¿Robo de datos a través de un refrigerador de computadora? Ataque del fanático



La seguridad es sobre todo, y mucho menos la seguridad de la información. Los expertos de la Universidad Ben-Gurion (Israel) han estado desarrollando métodos durante varios años para robar datos de computadoras físicamente aisladas. En 2015, demostraron el ataque BitWhisper , que gracias al calor le permite obtener información de sistemas no conectados a Internet. Es decir, utilizando el calor generado por una computadora, es posible transferir datos entre sistemas aislados.



En la práctica, es difícil implementar el robo de datos con BitWhisper, porque para un intercambio exitoso de información, ambas computadoras deben estar infectadas con un tipo especial de malware, la distancia entre las unidades del sistema de los dispositivos no debe exceder los 40 centímetros, y hasta ahora la velocidad máxima de transferencia de datos con BitWhisper no es más de 8 bits por hora.

Ahora, los científicos han explorado la posibilidad de robo de datos usando enfriadores de computadora.



Según el experto Mordechai Guri (Mordechai Guri), al cambiar la velocidad de rotación del enfriador, puede obtener los datos almacenados en el sistema. Será necesario un ataque llamado Fansmitter si una computadora aislada físicamente no tiene altavoces y es imposible obtener información sobre los canales de audio.

Para que dicha operación tenga éxito, un atacante debe instalar malware especial en el sistema de destino. Este método se basa en el análisis del ruido que se emite durante el funcionamiento del procesador y el enfriador. Un software especial puede regular la velocidad de rotación del enfriador, controlar las ondas de sonido enviadas por la computadora. Los datos binarios recibidos se cambian, luego se transmiten a través de señales de radio a un micrófono remoto, puede ser el teléfono más cercano.


Los investigadores ya han logrado transferir datos desde una computadora aislada físicamente a un teléfono inteligente que estaba en la misma habitación, sin la ayuda de equipos de sonido. Las claves de cifrado y las contraseñas se transmitieron hasta ocho metros a una velocidad de 900 bits por hora.

Se concluyó que este método funciona con cualquier equipo sin altavoces, pero con enfriadores. La información es una alternancia de ceros y unos, y al ajustar la velocidad de rotación del enfriador, este método le permitirá traducir estos ceros y unos hacia afuera. Un ventilador puede controlar cualquier enfriador del sistema.

Si es imposible llevar un dispositivo móvil o cualquier otro dispositivo especial a un espacio cerrado con una máquina protegida, se desarrolló GSMem, que transferirá datos desde una PC infectada a cualquier, incluso el teléfono de botón más antiguo, usando frecuencias GSM.

Source: https://habr.com/ru/post/es395511/


All Articles