Le cuffie possono essere spiate fino a 30 metri: scoperta una nuova tecnica di intercettazione

Ascoltare una conversazione privata attraverso le cuffie di un’altra persona, senza violare il suo smartphone e senza intercettare la connessione Bluetooth, potrebbe essere possibile anche a decine di metri di distanza. A dimostrarlo è InjectEave, una tecnica sviluppata da un gruppo di ricercatori di Hong Kong che sfrutta una caratteristica fisica dei circuiti elettronici per recuperare informazioni audio.
Durante gli esperimenti, gli studiosi sono riusciti a ricostruire audio intelligibile fino a 30 metri di distanza, anche in presenza di ostacoli come le pareti. Una scoperta che solleva interrogativi sulla sicurezza dei dispositivi che utilizziamo quotidianamente, dalle cuffie agli apparecchi per le comunicazioni vocali.
L’aspetto più interessante, e potenzialmente preoccupante, è che il metodo non richiede di compromettere il software del dispositivo. La vulnerabilità riguarda direttamente il funzionamento dei suoi componenti elettronici, un ambito nel quale le tradizionali protezioni informatiche potrebbero rivelarsi insufficienti.
Come funziona InjectEave e perché può intercettare le cuffie
Il principio alla base di InjectEave è diverso da quello utilizzato nei comuni attacchi informatici. Anziché cercare una password, sfruttare una vulnerabilità del sistema operativo o intercettare i dati trasmessi via Bluetooth, la tecnica utilizza segnali radio per interagire con i circuiti elettronici.
Secondo quanto descritto dai ricercatori, il sistema indirizza verso il dispositivo un segnale radio con frequenze comprese tra 0 e 9 MHz. Quando questo raggiunge determinati componenti, come amplificatori, trasduttori e transistor, può interagire con il loro comportamento non lineare.

In determinate condizioni, tale interazione produce segnali modificati che contengono informazioni sull’attività del dispositivo. Utilizzando apposite apparecchiature di ricezione radio, gli studiosi sono riusciti a intercettare questi segnali e a ricostruire parte dell’audio riprodotto.
La particolarità dell’attacco è che non serve accedere direttamente alle cuffie né stabilire una connessione con il dispositivo. L’intercettazione avviene sfruttando le proprietà fisiche dell’elettronica, anziché un collegamento digitale compromesso.
Naturalmente, questo non significa che chiunque possa ascoltare qualsiasi paio di cuffie con una semplice radio. La tecnica richiede apparecchiature specifiche e la sua efficacia dipende dalle caratteristiche del dispositivo, dalla distanza e dalle condizioni in cui viene effettuata l’intercettazione.
I risultati sperimentali, però, dimostrano che il problema merita attenzione, soprattutto quando vengono utilizzati dispositivi elettronici per comunicazioni riservate.
Test su 11 dispositivi: coinvolti anche prodotti Sony e Apple
Per valutare le possibilità offerte dalla tecnica, i ricercatori hanno condotto esperimenti su 11 dispositivi commerciali, includendo prodotti di marchi come Sony, Apple, HP, Philips e UGreen.
Le prove non hanno riguardato esclusivamente le cuffie. Gli studiosi hanno esaminato anche telefoni VoIP, ventilatori intelligenti e lampade, verificando il comportamento di differenti componenti elettronici in presenza dei segnali utilizzati dal sistema.
Leggi anche:
Nella maggior parte degli esperimenti, l’intercettazione è risultata possibile a distanze superiori ai due metri. In una delle configurazioni testate, il sistema è riuscito a recuperare audio fino a 30 metri, anche attraverso le pareti.
Si tratta di un risultato significativo, ma è importante distinguere la distanza massima raggiunta durante gli esperimenti dalle prestazioni che la tecnica potrebbe offrire in qualsiasi situazione reale.
La presenza di ostacoli, le interferenze radio e le caratteristiche costruttive dei dispositivi possono influenzare la qualità del segnale recuperato. Allo stesso modo, il coinvolgimento di prodotti appartenenti a marchi conosciuti non implica che tutti i loro modelli siano vulnerabili nelle medesime condizioni.
La ricerca evidenzia comunque un problema più ampio: la sicurezza di un dispositivo non dipende soltanto dal software installato o dalla protezione delle sue comunicazioni wireless. Anche i componenti elettronici possono diventare una possibile fonte di informazioni per un soggetto esterno.

Perché la crittografia non basta a proteggere le conversazioni
Uno degli aspetti più delicati di InjectEave riguarda il ruolo della crittografia. Normalmente, quando utilizziamo una connessione protetta, i dati vengono cifrati per impedire che un eventuale intercettatore possa leggerli.
Nel caso di questa tecnica, però, il problema si presenta a un livello differente.
InjectEave agisce sulla parte analogica dell’elettronica, sfruttando segnali che possono essere prodotti durante il normale funzionamento dei circuiti. Di conseguenza, la crittografia dei dati digitali non è sufficiente a impedire questo particolare tipo di intercettazione.
Il principio ricorda quello degli attacchi attraverso canali laterali, nei quali un aggressore cerca di ottenere informazioni osservando caratteristiche fisiche di un sistema, anziché violarne direttamente le protezioni informatiche.
Per ridurre il rischio, gli autori della ricerca indicano possibili interventi sulla progettazione dei dispositivi, tra cui schermature elettroniche e filtri capaci di limitare le interferenze e la propagazione dei segnali indesiderati.
Queste contromisure possono rendere più difficile l’intercettazione, ma non garantiscono necessariamente una protezione completa.
La scoperta non dimostra che le cuffie siano attualmente oggetto di intercettazioni diffuse attraverso InjectEave. Evidenzia, piuttosto, una possibilità tecnica che i produttori dovranno considerare nella progettazione dei futuri dispositivi.
In un mondo in cui cuffie, smartphone e apparecchi intelligenti ci accompagnano praticamente ovunque, proteggere le informazioni significa anche comprendere ciò che i circuiti elettronici possono rivelare involontariamente.
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechfb
- Instagram: instagram.com/guruhitech_official/
- X (Twitter): x.com/guruhitech1
- Bluesky: bsky.app/profile/guruhitech.bsky.social
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Che ne pensi di questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].
Scopri di più da GuruHiTech
Abbonati per ricevere gli ultimi articoli inviati alla tua e-mail.
