As paredes deixaram de ser um obstáculo para os piratas informáticos. Uma equipa de investigadores baseada em Hong Kong desenvolveu uma técnica capaz de extrair áudio e dados de auscultadores e dispositivos domésticos inteligentes à distância. O método recebeu o nome de InjectEave e foca-se em componentes analógicos que emitem sinais habitualmente demasiado fracos para serem captados por escutas electromagnéticas convencionais. Durante os testes práticos, os especialistas conseguiram recuperar som perfeitamente compreensível a 30 metros de distância.
O perigo dos sinais de rádio
Esta investigação resulta de um esforço conjunto entre duas instituições universitárias asiáticas e será apresentada oficialmente no evento USENIX Security 2026. Segundo o site TechSpot, o ataque demarca-se das tácticas tradicionais por adoptar uma postura activa em vez de se limitar a recolher passivamente a radiação emitida pela electrónica. O invasor transmite um sinal electromagnético na direcção do alvo numa frequência compreendida entre zero e nove megahertz. Este sinal injectado interage de seguida com partes não lineares no interior do aparelho, como amplificadores e conversores analógicos para digitais. A mistura destes elementos com a actividade de baixa frequência gera um sinal modificado que o equipamento de rádio nas imediações consegue interceptar e analisar.
Hardware exposto
Para provar a eficácia do conceito, a equipa montou um arsenal técnico específico sem recorrer a laboratórios isolados. O sistema operou um rádio definido por software USRP B210, várias antenas e um analisador de espectro Siglent SSA3075X Plus ligado a um computador portátil, a utilizar ainda um amplificador de potência de radiofrequência para maximizar o alcance. O alvo das experiências englobou 11 produtos comerciais de marcas amplamente conhecidas pelos consumidores. Auscultadores com fios da Sony, auriculares da Apple e modelos da Philips e HP cederam perante a injecção de sinais. O sucesso da operação verificou-se na maioria dos casos a distâncias superiores a dois metros através de paredes, embora o uso do amplificador tenha esticado o limite de intercepção até à impressionante marca de 30 metros.
Implicações para a privacidade
Equipamentos de áudio e telefones representam os alvos mais apetecíveis por transportarem conversas privadas, mas a técnica vai muito além das palavras faladas. Lâmpadas e ventoinhas inteligentes da Xiaomi também revelaram padrões de consumo de energia e sinais de controlo que permitem a um atacante saber exactamente quando a casa está ocupada. O grande problema do InjectEave reside precisamente na sua imunidade às defesas modernas implementadas pelas empresas tecnológicas.
Como a fuga de informação ocorre inteiramente no percurso analógico do hardware, ferramentas como a encriptação e o mascaramento de dados revelam-se perfeitamente inúteis. A aplicação de blindagem física e a instalação de cabos de par trançado podem reduzir a quantidade de energia de radiofrequência a chegar aos componentes vulneráveis. Contudo, os investigadores alertam que estas medidas apenas dificultam a execução do ataque, não garantindo uma protecção absoluta contra esta ameaça invisível.
