Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6962
)
-
▼
septiembre
(Total:
220
)
-
Ataque InjectEave recupera audio de auriculares a ...
-
Reaparece el gusano npm Shai-Hulud tras 111 días y...
-
Windows 11 será más rápido y eficiente con 8 GB de...
-
Grindr pagará 26 millones de libras para resolver ...
-
Parche masivo de Microsoft septiembre 2026: 973 vu...
-
Claude Mythos AI ejecuta cadena de ciberataque aut...
-
Phison advierte de que ni 20 fábricas más de memor...
-
Brave presume un rendimiento cuestionable
-
GTA VI en PC vía emulación
-
Intel subiría otro 10% sus CPU para PC en octubre ...
-
Suiza deja Microsoft 365 por alternativas abiertas
-
Microsoft añade anuncios al fondo de Windows 11
-
Actualizaciones de seguridad de SAP septiembre 202...
-
Ubuntu 26.10 optimiza imágenes x86-64-v3
-
Rootkit de Linux inyecta shells PHP en servidores ...
-
ConnectWise advierte fallo en ScreenConnect y lanz...
-
CHUWI UniBox AI495 Pro: Ryzen AI MAX+ PRO 495 con ...
-
Policía alemana accede a chats encriptados
-
Smart TVs de LG escanean redes y graban audio en e...
-
Linux vs Windows 11: ¿cuál es más rápido?
-
Europa cuestiona los bloqueos antipiratería de Esp...
-
Mod falso de Minecraft roba credenciales y cookies
-
La Cámara de los Lores cuestiona por qué la ley ci...
-
Filtración de datos en Trezor ya afecta a 81.000 c...
-
De WHOIS a Google: 1.253 buscadores y cuatro décad...
-
Extensión de Chrome roba sesiones y crea puertas t...
-
Roundcube Webmail corrige 12 fallos de seguridad, ...
-
Anthropic toma medidas contra cuentas robadas para...
-
Del prompting al loop engineering
-
Batocera: Linux retro para juegos clásicos
-
Mejores antivirus para Mac
-
Fallo en Hugging Face permite a IA maliciosa insta...
-
IA de Google hace trampa en matemáticas
-
Comprar una gráfica en mano ya no es garantía de n...
-
SonicWall alerta sobre vulnerabilidades zero-day e...
-
Fallo de 12 años en PostgreSQL permite ejecutar có...
-
RPCS3 ya soporta discos Blu-ray de PS3
-
Optimiza Windows con RyTuneX
-
Google Fotos permite probar ropa con IA
-
Nuevo bot de Linux se oculta en el kernel y lanza ...
-
ASUS lanza el primer router Wi-Fi 8
-
OpenVPN corrige 7 fallos de seguridad en VPN y Win...
-
NVIDIA anuncia AGI con GPT-6 Astra y OpenAI admite...
-
Mario Bros en Master System
-
Acusan a hacker ruso de atacar a 80.000 freelancer...
-
Microsoft agiliza el visor de fotos de Windows 11
-
Explorando la mayor biblioteca de malware
-
GPT-6 Astra supera Portal autónomamente
-
Windows 11 informará la edad del usuario a las apps
-
¿Qué es la certificación IP68?
-
China presume de tener el primer portátil con una ...
-
Además de RAM y ROM también existe la WOM (Memoria...
-
Gemini llega a Google Fotos
-
ChatGPT anula el pensamiento crítico y aísla a los...
-
Más de 5.400 webs hackeadas distribuyen el malware...
-
Windows 11 rompe el escritorio
-
Grave vulnerabilidad en VMware Workstation y Fusio...
-
Explotan vulnerabilidad 0-day RCE en Magento y Ado...
-
GPT-6 Astra llega a más usuarios
-
Fallo en ASUS Control Center permite control total...
-
Kimsuky usa OpenCode AI para crear señuelos de phi...
-
CrowdStrike lanza el primer sistema agéntico de Sa...
-
El contrabando de ASCII va más allá de un riesgo d...
-
IA: más adictiva que útil para programadores
-
Consiguen hacer funcionar el NVIDIA DLSS 5 en las ...
-
Nuevo mod lleva el DLSS 5 junto al Frame Generatio...
