تشخیص آن دشوار است را تعدیل کند تا بتوان آن را توسط تجهیزات مجاور ضبط کرد.

یان لانگ، استادیار دانشگاه علم و فناوری هنگ کنگ (HKUST) در گوانگژو در ایمیلی به The Register گفت: «پروژه جدید ما، InjectEave، نشان می‌دهد که سیگنال‌های RF [فرکانس رادیویی] می‌توانند باعث نشت اطلاعات از هدفون‌های روزمره شوند و به مهاجم اجازه می‌دهند صدای هدفون را از فاصله 30 متری از جمله از طریق دیوارها بازیابی کنند.»

ما آسیب‌پذیری جدید را در چندین دستگاه تجاری از جمله دستگاه‌های Sony، HP، Philips و غیره تأیید کرده‌ایم.» Haoran Yan، Ziyu Shao و Shuhao Zhang، نویسندگان لانگ و HKUST، به همراه Qinhong Jiang از دانشگاه پلی تکنیک هنگ کنگ، کار خود را در مقاله ای [PDF] با عنوان "Injected and Leaked: Actively Inducing Side-Channel Leakage Using Electromagnetic Injection" که در USA Hardware Injection و EN ارائه شد، توصیف می کنند. 2026.

این حمله اجزای غیرخطی موجود در سیستم‌های کامپیوتری مانند تقویت‌کننده‌ها، مبدل‌های آنالوگ به دیجیتال، مبدل‌های قدرت و ماسفت‌های سوئیچینگ را هدف قرار می‌دهد. تعامل سیگنال های تزریق شده، سخت افزار و سیگنال های صوتی هدف اساسا سیگنال هدف را تعدیل می کند تا نشت کند و توسط دشمن قابل تشخیص باشد.

انجام یک حمله InjectEave به تجهیزات RF کالا نیاز دارد: یک رادیو تعریف شده توسط نرم افزار USRP B210. آنتن برای تزریق و دریافت؛ یک تحلیلگر طیف Siglent SSA3075X Plus. یک لپ تاپ برای کنترل SDR؛ و به صورت اختیاری یک تقویت کننده قدرت RF برای افزایش برد حمله. محققان این تکنیک را با 11 دستگاه خارج از قفسه آزمایش کردند. یکی از کاربردهای واضح جاسوسی است که به مهاجم اجازه می‌دهد به مکالماتی که از طریق هدفون یا تلفن ثابت منتقل می‌شود گوش دهد.

همچنین می‌توان از آن برای استنباط فعالیت‌های شخصی در خانواده‌هایی با فن یا لامپ هوشمند از طریق نظارت و تجزیه و تحلیل سیگنال‌های کنترل و مصرف برق استفاده کرد. دستگاه های آزمایش شده عبارتند از: Sony ZX110AP (2014، هدفون سیمی)؛ Earbuds اپل (2016، هدفون سیمی); UGreen MAX2، Philips TAH2020، HP H231R (هدفون بی سیم 2024، 2025، 2023)؛ Flyingvoice P23GW (2023، تلفن ثابت VoIP)؛ OIDIRE ODI-MF10A و Xiaomi BPLDS10DM (2023، 2025 فن های هوشمند)؛ و JINGZAO JDO-06 و Xiaomi 1S (لامپ های هوشمند 2024، 2019).

محققان در مقاله خود با اشاره به اینکه آزمایشات آنها نشان می دهد که این سناریوها در طبیعت قابل قبول هستند، می گویند: آزمایشات ما نشان می دهد که حملات کانال جانبی ناشی از تزریق می تواند اکثر این دستگاه ها را از فاصله بیش از 2 متری و از طریق دیوارها با حداکثر فاصله 30 متری برای بازیابی صدای هدفون قابل درک استراق سمع کند. برای دستگاه های فهرست شده توسط محققان، حداکثر برد حمله نشان داده شده به طور کلی بین 1 تا 6 متر بود، اگرچه آنها به طور جداگانه شنود هدفون را تا 30 متر با استفاده از تقویت کننده RF نشان دادند.

با این حال، محققان سناریوهای مختلفی را ثبت کردند که در آن استراق سمع می‌توان از طریق دیوارهای اتاق هتل و با استفاده از سخت‌افزار حمله پنهان در یک چمدان مجاور یا داخل مبلمان اداری انجام داد. محققان خاطرنشان می‌کنند که اجزای غیرخطی در سیستم‌های رایانه‌ای رایج هستند و هر دستگاهی که دارای قطعاتی است که از پله‌های سیگنال (مانند مبدل‌های برق) استفاده می‌کند، ممکن است در برابر InjectEave آسیب‌پذیر باشد. محققان نتیجه می‌گیرند: «InjectEave از دفاع دیجیتالی مانند رمزگذاری، پوشاندن و تصادفی‌سازی مصون است، زیرا نشت از مسیر آنالوگ می‌آید».

کاهش‌دهنده‌های سخت‌افزاری مانند سیم‌کشی جفت تابیده، محافظ و فیلتر می‌توانند انرژی را که حامل تزریق شده به دستگاه جفت می‌کند، کاهش دهد و میزان نوردهی را کاهش دهد. ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Researchers find way to listen in on headphones from afar

Eve's dropping in on Alice and Bob

همه‌ی اخبار علم