Inyectado y Espiado: Cómo escuchar tus audios a distancia inyectando señales portadoras.
de la Universidad de Ciencia y Tecnología de Hong Kong.
que una víctima está reproduciendo en sus propios auriculares,
operando a una distancia de hasta 30 metros e incluso a través de paredes. Y utilizando Hardware comercial muy sencillo de conseguir.
Figura 5: Charla de Tempest de Pablo Garaizar
- Extracción de claves GnuPG con el poder de tu mano (Jedi)
- Robar datos de servidores aislados usando GSM, RF o Calor
- Tempest: En busca de software y hardware más silencioso
- DiskFiltration & USBee: Nuevas técnicas para exfiltrar datos de servidores desconectados
- Cómo robar claves de cifrado de curva elíptica en OpenPGP – GnuPG con técnicas Tempest
- WindTalker: Averiguar qué contraseñas usas en tu móvil por las perturbaciones WiFi
- Cómo reconstruir las imágenes en tu cabeza por medio de tu actividad cerebral y Stable Diffusion
- Audio Snooping: Escuchar tus pulsaciones de teclado y saber qué escribes (Con y Sin Deep Learning)
- Deep-Tempest: DeepLearning para reconstruir texto de imágenes captadas con técnicas TEMPEST en señales HDMI
¿Cómo funciona la técnica de InjectEvae?
Para comprender este ataque, primero hay que saber que el cable normal
de unos auriculares también actúa físicamente como una antena de radio, pero quizá no tiene la potencia que se requiere para capturar la señal a larga distancia. Para conseguirlo, InjectEvae se aprovecha de este fenómeno pero hace algo más.
La primera fase es la Inyección. En ella el atacante dispara silenciosamente una señal de
radiofrecuencia (RF) específica hacia el dispositivo de la víctima buscando que la señal se mezcle con la señal que quiere «escuchar» aprovechando los componentes «No lineares«. El ataque busca específicamente componentes no lineales (como transistores, diodos o los propios amplificadores de audio) por una razón física fundamental: los componentes lineales no pueden mezclar señales, pero los no lineales sí.
El atacante captura esta emisión, separa el sonido de la onda de radio con un proceso de demodulación y logra escuchar nítidamente lo mismo que la víctima. Que es la demostración que puedes ver en el vídeo anterior.
En la tabla anterior tienes las pruebas empíricas con diferentes hardware – los más modernos de alta gama tienen ya protecciones criptográficas digitales para las señales, pero como podéis ver hay una amplia gama de dispositivos que son vulnerables a este ataque.
Lo curioso de este ataque es que, al amplificar la señal, también se puede hacer a través de paredes, ventanas o puertas de madera, como podéis ver en las gráficas anteriores. Una chulada técnica. No sé si yo me veo haciendo esto, pero como ves, estar seguro implica invertir en hardware de alta calidad también. Muy hacker este estudio.
Powered by WPeMatico










