Kriptimi nuk mund të parandalojë InjectEave, sepse audio përcillet pas dekodimit, por ka kufizimet e veta.
Kërkuesit nga Universiteti i Shkencës dhe Teknologjisë i Hong Kongut dhe Universiteti Politeknik i Hong Kongut kanë treguar se kufjet e zakonshme, një telefon i zyrës dhe disa pajisje të shtëpisë inteligjente mund të transmetojnë atë që po bëjnë thjesht duke përdorur një sinjal radio.
Teknika, e quajtur InjectEave, u prezantua në USENIX Security 2026 në Baltimore, dhe shumë media kanë publikuar që atëherë pretendimin e kërkuesve se sulmi “mund të rikuperojë audio nga kufjet nga një distancë deri në 30 metra, duke kaluar edhe murin”.
Ky pretendim mund të jetë i saktë, por ka kufizime, duke përfshirë nevojën për pajisje të specializuara që shpesh janë shumë të dukshme në shumicën e rasteve.
Furtimi elektromagnetik konvencional pret të dëgjojë një pajisje që përcjell informacion. Kjo funksionon keq për audio, sepse zëri është nën 20 kHz, ndërsa kabllimet e një pajisjeje transmetojnë eficient vetëm në frekuenca megahertz ose gigahertz.
InjectEave zgjedh të mbyllë këtë gap duke transmetuar një sinjal portues te objekti i synuar. Sipas publikimit, komponentët jo-linearë, siç janë amplifikuesit, konvertuesit analog-digjitalë, MOSFET-et e ndërprerës dhe konvertuesit e energjisë, përzienë sinjalin sekret në atë portues, dhe kabllet dhe rrugët e pajisjes transmetojnë rezultatin prapa te një marrës. Për shkak se përcjellja ndodh në rrugën analoge, pas dekodimit të audios, faqja e projektit thekson se “InjectEave është i imunitetit ndaj mbrojtjeve digjitale, siç janë enkriptimi, maskimi dhe randomizimi”. Enkriptimi në çdo formë në një kufje pa tela është i pafalshëm, sepakuq sulmi synon drejt sinjalin që ushqen altoparlantin, dhe jo lidhjen radio.
Ekipi që demonstronte këtë përdori një radio të definuar nga softueri USRP B210, dy antena, një analizator spektri Siglent dhe një laptop për të konfiguruar demonstrimin e tyre, i cili, siç theksuan, “mund të përgjojë shumicën e këtyre pajisjeve nga një distancë më e madhe se 2 metra dhe përmes murit, me një distancë maksimale prej 30 metrash për të rikuperuar audio të kuptueshme nga kufjet”.
Kjo nuk është hera e parë që përdoret kjo teknikë, edhe pse kërkuesit kanë ndërtuar mbi të; ideja vjen nga “The Thing”, një pajisje e fshehtë sovjetike e dhuruar ambasadorit të SHBA në Moskë në vitin 1945, e cila ushqehej pasive nga një burim i jashtëm si një pajisje e dëgjimit.
InjectEve, megjithatë, nuk përfshin vendosjen e asgjëje; në vend të kësaj, ai shfrytëzon punën ekzistuese mbi përcjelljen e shkaktuar nga ndërhyrja dhe shpërndarjen bazuar në impedancë, dhe dallohet duke rikuperuar të dhëna digjitale të ulëta, dhe jo valë analoge të vazhdueshme, duke lejuar përdoruesit të “dëgjojnë” pa shtuar hapa.
I njëjti qasje aplikohet te kufjet me kabllo, të cilat gjithashtu janë të prirura të përcillen audio nga mikrofoni; kërkuesit arritën në përfundimin se kartat e tyre të zërit ishin burimi kryesor i këtyre përcjelljeve, të cilat dërgoheshin prapa në distanca shumë të shkurtra.
Rreziku është pak i zbutur nga fakti se ajo mund të kapë atë që përdoruesit dëgjojnë, por, me kufjet pa tela, nuk mund të dëgjojë atë që përdoruesi po thotë. Sulmuesi duhet gjithashtu të transmetojë vazhdimisht dhe të përdorë një transmetues me fuqi të lartë (10W) për të arritur rrethin e plotë prej 30 metrash, edhe pse kapja dhe riprodhimi i fjalës është më i vështirë se tonet që u janë përdorur për të provuar se qasja funksiononte.
Sulmuesi duhet gjithashtu të dijë modelin e synuar dhe të profilojë një njësi të përshtatshme në fillim, edhe pse ata arritën të transferojnë një profil në mënyrë të drejtë në tre kufje identike UGreen, duke sugjeruar se kjo mund të jetë më e lehtë se sa mund të duket.
Kërkuesit thanë se raportuan këto gjetje te prodhuesit e prekur, por, “sepse ende nuk kemi marrë përgjigje”, mbajtën tabelën e frekuencave dhe heqën logjikën e kontrollit të injektimit nga kodi i publikuar. Megjithatë, nuk duhet të jeni shumë optimistë, sepakuq asnjë përditësim i softuerit nuk mund të fiksojë një përcjellje analoge, dhe ajo është relativisht e kufizuar në rastet e abuzimit praktike.
Burimi: TechRadar.com

