پرش به محتوای اصلی

محققان می‌توانند صدای هدفون‌ها را از دیوار نشت کنند، اما ادعای 30 متری چند اخطار دارد.

تک‌رادار۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۰۲:۵۰حدود 3 دقیقه مطالعه

رمزگذاری نمی تواند InjectEave را متوقف کند زیرا صدا پس از رمزگشایی نشت می کند، اما محدودیت های خود را دارد.

InjectEave محققین HKUST (گوانگژو) و HK PolyU یک حامل رادیویی را به دستگاه‌ها می‌تاباند تا مدارهای خودشان صدای آنالوگ را نشت کنند.

صدای فاش شده قبلا توسط خود دستگاه رمزگشایی شده است و باعث می‌شود که رمزگذاری هیچ محافظتی در برابر چنین رویکردی نداشته باشد

تیتر 30 متری به تقویت کننده گران قیمت نیاز داشت که خروجی را به 10 وات می رساند، در حالی که محدوده استاندارد 1 تا 6 متر با تشخیص صدای تست اندازه گیری می شد. محققان دانشگاه علم و صنعت هنگ کنگ و دانشگاه پلی تکنیک هنگ کنگ نشان داده اند که هدفون های روزمره، یک تلفن رومیزی و تعدادی ابزار خانه هوشمند می توانند آنچه را که انجام می دهند به سادگی با استفاده از یک سیگنال رادیویی پخش کنند.

این تکنیک که InjectEave نام دارد در USENIX Security 2026 در بالتیمور ارائه شد و از آن زمان چندین رسانه ادعای محقق را مبنی بر اینکه این حمله "می تواند صدای هدفون را از فاصله 30 متری از جمله از طریق دیوارها بازیابی کند" پوشش داده اند.

این ادعا ممکن است دقیق باشد، اما محدودیت هایی دارد، از جمله نیاز به تجهیزات تخصصی که اغلب در بیشتر تنظیمات بسیار قابل توجه است.

یک نمایش تکنیکی چشمگیر با محدودیت های فراوان

شنود الکترومغناطیسی معمولی منتظر نشت یک دستگاه است. این برای صدا ضعیف عمل می کند، زیرا گفتار زیر 20 کیلوهرتز می نشیند در حالی که سیم کشی دستگاه به طور موثر فقط در فرکانس های مگاهرتز یا گیگاهرتز تابش می کند.

InjectEave انتخاب می کند که شکاف را با ارسال یک سیگنال حامل در هدف ببندد. طبق این مقاله، اجزای غیرخطی مانند تقویت‌کننده‌ها، مبدل‌های آنالوگ به دیجیتال، ماسفت‌های سوئیچینگ و مبدل‌های قدرت، سیگنال مخفی را روی آن حامل مخلوط می‌کنند و ردیابی‌ها و کابل‌های خود دستگاه نتیجه را به گیرنده باز می‌گرداند.

از آنجایی که نشت در مسیر آنالوگ اتفاق می‌افتد، پس از رمزگشایی صدا، صفحه پروژه بیان می‌کند که "InjectEave از دفاع دیجیتالی مانند رمزگذاری، پوشاندن و تصادفی‌سازی مصون است." رمزگذاری به هر شکلی در یک هدست بی‌سیم بی‌ربط است، زیرا حمله مستقیما سیگنال هدایت کننده بلندگو را هدف قرار می‌دهد، نه پیوند رادیویی.

تیمی که این را نشان می‌دهد از یک رادیو تعریف‌شده با نرم‌افزار USRP B210، دو آنتن، یک آنالایزر طیف Siglent و یک لپ‌تاپ برای راه‌اندازی اثبات مفهوم خود استفاده کرد، که همانطور که اشاره کردند، می‌توانست «اکثر این دستگاه‌ها را از فاصله بیش از ۲ متری و از میان دیوارها، با حداکثر فاصله ۳۰ متری برای بازیابی صدای هدفون قابل فهم، استراق سمع کند».

این اولین باری نیست که از این تکنیک استفاده می‌شود، حتی با وجود اینکه محققان به طور قابل توجهی بر روی آن کار کرده‌اند. این ایده از "چیز" نشات می گیرد، یک اشکال شوروی که در سال 1945 به سفیر ایالات متحده در مسکو هدیه داده شد، که به صورت غیرفعال از راه دور به عنوان یک دستگاه شنود تغذیه می شد.

با این حال، InjectEve شامل کاشت چیزی نیست. درعوض، از کارهای موجود در مورد نشت ناشی از تداخل و پراکندگی برگشتی مبتنی بر امپدانس استفاده می‌کند و با بازیابی داده‌های دیجیتالی درشت به جای شکل‌های موج آنالوگ پیوسته، خود را متمایز می‌کند، و به کاربران اجازه می‌دهد بدون گام‌های اضافی، «گوش دهند».

همین رویکرد در مورد هدفون های سیمی نیز صدق می کند که در معرض نشت صدای میکروفون نیز هستند. محققان به این نتیجه رسیدند که کارت های صوتی آنها منبع اصلی نشت است که در فواصل بسیار کوتاه به عقب بازگردانده می شد.

این تهدید تا حدودی با این واقعیت کاهش می یابد که می تواند آنچه کاربران می شنوند را ضبط کند، اما با هدفون های بی سیم، نمی تواند آنچه کاربر می گوید را بشنود. مهاجم همچنین باید به طور مداوم ارسال کند و از یک فرستنده پرقدرت (10 وات) برای رسیدن به برد کامل 30 متری استفاده کند، حتی اگر ضبط و ارائه گفتار سخت‌تر از آهنگ‌هایی است که آزمایش برای اثبات کارآمدی رویکرد استفاده کرد.

مهاجم همچنین باید ابتدا مدل هدف و نمایه یک واحد منطبق را بشناسد، اگرچه آنها موفق به دریافت پروفایلی برای انتقال تمیز در سه هدست UGreen یکسان شده‌اند که نشان می‌دهد این ممکن است آسان‌تر از چیزی باشد که تصور می‌شود.

محققان می‌گویند یافته‌ها را به تولیدکنندگان آسیب‌دیده گزارش کرده‌اند، اما «از آنجایی که هنوز پاسخی دریافت نکرده‌ایم»، فرکانس‌های جدول را مخفی کرده و منطق کنترل تزریق را از کد منتشر شده‌شان حذف کردند. با این حال، نباید خیلی امیدوار بود، زیرا هیچ به‌روزرسانی نرم‌افزاری نمی‌تواند نشت آنالوگ را برطرف کند و در موارد سوء استفاده عملی نسبتا محدود است.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Researchers can make headphones leak audio through a wall, but the 30-meter claim has a few caveats

Encryption can't stop InjectEave because the audio leaks after it's been decoded, but it does have its limitations.

همه‌ی اخبار فناوری