Обычные наушники превратили в антенну на расстоянии 30 метров

leer en español

10777
Обычные наушники превратили в антенну на расстоянии 30 метров

Радиосигнал заставляет аналоговую электронику самой выдавать содержимое аудиоканала.

image

Проводные наушники оказались способны выдавать содержание воспроизводимого звука в радиоэфир, даже если у атакующего нет доступа к компьютеру, смартфону или самой гарнитуре. Метод InjectEave позволяет восстановить речь на расстоянии до 30 метров, а в отдельных сценариях работает даже через стены.

В основе атаки лежит необычный вариант побочного электромагнитного канала. Обычная речь занимает частоты ниже 20 кГц, где электронные цепи излучают слишком слабо для удобного перехвата. InjectEave решает проблему активной радиочастотной наводкой. Атакующий направляет на устройство несущую, которая проникает в его электрические цепи и взаимодействует с нелинейными компонентами.

Усилители, аналого-цифровые преобразователи, силовые преобразователи и транзисторы невольно смешивают внутренний аналоговый сигнал с наведённой несущей. В результате звук переносится в диапазон, где проводники и другие элементы устройства начинают работать как непреднамеренные антенны. Приёмная аппаратура ловит получившийся сигнал и восстанавливает исходное аудио.

Для атаки не требуется взламывать Wi-Fi, Bluetooth или операционную систему. Такой подход напоминает другие необычные физические каналы утечки, включая превращение обычных линий связи в скрытый микрофон. Шифрование трафика тоже не спасает, поскольку информация покидает устройство уже через аналоговую часть аппаратуры.

Команда проверила InjectEave на 11 серийных устройствах. Проводные Sony ZX110AP позволяли восстановить звук с пяти метров, Apple Earbuds с одного метра. Беспроводные UGreen MAX2 и Philips TAH2020 дали около шести метров, HP H231R около четырёх. Аналогичная утечка появилась у VoIP-телефона, умных вентиляторов и ламп. В отличие от известных атак на гарнитуры, новый метод не зависит от ошибок Bluetooth-прошивки.

Максимальные 30 метров получили при подключении обычного радиочастотного усилителя. Без усилителя экспериментальные дистанции для протестированных устройств в основном составляли от одного до шести метров. Специалисты также перехватили звук через бетонную стену толщиной 30 см и показали работу в гостиничном номере и переговорной. Радиопомехи от работающих Wi-Fi- и Bluetooth-устройств не сорвали восстановление речи.

Экспериментальная установка состоит из программно определяемой радиосистемы USRP B210, двух антенн, анализатора спектра Siglent SSA3075X Plus и компьютера. Дополнительная модель обработки речи SGMSE очищает принятый сигнал от интермодуляционных искажений и фонового шума. Авторы намеренно не раскрыли уязвимые частоты и часть логики управления атакой, чтобы опубликованные материалы нельзя было напрямую превратить в инструкцию для прослушки.

В работе InjectEave, представленной на USENIX Security 2026, показали и более широкий риск. Та же схема позволяет определять скорость умного вентилятора, яркость лампы и другие низкочастотные аналоговые параметры. В эксперименте с проводным телефоном систему объединили с синтезом речи: сначала установка перехватывала разговор, затем генерировала поддельную реплику и вводила её обратно в аудиотракт.

Полностью закрыть такой канал программными средствами нельзя. Экранирование, фильтры и витая пара уменьшают энергию наведённого сигнала и усложняют перехват, но авторы не считают такие меры абсолютной защитой. Более мощный передатчик или направленные антенны способны частично компенсировать потери.

Электромагнитные утечки давно рассматривают как реальный побочный канал. Ранее компактная аппаратура позволяла перехватывать ключи шифрования по излучению электронных компонентов даже без подключения к атакуемой системе.

Наушники в последние месяцы всё чаще становятся объектом необычных атак. В январе специалисты показали, как ошибки Fast Pair позволяют захватывать гарнитуры находящихся рядом пользователей за считаные секунды. InjectEave добавляет к таким угрозам принципиально другой сценарий, где уязвимость появляется не в протоколе связи, а в самой физике аналоговой электроники.

Реклама 18+
Рекламодатель
Реклама. АО «Позитив Текнолоджиз». ИНН 7718668887. 18+
Сайт рекламодателя: ptsecurity.com
Реклама