Un equipo de investigadores ha desarrollado una técnica denominada InjectEave que permite reactivar los ataques TEMPEST en dispositivos electrónicos modernos. A diferencia de los métodos tradicionales que dependían de pantallas CRT ruidosas, esta nueva metodología inyecta una señal de radiofrecuencia (RF) en el circuito de los componentes, aprovechando las antenas no intencionales presentes en la estructura interna de los semiconductores. Al combinar la frecuencia inyectada con la señal interna mediante componentes no lineales, como amplificadores o conversidores analógico-digital, se generan bandas laterales de RF que se irradian y pueden ser captadas y demoduladas para reconstruir las operaciones internas del sistema.
Las pruebas realizadas con un USRP B210 SDR y un analizador de espectro demostraron la eficacia de la técnica en diversos dispositivos, incluyendo auriculares, teléfonos fijos, lámparas inteligentes y ventiladores. La técnica permitió recuperar audio y detectar el estado de estos dispositivos a través de paredes, con un alcance de hasta 30 metros mediante amplificador de potencia. Un hallazgo particularmente preocupante fue la capacidad de interceptar llamadas VoIP en tiempo real, clonar la voz del interlocutor y sintetizar nuevos mensajes para inyectarlos en la llamada, alterando el contenido de la conversación. Los autores advierten que, dado el historial de la tecnología, es probable que esta técnica se vuelva disponible en código abierto, lo que plantea nuevos desafíos para la seguridad de la información en entornos aislados.
