Хакеры смогут прослушивать наушники с 30 метров даже при выключенном Bluetooth

Изображение: Magnific.com
Исследователи показали способ перехватывать звук из наушников через побочное электромагнитное излучение электроники. В отдельных экспериментах атака работала на расстоянии до 30 метров и не требовала подключения по Bluetooth или Wi-Fi.

Атака получила название InjectEave. Ее авторы решили искать слабое место не в программном обеспечении и не в беспроводных протоколах, а в самой электронике устройств. Оказалось, что некоторые компоненты во время работы создают электромагнитное излучение, в котором может сохраняться информация о проходящем через устройство звуке.

Для проверки исследователи использовали 11 серийных устройств. В список вошли проводные и беспроводные наушники, стационарные телефоны, умные лампы и вентиляторы.

Устанавливать вредоносные программы или менять прошивку не понадобилось. Не требовалось и подключение к устройству по Bluetooth. Атакующий принимает побочное излучение электроники и пытается восстановить содержащийся в нем сигнал.

Результаты сильно зависели от конкретной модели. Например, звук из проводных наушников Sony ZX110AP удалось принимать примерно с пяти метров. Для некоторых беспроводных гарнитур дальность составляла около четырех-шести метров. Максимального результата в 30 метров исследователи добились при помощи дополнительного радиочастотного усилителя.

Стены тоже не всегда становились препятствием. Во время экспериментов сигнал удавалось получать из соседнего помещения, причем рядом продолжали работать другие электронные устройства, сети Wi-Fi и Bluetooth.

Из-за этого простое отключение беспроводного соединения не закрывает такой канал утечки. InjectEave не пытается подключиться к наушникам и не взламывает зашифрованную передачу данных. Информация уходит через физические свойства компонентов внутри устройства.

Наушниками возможности метода не ограничились. В экспериментах со стационарными телефонами исследователи смогли получать данные о разговоре, а в случае умных устройств — определять режим их работы. Авторы работы считают, что производителям техники придется учитывать подобные побочные каналы наравне с обычной защитой Bluetooth, Wi-Fi и программного обеспечения. 

Автор: Анатолий Хаблюк.

Тематики: Безопасность

Ключевые слова: информационная безопасность, хакеры