بحث في USENIX Security 2026: موجات راديو تحوّل السماعات إلى أجهزة تسرّب الصوت
الخطر الأكبر ليس أن يُسمع الكلام بل أن يُقال كلام جديد بصوت صاحبه، والإصلاح هنا ليس تحديثًا برمجيًا بل مسؤولية من يصمّم العتاد.
عرض باحثون من جامعة HKUST وجامعة The Hong Kong Polytechnic University في مؤتمر USENIX Security 2026 ورقة بعنوان “Injected and Leaked”، تصف نوعًا جديدًا من هجمات القنوات الجانبية على الأجهزة الإلكترونية. والقناة الجانبية هي تسرّب معلومات من جهاز عبر أثر فيزيائي، كالإشعاع الكهرومغناطيسي، لا عبر ثغرة في البرمجيات.
الفرق في هذا البحث أن المهاجم لا ينتظر أن يسرّب الجهاز إشارة من تلقاء نفسه، بل يوجّه إليه موجة راديو أولًا.
وتقوم الفكرة على خاصية موجودة في معظم الدوائر الإلكترونية. فالأجهزة تحتوي على مكوّنات غير خطية، مثل مكبّرات الصوت ومحوّلات الطاقة ومحوّلات الإشارة التناظرية إلى رقمية (ADC). وحين تصلها موجة راديو خارجية، تمزجها هذه المكوّنات بالإشارة الداخلية، فيخرج من الجهاز إشعاع يحمل الصوت الذي كان بداخله. أي أن جهازًا لم يُصمَّم للإرسال يتحول عمليًا إلى جهاز إرسال.
وبحسب الورقة، تمكّن الباحثون من استعادة الصوت من سماعات سلكية ولاسلكية على مسافة تصل إلى 30 مترًا، ومن خلف الجدران. ومع هاتف VoIP، تمكّنوا من نسخ صوت المتحدث وإدخال كلام جديد بصوته في مكالمة جارية.
وهذا الجزء الأخير أخطر من التنصت. فالتنصت يعني أن أحدًا سمع ما قيل، أما الحقن فيعني أن أحدًا قال بصوت الشخص كلامًا لم يقله.
ولا يوجد هنا تحديث برمجي يمكن تثبيته، لأن المشكلة ليست خللًا في البرمجيات، بل في طبيعة الدوائر نفسها. والحل الفعلي عند مصممي العتاد، لا عند المستخدمين. ويطرح ذلك سؤالًا على الفرق التي تجري محادثات حساسة عبر السماعات، وعلى الشركات المصنّعة: من يتحمل مسؤولية الحماية من خطر لا يمكن للمستخدم إصلاحه؟