سرايا - طور باحثون في هونغ كونغ تقنية جديدة تتيح استخدام إشارات لاسلكية مُدخلة إلى الأجهزة لاستخراج الصوت ومعلومات أخرى من سماعات الرأس والهواتف والأجهزة المنزلية الذكية، في هجوم يمكن أن يصل مداه إلى 30 مترًا، بل ويمكن تنفيذه عبر الجدران.
ويُعرف الأسلوب الجديد باسم InjectEave، ويستهدف المكونات التناظرية داخل الأجهزة، والتي يمكن أن تتسبب في تسرب إشارات ضعيفة للغاية يصعب التقاطها باستخدام أساليب التنصت الكهرومغناطيسي التقليدية.
وخلال الاختبارات، تمكن الباحثون من استعادة صوت مفهوم من سماعات الرأس على مسافة تصل إلى 30 مترًا، بما في ذلك عبر الجدران.
وأجرى البحث فريق من جامعة هونغ كونغ للعلوم والتكنولوجيا في غوانغتشو وجامعة هونغ كونغ للفنون التطبيقية، وقدم الباحثون ورقتهم البحثية بعنوان "الحقن والتسريب: الحث النشط لتسريب القناة الجانبية باستخدام الحقن الكهرومغناطيسي واللاخطية في الأجهزة" خلال مؤتمر USENIX Security 2026.
كيف يعمل هجوم InjectEave؟
تعتمد هجمات القنوات الجانبية الكهرومغناطيسية التقليدية على جمع الإشعاعات التي تصدرها الأجهزة الإلكترونية بشكل سلبي.
لكن هذه الطريقة تواجه صعوبة خاصة عند التعامل مع الصوت، لأن الإشارات منخفضة التردد تنتج انبعاثات ضعيفة يمكن أن تضيع بسهولة وسط الضوضاء والتداخلات الموجودة في البيئة المحيطة.
أما InjectEave فيسلك مسارًا مختلفًا، إذ يرسل المهاجم إشارة كهرومغناطيسية إلى الجهاز بتردد يتراوح بين 0 و9 ميغاهرتز.
ولم يكشف الباحثون عن الإعدادات الدقيقة اللازمة لتنفيذ الهجوم.
وتتفاعل الإشارة التي يتم حقنها مع المكونات غير الخطية الموجودة داخل الجهاز، بما في ذلك مكبرات الصوت، ومحولات الإشارة التناظرية إلى الرقمية، ومحولات الطاقة، وترانزستورات MOSFET الخاصة بالتبديل.
ويمكن لهذه المكونات أن تخلط إشارة التردد اللاسلكي المحقونة مع الإشارات الصوتية أو غيرها من الأنشطة منخفضة التردد.
بعد ذلك، يصدر الجهاز إشارة معدلة يمكن لمعدات لاسلكية قريبة التقاطها وتحليلها، ما يسمح باستخراج المعلومات التي كانت تتسرب عبر المسار التناظري.
اختبار 11 جهازًا من شركات مختلفة
استخدم الباحثون خلال تجاربهم جهاز راديو معرفي بالبرمجيات USRP B210، إلى جانب هوائيات ومحلل طيف Siglent SSA3075X Plus وجهاز كمبيوتر محمول.
وفي بعض الاختبارات، استخدم الفريق أيضًا مكبرًا لطاقة التردد اللاسلكي لزيادة مدى الهجوم.
واختبر الباحثون 11 منتجًا تجاريًا، من بينها:
- سماعات Sony ZX110AP السلكية.
- سماعات أذن من "أبل".
- سماعات UGreen MAX2.
- سماعات Philips TAH2020.
- سماعات HP H231R.
- هاتف Flyingvoice P23GW VoIP.
- مراوح ذكية من "Oidire" و"شاومي".
- مصابيح من "Jingzao" و"شاومي".
وبحسب الورقة البحثية، نجحت معظم الاختبارات على مسافات تتجاوز مترين، بما في ذلك عند وجود جدران بين جهاز الهجوم والجهاز المستهدف.
وتراوحت المسافات الخاصة بكل جهاز عمومًا بين متر واحد و6 أمتار، لكن عند استخدام مكبر لإشارة التردد اللاسلكي، تمكن الباحثون من استعادة صوت مفهوم من سماعات الرأس على مسافة تصل إلى 30 مترًا.
وقال يان لونغ، الأستاذ المساعد في جامعة هونغ كونغ للعلوم والتكنولوجيا في غوانغتشو، في رسالة إلكترونية إلى موقع "The Register"، إن مشروع InjectEave الجديد أظهر إمكانية استخدام إشارات التردد اللاسلكي لتحفيز تسرب المعلومات من سماعات الرأس اليومية، بما يسمح للمهاجم باستعادة الصوت من مسافة تصل إلى 30 مترًا، بما في ذلك عبر الجدران.
وأضاف لونغ أن الباحثين أكدوا وجود المشكلة في أجهزة مصنعة من شركات مثل "سوني" و"HP" و"فيليبس"، إلى جانب شركات أخرى.