-
WhatsApp prueba bots externos
-
Explotan vulnerabilidad zero-day en Magento y Adob...
-
NukeSimulation, simulador 3D de explosión de bomba...
-
Usan caracteres invisibles para evadir detección d...
-
TP-Link enseña sus primeros routers WiFi 8: 19 Gbp...
-
Microsoft presenta PCs con Windows que ejecutan mo...
-
Bizum lanza IA en WhatsApp
-
Identidad de los hackers de GTA VI
-
Apple A20 Pro: detalles de CPU y GPU
-
Convierten Claude, Qwen y DeepSeek en agentes para...
-
NodeStealer ya graba pulsaciones y roba capturas d...
-
PostgreSQL soluciona un fallo de decodificación ló...
-
Vanilla OS 3 llega con soporte ARM64
-
Agentes de OpenAI hackean wiki alemana para compar...
-
Google alerta sobre una nueva vulnerabilidad zero-...
-
Vulnerabilidades en TP-Link Archer permiten ejecuc...
-
Técnica de phishing de Microsoft 365 evade bloqueo...
-
Frenazo histórico de DIGI en España
-
WhatsApp permite ver fotos con el móvil bloqueado
-
DLSS 5 llegará a RTX 40
-
Audacity 4.0 renueva su interfaz
-
Infraestructura de registro de programadores Coder...
-
OpenAI destina 1.000 millones de dólares en crédit...
-
Plex recomienda actualizar inmediatamente tras cor...
-
Toda la tecnología será un poco más cara (sí, aún ...
-
Cazador de vulnerabilidades de Microsoft publica p...
-
Cárcel por usar robot aspirador para probar infide...
-
OpenAI lanza GPT-6 Astra
-
Brave supera en velocidad a Chrome, Firefox y Edge
-
Multa de 500.000 € a un hospital francés por filtr...
-
GPT-6 Astra de OpenAI halla fallos zero-day y crea...
-
Vulnerabilidad crítica de Chrome explotada activam...
-
NVIDIA adquiere Hugging Face por 13.000 millones
-
IA impulsa el almacenamiento cintas magnéticas LTO
-
Microsoft ampliará la protección de integridad de ...
-
Audacity 4 renueva interfaz y flujo de trabajo
-
Chosen compra SteamDB
-
Guerra de agentes de Claude
-
GentleOS revive ordenadores antiguos
-
Usan Node.js para lanzar malware en ataques de ran...
-
Explotan fallo RCE en Sangoma Switchvox VoIP
-
Gemini 3.8 Flash supera a Anthropic en ciberseguridad
-
Nuevo troyano StreamRAT da control remoto total de...
-
Plex urge a sus usuarios a corregir vulnerabilidad...
-
LightGen: el chip chino 100 veces más potente que ...
-
Grave fallo en Cisco Nexus 9000 permite a atacante...
-
Usan ScreenConnect para difundir malware en Windows
-
Vulnerabilidad crítica en Elementor Pro permite el...
-
Chaotic Eclipse revela vulnerabilidad 0-Day de Ava...
-
NVIDIA lanza PAIR para optimizar agentes de IA
-
3 fallos graves de HP Easy Start permiten escalar ...
-
RTX 50 subirán de precio
-
Filtran 153 millones de licencias de conducir; el ...
-
Dispositivo de 7$ para detectar cámaras ocultas en...
-
CERN migra 2200 sistemas a Debian 13
-
Lidl lanza localizadores Bluetooth compatibles con...
-
EE. UU. es el principal objetivo de una campaña de...
-
Vulnerabilidades críticas en VMware Workstation y ...
-
Usan códigos QR sin imagen para evadir seguridad d...
-
El Departamento de Justicia rectifica sobre hackeo...
-
Niños afirman que la Ley de Seguridad en Línea del...
-
Ransomware The Gentlemen desactiva EDR y copias de...
-
-
▼
septiembre
(Total:
220
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Las GeForce RTX 50 volverán a subir de precio debido a que la crisis de la DRAM persiste y la demanda continúa superando a la oferta.
-
GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...
-
Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de histo...
