Một nhóm nghiên cứu tại Hong Kong vừa công bố kỹ thuật nghe lén có thể khôi phục âm thanh phát ra từ tai nghe bằng cách khai thác tín hiệu điện từ rò rỉ từ mạch bên trong thiết bị. Theo nhóm nghiên cứu, phương pháp này không cần xâm nhập kết nối Bluetooth, vì mục tiêu nằm ở phần mạch analog sau khi âm thanh đã được giải mã.
Theo TechRadar ngày 21/9 (giờ địa phương), nhóm nghiên cứu thuộc cơ sở tại Quảng Châu của Đại học Khoa học và Công nghệ Hong Kong cùng Đại học Bách khoa Hong Kong đã trình bày kỹ thuật InjectEave tại hội nghị USENIX Security 2026. Trong thử nghiệm trên 11 thiết bị thương mại, nhóm đã khôi phục được âm thanh phát trên tai nghe có dây và tai nghe không dây, âm thanh cuộc gọi trên điện thoại bàn, cũng như trạng thái hoạt động của một số thiết bị nhà thông minh.
Cơ chế tấn công là phát sóng vô tuyến vào thiết bị mục tiêu. Khi các mạch phi tuyến, như bộ khuếch đại hoặc bộ chuyển đổi nguồn, trộn tín hiệu âm thanh đang phát với sóng được đưa vào, kẻ tấn công có thể thu nhận bức xạ điện từ phát ra từ dây dẫn và cáp để tái tạo âm thanh. Do nhắm vào mạch analog sau giai đoạn giải mã, kỹ thuật này không phụ thuộc vào cơ chế mã hóa của Bluetooth.
Nhóm nghiên cứu cho biết đã khôi phục được giọng nói qua tường và có thể nghe khá rõ âm thanh từ tai nghe ở khoảng cách tối đa 30 m. Tuy nhiên, mốc 30 m chỉ đạt được khi sử dụng liên tục bộ phát công suất lớn 10 W. Trong các thử nghiệm thông thường, tùy từng thiết bị, tín hiệu chỉ được thu ở khoảng 1-6 m. Nhóm cũng lưu ý việc khôi phục lời nói thực tế khó hơn so với tái tạo tín hiệu thử nghiệm. Thử nghiệm xuyên tường và thử nghiệm ở khoảng cách tối đa không được thực hiện trong cùng một điều kiện.
Khả năng rò rỉ thông tin cũng khác nhau tùy thiết bị. Với tai nghe không dây, kỹ thuật này có thể thu được âm thanh mà người dùng đang nghe, nhưng không lấy được âm thanh người dùng nói vào micro. Với tai nghe có dây, nhóm xác nhận có rò rỉ tín hiệu đầu vào từ micro, song khoảng cách phát hiện ngắn hơn. Ngoài ra, kẻ tấn công còn phải phân tích trước một thiết bị cùng mẫu với mục tiêu.
Nhóm nghiên cứu cho biết đã thông báo lỗ hổng cho các nhà sản xuất, đồng thời lược bỏ một phần thông tin liên quan đến tấn công khỏi mã nguồn công khai. Theo họ, các biện pháp phần cứng như che chắn và lọc tín hiệu có thể làm giảm mức độ rò rỉ, nhưng không bảo đảm ngăn chặn hoàn toàn. Nghiên cứu này chỉ dựa trên thử nghiệm với một số thiết bị, nên không đồng nghĩa mọi loại tai nghe đều có thể bị nghe lén từ bên ngoài ở khoảng cách 30 m.