La conferința de securitate cibernetică USENIX Security 2026, o echipă de cercetare de la Universitatea de Știință și Tehnologie din Hong Kong, Guangzhou (China) și Universitatea Politehnică din Hong Kong a introdus o tehnică numită „InjectEave”. Această metodă folosește unde radio direcționate pentru a emite semnale către componente analogice din interiorul dispozitivelor electronice pentru a extrage informații audio și personale, restabilind semnale clare de la distanțe de până la 30 de metri, chiar și atunci când sunt separate de pereți. Căștile pot fi interceptate prin tehnica InjectEave de la o distanță de 30 de metri. O vulnerabilitate hardware a dispozitivelor analogice expune căștile la riscul de interceptare de la distanță. Spre deosebire de atacurile tradiționale prin subcanal electromagnetic, care au dificultăți din cauza semnalelor audio de joasă frecvență acoperite de zgomot, InjectEave transmite activ unde electromagnetice la frecvențe de la 0 la 9 MHz către țintă. Acest semnal interacționează cu componente hardware neliniare, cum ar fi amplificatoare, convertoare ADC sau tranzistoare MOSFET, pentru a amesteca undele radio cu semnalul audio, apoi transmite semnalul modificat înapoi pentru decodare de către un receptor extern specializat. Echipa de experți a testat cu succes această tehnică pe dispozitive comerciale, inclusiv căști cu fir Sony ZX110AP, căști Apple, Philips, HP și UGreen, telefoane VoIP, precum și ventilatoare și lumini inteligente de la Xiaomi și Jingzao. Folosind dispozitivul radio definit prin software USRP B210, un analizor de spectru și un amplificator RF, testele care au implicat ascunderea receptorului în valize, în spatele pereților hotelului sau în birouri și scaune au produs înregistrări audio clare la distanțe de la 1 la 30 de metri. Pe lângă capacitatea sa de a captura conversații private de la căști și telefoane, această tehnică poate intercepta și semnale de control și consumul de energie pentru a determina când funcționează luminile inteligente și ventilatoarele. În special, echipa de cercetare susține că InjectEave este complet imun la mecanismele digitale de apărare, cum ar fi criptarea, ofuscarea sau randomizarea, deoarece scurgerea are loc direct pe linia de transmisie hardware analogică. Potrivit autorilor, soluțiile fizice precum ecranarea, filtrele de semnal integrate sau utilizarea cablurilor torsadate pot ajuta la reducerea cantității de energie a undelor radio care ajunge la componentele sensibile. Deși aceste măsuri pot îngreuna atacul, experții afirmă că tot nu pot garanta securitatea absolută a dispozitivului împotriva interceptării.
Pentru mai multe informații, vizitează e-Dâmbovița.ro