Ataque InjectEave recupera audio de auriculares a 30 metros
Investigadores de la Universidad de Ciencia y Tecnología de Hong Kong han revelado InjectEave, un nuevo ataque electromagnético que permite a un atacante espiar el audio reproducido en auriculares (tanto con cable como inalámbricos). Esta técnica es capaz de recuperar el sonido desde una distancia de hasta 30 metros, incluso atravesando paredes, utilizando únicamente equipos de radiofrecuencia disponibles comercialmente.
Unos investigadores han revelado un nuevo ataque electromagnético (EM) llamado InjectEave que permite a un adversario espiar el audio que se reproduce a través de auriculares con cable e inalámbricos desde una distancia de hasta 30 metros, incluso a través de paredes, utilizando nada más que equipo de radiofrecuencia disponible comercialmente.
La técnica, desarrollada por un equipo de la Universidad de Ciencia y Tecnología de Hong Kong (Guangzhou) y la Universidad Politécnica de Hong Kong, fue publicada como "Injected and Leaked: Actively Inducing Side-Channel Leakage Using Electromagnetic Injection and Hardware Nonlinearity", y aceptada en USENIX Security '26.
El ataque InjectEave recupera audio de auriculares desde 30 metros
A diferencia de los ataques de canal lateral EM tradicionales, que rastrean pasivamente las emisiones electromagnéticas dispersas que se filtran de un dispositivo, InjectEave inyecta activamente una señal portadora de radiofrecuencia sintonizada en el dispositivo objetivo.
Esta señal inyectada interactúa con componentes de hardware no lineales dentro de la electrónica cotidiana, como amplificadores de audio, convertidores analógico-digitales (ADC), convertidores de potencia y MOSFET de conmutación, que son ubicuos en auriculares, dispositivos domésticos inteligentes y teléfonos fijos.
Estos componentes "mezclan" involuntariamente la señal analógica secreta, como una forma de onda de audio, con la portadora inyectada, aprovechando efectivamente la señal secreta de baja frecuencia sobre una onda EM de frecuencia mucho más alta que puede viajar mucho más allá de lo que permitiría la escucha pasiva.

Los investigadores describen esto como un modelo de "Inyección-Modulación-Emisión", donde la portadora inyectada se acopla a la circuitería interna de un dispositivo, se mezcla con la señal secreta a través de la no linealidad del hardware y luego se vuelve a irradiar desde los mismos cables que actuaron como antenas involuntarias en primer lugar.
Crucialmente, la fuerza de la señal filtrada escala casi linealmente tanto con la amplitud de la señal secreta como con la potencia de inyección del atacante, lo que significa que un transmisor más potente se traduce directamente en una señal de escucha más fuerte y recuperable.
La escucha de canal lateral EM convencional siempre ha estado limitada por un problema fundamental de física: los secretos como el habla humana ocupan frecuencias entre 20 Hz y 20 kHz, mientras que la radiación EM eficiente desde el cableado de un dispositivo requiere normalmente frecuencias en el rango de megahertzios a gigahertzios.
Esta disparidad ha mantenido históricamente las distancias de escucha de audio pasiva limitadas a menos de 1,5 metros en investigaciones previas como MagEar y Periscope. InjectEave evita totalmente esta barrera al moldear activamente la filtración en lugar de limitarse a escucharla, permitiendo que los atacantes seleccionen y sintonicen una frecuencia de inyección óptima para cada dispositivo objetivo.
Utilizando una radio definida por software Ettus USRP B210, antenas log-periódicas y un analizador de espectro, el equipo de investigación probó InjectEave contra 11 dispositivos comerciales, incluyendo auriculares con cable de Sony, Dell y Apple, auriculares inalámbricos de UGreen, Philips y HP, un teléfono fijo VoIP de Flyingvoice, y ventiladores y lámparas inteligentes de Xiaomi y otras marcas.
A una distancia base de 50 centímetros, el ataque logró tasas de reconocimiento de audio cercanas al 100% en casi todos los dispositivos probados, con relaciones señal-ruido que oscilaban entre unos 6 dB para los Earbuds de Apple y más de 23 dB para los auriculares inalámbricos UGreen MAX2.