الهجوم لا يحتاج إلى مختبر
اختبر الفريق أيضًا سيناريوهات تضمنت وجود الأجهزة المستهدفة داخل حقيبة سفر، أو خلف جدار غرفة فندق، أو داخل أثاث مكتبي.
وتشير نتائج التجارب إلى إمكانية تنفيذ الهجوم خارج بيئة المختبر، رغم أنه لا يزال يتطلب وجود معدات لاسلكية قريبة ومعرفة بكيفية استجابة الجهاز المستهدف للإشارة التي يتم حقنها.
وتبدو سماعات الرأس والهواتف الهدف الأكثر وضوحًا لهذا النوع من الهجمات، لأنها قد تحمل محادثات خاصة وحساسة.
لكن التقنية يمكن أن تكشف أيضًا عن أنشطة تجري داخل المنزل أو المكتب.
وقال الباحثون إن استهداف المصابيح والمراوح الذكية قد يسمح بالتقاط إشارات التحكم وأنماط استهلاك الطاقة، وهي معلومات يمكن أن تكشف متى تكون هذه الأجهزة قيد الاستخدام.
لماذا لا يستطيع التشفير إيقاف InjectEave؟
تتمثل إحدى أخطر نقاط الضعف التي يكشفها البحث في أن وسائل الحماية الرقمية التقليدية قد لا تمنع هجوم InjectEave، لأن التسرب يحدث داخل المسار التناظري للعتاد، وليس داخل البيانات المشفرة أو البرامج.
وأوضح الباحثون أن InjectEave لا يتأثر بوسائل الدفاع الرقمية مثل التشفير وإخفاء البيانات والعشوائية، لأن مصدر التسرب موجود في المسار التناظري للجهاز.
وأشار الفريق إلى أن استخدام الحماية الكهرومغناطيسية (Shielding)، ومرشحات الإشارات، والأسلاك المزدوجة المجدولة يمكن أن يقلل كمية طاقة التردد اللاسلكي التي تصل إلى المكونات المعرضة للخطر.
لكن هذه الإجراءات قد تجعل تنفيذ الهجوم أكثر صعوبة، دون أن تضمن حماية الأجهزة منه بشكل كامل.
ثغرة مرعبة في سماعات الرأس تتيح التجسس عليك من مسافة 30 مترًا
منذ 2 ساعة
المشاهدات :
13190
إقرأ ايضاَ
شارك المقال:
الأكثر قراءة
01
02
03
04
05
الأردن اليوم
انتبهوا وأنتم على طريق إربد - عمّان .. هذه المخالفة ترصدها الكاميرات الجديدة
منذ 5 أيام
آخر الأخبار
أخبار فنية
فن
خليل مرسى .. حكاية ممثل تألق فى السينما والدراما وصداقته لنور الشريف
منذ 50 ثانية
فن
بيان مصري ردا على أصالة بعد حفلتها في دمشق
منذ 18 دقيقة
فن
ليلى عوض تعاتب برنامجاً سورياً: أرشيفي الفني أكبر مما عُرض
منذ 2 ساعة
فن
مقربون من براد بيت يكشفون كيف تجاوز أزمة قطيعة أطفاله
منذ 7 ساعات
فن
القضاء يرفض وقف "الست" .. ويحسم دعوى أحفاد أم كلثوم
منذ 7 ساعات
أخبار رياضية
رياضة
مصر .. إيقاف برنامج رياضي وحظر ظهور نجمي الزمالك والأهلي بعد مشادة على الهواء
منذ 36 دقيقة
رياضة
قضية المنشطات تصل إلى نهايتها .. القضاء السويسري يحسم مصير نجم منتخب مصر
منذ 38 دقيقة
رياضة
"نيغريرا لا يزال موجودا؟" .. أول تعليق من مورينيو بعد خسارة ريال مدريد أمام أتلتيكو
منذ 39 دقيقة
رياضة
يوفنتوس يوقف نزيف النقاط في الدوري بثنائية في شباك أتالانتا
منذ 2 ساعة
رياضة
ليفربول يحقق فوزا صعبا على بورنموث في الدوري الإنجليزي
منذ 2 ساعة
منوعات من العالم
منوعات من العالم
بعد جريمة انتقام صادمة .. مصر تنظم تداول البيانات الشخصية بوسائل الإعلام
منذ 27 دقيقة
منوعات من العالم
مائدة كامل الوزير تشعل الجدل في مصر .. صور زفاف باذخ تتحول إلى أزمة واعتذار
منذ 28 دقيقة
منوعات من العالم
"فستان الانتقام" لديانا يعرض في مزاد سوثبيز بتقدير يصل إلى 300 ألف دولار
منذ 30 دقيقة
منوعات من العالم
ليس صدفة .. لماذا يرتدي الجراحون الأخضر في غرفة العمليات؟
منذ 1 ساعة
منوعات من العالم
كم تدوم أشرطة الكاسيت القديمة؟
منذ 2 ساعة
الرجاء الانتظار ...
التعليقات