Dina trådlösa hörlurar kan avlyssnas från 30 meters håll

Aktiv avlyssningsmetod sätter säkerheten i dina hörlurar ur spel, men metoden är avancerad och kan inte användas av alla.

Säkerhetsforskare har hittat ett sätt att avlyssna trådlösa hörlurar från upp till 30 meters avstånd. En så kallad ”InjectEave”-attack utfördes på elva modeller från olika tilverkare – alla var sårbara och kunde enkelt hackas.

Genom att rikta en elektromagnetisk signal mellan 0 och 9 MHz mot hörlurarna säkerhetsforskarna nyttja en sårbarhet som i princip alla trådlösa prylar har.

Signalen fungerar som en bärare och när den träffar analoga komponenter ”blandas” den med enhetens interna lågfrekventa ljuddata. Därefter sänder den påverkade enheten ut en oavsiktlig, modifierad radiosignal som en extern mottagare kan avlyssna och avkoda.

Tekniken som används är mycket avancerad och kräver speciell utrustning. Den fungerar på avstånd och genom väggar, men för att kunna avlyssna någons hörlurar krävs en speciell radio som modifierats, kraftfulla antenner, en spektrumanalysator, RF-effektförstärkare, samt en bärbar dator. Dessutom måste man ha kompetensen för att använda allt på rätt sätt.

Det nya sätt att avlyssna hörlurar är ett stort problem eftersom den både är aktiv och kringgår krypteringen som sker i trådlösa hörlurar.

Trådlösa hörlurar från flera tillverkare kan avslyssnas på avstånd mellan 1 och 30 meter.

Bland de påverkade hörlurarna som säkerhetsforskarna testade finns:

  • Apple EarBuds
  • UGreen MAX2
  • Philips TAH2020
  • HP H231R
  • Flyingvoice P23GW VoIP

Forskarna har även noterat att samma typ av attack går att genomföra på smarta lampor, smarta fläktar och andra trådlösa enheter.

Mer traditionella avlyssning är passiv, vilket betyder att attacken sker genom att passivt fånga upp svaga radiovågor som elektronik sänder ut naturligt. Det är betydligt knepigare eftersom lågfrekventa radiovågor genererar svag strålning som lätt försvinner i bakgrundsbrus.

Men vänta, hur kan tekniken undvika krypteringen kanske du undrar? Svaret är enklare än du kanske anar. Läckaget som den aktiva avlyssningsmeteden använder sker i de analoga komponenterna vilket är innan digital kryptering sker. Alla säkerhetslager sätts ur spel i ett enda slag.

Säkerhetsforskarnas upptäckter är oroväckande samtidigt som risken att avslyssas för de absolut flesta är extremt låg, till nära obefintlig. Den stora frågan nu är hur den aktiva avslyssningsmetoden kommer att förfinas och utvecklas för att bli mer effektiv över tid.

Mikael Anderberg är en veteran inom teknikvärlden med stor kännedom kring tillverkare, nya tekniker och produkter. Har mångårig erfarenhet från blogg- och it-världen vilken bidrar till utvecklingen av Tekniksmart tillsammans med andra entusiaster. Mikael har i grunden expertis inom fotografering och kamerautrustning, copywriter och content editing, och SEO. Läs mer om mig här.