Cuando el equipo sustituyó el equipo por un amplificador de potencia externo con un coste aproximado de 415 $, aumentando la potencia de inyección de 18 dBm a 40 dBm, el rango efectivo de escucha en los auriculares UGreen MAX2 y Philips TAH2020 se extendió hasta unos sorprendentes 30 metros, manteniendo la capacidad de recuperar un habla inteligible.
El ataque también demostró ser resistente a las barreras físicas: el vidrio y la madera causaron una pérdida de señal insignificante de 1 a 2 dB, mientras que incluso las paredes de hormigón sólido solo redujeron la fuerza de la señal en unos 5,8 dB para los auriculares, permitiendo una escucha fiable a través de paredes en oficinas, hoteles y salas de conferencias.
| Parámetro del Ataque | Escucha EM Pasiva (Arte previo) | Inyección EM Activa InjectEave |
| Metodología | Escucha filtraciones EM dispersas | Inyecta activamente portadora RF para inducir mezcla |
| Rango Típico | < 1,5 metros | Hasta 30 metros con amplificador externo |
| Penetración de Barreras | Muy degradada por paredes | Penetra hormigón sólido con pérdida mínima (~5,8 dB) |
| Hardware Requerido | Radio definida por software (SDR) y antenas | SDR, antenas y amplificador de potencia RF (~415 $) |
| Componentes Vulnerables | Buses digitales de alta frecuencia (HDMI, etc.) | Amplificadores analógicos, ADC y convertidores de potencia |
| Ejemplos de Objetivos | Monitores de PC, altavoces inteligentes | Auriculares, teléfonos fijos, lámparas/ventiladores inteligentes |
Como se detalla en la divulgación técnica publicada en ArXiv, el análisis de despiece del estudio encontró que el cableado de par trenzado redujo la filtración hasta en 20 dB en comparación con el cableado paralelo estándar, ofreciendo a los fabricantes de hardware una vía de mitigación práctica, aunque parcial, de cara al futuro.
Quizás lo más alarmante sea que los investigadores demostraron un ataque de bucle cerrado de "Escucha-Sintetización-Inyección" contra un teléfono fijo Flyingvoice.
En este escenario, el atacante primero escucha la voz de una de las partes para obtener contexto, clona esa voz utilizando una herramienta de clonación de voz por IA llamada IndexTTS-2 al detectar palabras clave como "cita" o "confirmación", y luego inyecta audio sintetizado y deepfaked de vuelta en los auriculares del objetivo, todo en tiempo real.
Las pruebas mostraron que el audio falso inyectado era casi indistinguible de la voz del hablante original, con una desviación media de solo 0,071 en una métrica estándar de inteligibilidad del habla.
Para mejorar la claridad del audio proveniente de la señal filtrada, inherentemente ruidosa y con distorsión armónica, el equipo construyó el módulo de mejora de señal de InjectEave basándose en un modelo de eliminación de ruido de voz basado en difusión entrenado con datos simulados físicamente, elevando la relación señal-ruido del audio recuperado de 7,0 dB a 16,1 dB y su puntuación de inteligibilidad de 0,58 a 0,72.
El ataque no se limita a los auriculares. El mismo principio expuso los patrones de consumo de energía de lámparas y ventiladores inteligentes, permitiendo a los atacantes inferir remotamente los patrones de actividad de un hogar, los horarios de sueño y el uso de electrodomésticos sin ningún acceso a la red.
Los investigadores también encontraron pruebas preliminares de que las entradas de micrófono son vulnerables, aunque actualmente limitadas a unos 30 centímetros debido a que los niveles de señal de los micrófonos son mucho más débiles.
Las defensas existentes, como el enmascaramiento criptográfico y el blindaje EM, fallan en gran medida aquí, ya que InjectEave se dirige a señales analógicas continuas en lugar de lógica digital, y un atacante decidido puede simplemente subir la potencia de inyección para superar el blindaje estándar.
Los investigadores subrayan que será necesario un codiseño de hardware y software integral y consciente de la seguridad para cerrar esta superficie de ataque analógica recién expuesta en auriculares, dispositivos IoT y más allá.
Fuentes:
https://cybersecuritynews.com/injecteave-attack/



0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.