Учёные придумали, как перехватывать звук из наушников через стены — достаточно послать им радиосигнал

Гонконгские исследователи представили метод InjectEave — способ перехвата звука, который обрабатывается аналоговыми компонентами наушников, проводных телефонов и умных устройств. Ключевое отличие от классического прослушивания в том, что здесь работает не пассивная разведка, а активная атака по побочному каналу: злоумышленник сам облучает цель электромагнитным сигналом и считывает отклик.
Механика строится на нелинейности аналоговых узлов — усилителей, аналого-цифровых преобразователей, преобразователей питания и MOSFET-транзисторов. Под внешним воздействием в диапазоне от 0 до 9 МГц эти компоненты начинают модулировать навязанный сигнал, и в отражении проступает тот самый звук, который в данный момент идёт по аналоговому тракту. Перехватить его можно оборудованием, расположенным неподалёку.
Комплект для атаки выглядит вполне буднично: программно определяемая радиосистема USRP B210, приёмные и передающие антенны, анализатор спектра Siglent SSA3075X Plus, ноутбук для управления SDR и, при необходимости, радиочастотный усилитель для увеличения дальности. Исследователи проверили метод на 11 серийно выпускаемых устройствах.
Дальность в базовой конфигурации составила от 1 до 6 метров. С подключённым усилителем звук из наушников удавалось снимать с расстояния до 30 метров. Авторы описали и вполне прикладные сценарии: прослушивание через стену гостиничного номера, когда оборудование спрятано в чемодане или внутри офисной мебели. Помимо перехвата разговоров, метод позволяет отслеживать активность в помещениях с умными вентиляторами и лампами — по управляющим сигналам и колебаниям энергопотребления.
Самое неприятное в InjectEave — почти полное отсутствие привычных средств защиты. Шифрование, маскировка и рандомизация сигналов здесь бесполезны, потому что утечка идёт не по цифровому каналу, а через аналоговый тракт, который существует в устройстве до всякой криптографии. Экранирование и фильтрация способны снизить энергию внедряемого несущего сигнала и поднять планку для атакующего, но полной неуязвимости не гарантируют.
Уязвимым оказывается широкий класс техники, где есть нелинейные аналоговые узлы преобразования сигналов, — а это практически любая потребительская электроника с наушниками или микрофонным трактом. Пока речь идёт о лабораторных испытаниях, но сама логика атаки показывает: граница между «устройство выключено» и «устройство безопасно» давно стёрлась. Аналоговая часть гаджета остаётся его ахиллесовой пятой даже тогда, когда цифровая защищена безупречно.














