Yeni Birlik Gazetesi
Yeni Birlik Gazetesi Teknoloji Siber güvenlikte dev sızıntı: Bluetooth açık olmasa bile dinlenebilirsiniz

Siber güvenlikte dev sızıntı: Bluetooth açık olmasa bile dinlenebilirsiniz

Siber güvenlik dünyasını sarsan yeni bir teknik, kulaklıklardaki dijital şifreleme katmanlarını tamamen baypas ederek ses sinyallerini analog devreler üzerinden metrelerce uzaktan ele geçirmeyi başardı.

Siber güvenlik araştırmacıları, dijital veri iletiminde kullanılan gelişmiş şifreleme protokollerini tamamen etkisiz kılan sıradışı bir dinleme yöntemi keşfetti. Hong Kong merkezli araştırma ekibi tarafından geliştirilen ve InjectEave adı verilen teknik, cihazların kablosuz ağ trafiğini veya veri paketlerini hedef almak yerine doğrudan iç donanımdaki analog devre yapılarını kullanıyor. Yöntem sayesinde 30 metreye varan mesafelerden, hatta kalın duvarların arkasından bile kulaklıklardan çıkan sesler net şekilde elde edilebiliyor.

 

Dijital Kalkanlar Neden İşe Yaramıyor?

Klasik siber dinleme yöntemleri genellikle Bluetooth veya Wi-Fi gibi kablosuz veri iletim protokollerindeki açıkları ya da şifreleme zafiyetlerini hedef alır. Ancak InjectEave tekniği, dijital yazılım katmanına hiç uğramadan elektromanyetik yan kanal mekanizmasını temel alıyor.

Şifreleme işe yaramıyor: Kulaklıklar uzaktan böyle dinlenebiliyor

Elektronik cihazlar çalışırken çevrelerine kaçınılmaz olarak düşük düzeyde elektromanyetik dalgalar yayar. Kulaklıklardaki ses sinyalleri 20 kHz frekansının altında kaldığı için normalde arka plan gürültüsü içinde kaybolur. Araştırmacılar bu engeli aşmak adına pasif dinleme yerine cihaza dışarıdan özel bir radyo frekansı enjekte ediyor. Cihazın içindeki doğrusal olmayan amplifikatörler ve dönüştürücüler (ADC/MOSFET) bu harici sinyalle birleştiğinde, düşük frekanslı ses verisi yakalanması kolay bir frekans bandına taşınıp çevreye yeniden yayılıyor.

Saldırı doğrudan analog donanıma yönelik gerçekleştiği için; uçtan uca şifreleme, veri maskeleme veya dinamik anahtar değişimi gibi hiçbir dijital yazılım savunması bu sızıntıyı engelleyemiyor.

11 Farklı Cihazda Test Edildi: Dev Markalar da Listede

Araştırma ekibi InjectEave yöntemini piyasada yaygın olarak kullanılan Apple, Sony, Philips, UGreen ve HP gibi markalara ait 11 farklı kulaklık modelinde denedi. Standart ekipmanlarla yapılan testlerde sızıntı mesafesi cihaz mimarisine bağlı olarak 1 ila 6 metre arasında ölçüldü. Örneğin Apple Earbuds modellerinde 1 metrelik menzil elde edilirken, Sony ve Philips'in bazı modellerinde 5 ila 6 metreye kadar sinyal yakalandı.

Ancak ortama bir radyo frekansı güç yükselticisi (RF Power Amplifier) eklendiğinde dinleme mesafesi 30 metreye kadar çıktı. Testler yalnızca laboratuvar ortamıyla sınırlı tutulmadı; otel odalarında, ofis mobilyalarının arasına gizlenmiş cihazlarla ve çalıların arkasına saklanan alıcılarla yapılan senaryolarda da başarılı sonuçlar alındı.

Tehdit Yalnızca Kulaklıklarla Sınırlı Değil

InjectEave araştırması, elektromanyetik sızıntı riskinin kişisel kulaklıkların çok daha ötesine uzandığını ortaya koydu. Araştırma ekibinin akıllı ev aletleri ve iletişim cihazları üzerinde gerçekleştirdiği ek deneyler dikkat çekici bulgular sundu:

Akıllı Fanlar ve Aydınlatma: Cihazların güç kontrol sinyallerindeki elektromanyetik değişimler izlenerek fanın çalışma modu veya lambanın parlaklık seviyesi tespit edilebildi. Bu veriler zaman içinde toplandığında kişilerin evdeki günlük rutinleri çıkarılabiliyor.

Sabit Telefonlarda Ses Manipülasyonu: Sabit hatlı telefonlar üzerinde yapılan bir simülasyonda, yalnızca görüşmeyi dinlemekle kalınmadı; elektromanyetik sinyal enjeksiyonuyla ortama yapay ses aktarılarak canlı görüşme manipüle edildi.

Donanım Seviyesinde Yalıtım Şart

Uzmanlar, yazılımsal güncellemelerin veya yeni şifreleme algoritmalarının bu fiziksel açık karşısında yetersiz kalacağını belirtiyor. Çözüm için üretim aşamasında donanımsal tedbirlerin alınması gerekiyor:

Kablo tasarımlarında bükümlü çift (twisted-pair) mimarisine geçilmesi,

Hassas analog bileşenlerin elektromanyetik kalkanlarla (shielding) izole edilmesi,

Devre kartlarına yüksek frekanslı sinyalleri süzen donanımsal filtrelerin eklenmesi.

Buna rağmen araştırmacılar, bütünüyle sıfırlanmış bir güvenlik garantisi vermenin fiziksel prensipler gereği oldukça zor olduğunun altını çiziyor.