Software

Cornell University: Υποκλοπή δεδομένων από τον ήχο του σκληρού δίσκου

Όχι δεν πρόκειται για λάθος, ερευνητές από το Cornell University ανακάλυψαν πως μπορούν να υποκλέψουν δεδομένα από έναν υπολογιστή απλά “ακούγοντας” τον ήχο που κάνει ο σκληρός δίσκος του.

Μάλιστα σημειώνουν ότι για να το επιτύχουν αυτό ο υπολογιστής δεν χρειάζεται να έχει καθόλου σύνδεση στο internet ή κάποια άλλη ενσύρματη ή ασύρματη σύνδεση όπως για παράδειγμα Bluetooth.

Το σύστημα υποκλοπής που ανέπτυξαν το ονόμασαν DiskFiltration και ελέγχοντας το βραχίονα του σκληρού δίσκου είναι σε θέση να ελέγχει και της ηχητικές συχνότητες που ο δίσκος παράγει. Αυτά τα ηχητικά σήματα καταγράφονται από μια κοντινή συσκευή όπως το smartphone στο πείραμα που χρησιμοποίησαν.

Στην παρούσα φάση το σύστημα έχει αρκετούς περιορισμούς όπως ο χαμηλός ρυθμός μεταφοράς δεδομένων που φτάνει τα 180 bit ανά λεπτό, οπότε και πρακτικά δεν έχει κάποια χρήσιμη εφαρμογή στα μεγάλα πακέτα δεδομένων που συνήθως χρησιμοποιούνται στα σημερινά συστήματα, δεν ισχύει όμως το ίδιο για τα passwords για παράδειγμα τα οποία είναι μικρά πακέτα δεδομένων, οπότε κρατήστε το. Άλλος ένας περιορισμός είναι πως η συσκευή που “ακούει” το σκληρό δίσκο θα πρέπει να είναι σε απόσταση το πολύ 2 μέτρα από τον υπολογιστή, οπότε περιπλέκει την κατάσταση για υποκλοπές.

Σημειώστε ότι η παραπάνω διαδικασία δεν έχει εφαρμογή σε SSDs μιας και αυτά δεν έχουν κινούμενα μέρη.

Πηγή: 1, 2

Επεξεργάστηκε την 16 Αυγούστου 2016 14:37

Σχόλια

  • Καλό αλλά όπως και μια άλλη παραλλαγή που χρησιμοποίει τον ανεμιστήρα θέλει πρώτα να εγκατασταθεί το ανάλογό Trojan στο μηχάνημα. Απλά το χρησιμοποιούν για υποκλοπές συστημάτων που δεν έχουν πρόσβαση σε ανοιχτό δίκτυο και πάντα με φυσική παρουσία ή «κοριό» στον χώρο.

  • Ενδιαφέρον σε θεωρητικό επίπεδο, γιατί σε πρακτικό είναι άχρηστο. Με 180 bit ανά minute, τι να κάνει μπρος στα 50–200 MB ανά second. Αυτό είναι σαν από τον ωκεανό να παίρνεις μία σταγόνα.

Κοινοποίηση
Συντάκτης:
Γιώργος Αρβανιτίδης

Χρησιμοποιούμε cookies για να παρέχουμε την καλύτερη δυνατή εμπειρία.