Данные с компьютера научились передавать по шуму жёсткого диска

RutoR

Admin

Original poster
Administrator
Сообщения
908
Реакции
751
Посетить сайт
Этот метод позволяет получать информацию небольшого объема. Например, криптографические ключи.

8bffb5c97b854dbb80c4b69f474c191b.jpg


Группа израильских ученых разработала новую технологию похищения данных с ПК, которые изолированы от интернета и локальных сетей с низким уровнем безопасности. Такой способ защиты компьютерных систем называется «воздушным зазором» (air-gap) и заключается в физической изоляции. «Зазором» считаются разного рода криптографические устройства, которые обеспечивают передачу данных по отдельному каналу связи или метод передачи информации на различных накопителях вместо передачи по сети.

Схожие методы ранее уже предлагались экспертами по информационной безопасности. Например, технология AirHopper, предполагает использование FM-модуля мобильного устройства для перехвата и анализа электромагнитного излучения графического адаптера ПК. Даже обычные кулеры могут стать источником утечки данных с ПК (метод Fansmitter). Метод получения закрытой информации, предложенный израильскими специалистами, получил название DiskFiltration.

Он предполагает установку специальной программы, которая будет манипулировать позиционером диска (actuator arm). Цель всего этого — заставить актуатор выполнять движения определенным образом, издавая звуки в определенном порядке. Длина звуковой волны в этом случае будет меняться, и при расшифровке сигналов позиционера специалисты получают нули и единицы. Для получения этой информации нужно рядом с целевым устройством разместить мобильное устройство с микрофоном. Это может быть смартфон, ноутбук или какое-то другое устройство.

«Воздушный зазор считается практически идеальной мерой изоляции ПК, которая позволяет предотвращать утечку данных. Личная информация, деловые данные — все это хранится в изолированных сетях. Мы показали, что несмотря на степень изоляции, данные могут быть извлечены», — говорит Мордехай Гури, глава исследовательской группы.

Этот метод может применяться не только в отношении физически изолированных от сетей компьютерных систем. Его можно использовать и для похищения данных с компьютеров, которые подключены к интернету, но защищены специальным ПО (брандмауэры, криптографические системы).

Разработанный израильскими специалистами метод не слишком быстрый. Пока что его стоит воспринимать как доказательство возможности похищения данных из физически изолированных сетей. Дело в том, что использование этого метода предполагает установку на защищенный компьютер malware. После установки это ПО и будет управлять работой позиционера диска. Скорость передачи информации в ходе экспериментов составила 180 бит в минуту. И при этом еще следует учесть, что рядом с ПК, с которого необходимо похищать информацию, должно находиться мобильное устройство с микрофоном и специальной программой по перехвату звуковых сигналов.

Авторы, разработавшие DiskFiltration, утверждают, что с его помощью не получится похищать сколь-нибудь объемные данные. Уж слишком медленно идет передача данных. Но секретные ключи, пароли — такую информацию считать вполне возможно. На передачу 4096-битного ключа при этом уйдет четверть часа.

«Ранее уже было доказано, что зловредное ПО может извлекать данные из ПК, которые защищены „воздушным зазором“ при помощи передачи ультразвука через динамики защищенного ПК. Но этот метод зависит от того, есть ли у компьютера динамики. Наш метод, DiskFiltration, делает возможной утечку данных из ПК без динамиков, при помощи акустических сигналов, которые генерируются жесткими дисками», — говорят исследователи. В 2013 возможность кражи информации с изолированных ПК при помощи ультразвука была показана специалистами из Германии.

DiskFiltration работает даже в том случае, если жесткий диск работает очень тихо. Наиболее эффективный метод защиты от DiskFiltration — использование SSD вместо жестких дисков и гибридных дисков SHDD. Если это невозможно по какой-то причине, звук, который издает механический диск, можно глушить при помощи специального защитного корпуса. Хорошо себя показал и акустический метод защиты — в этом случае достаточно генерировать статический акустический сигнал. И последнее, что советуют разработчики DiskFiltration — избегать появления рядом с изолированными ПК устройств с микрофоном.




 
Название темы
Автор Заголовок Раздел Ответы Дата
Support81 Одно касание — и прощайте, деньги: китайская SuperCard X ворует данные карт через NFC-модуль Новости в сети 0
Support81 Arcane: цифровой вампир, высасывающий данные из 30+ приложений Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 2500 долларов за карту: платежные данные в топе продаж в дарквебе Новости в сети 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
Support81 Telegram передал правоохранительным органам США данные о тысячах пользователей Новости в сети 2
Support81 Роскомнадзор начнёт получать данные о попытках обхода блокировок Новости в сети 0
Support81 Взлом ENGlobal Corporation: данные оборонки США в руках вымогателей Новости в сети 0
Support81 Интересно Крадем учетные данные Windows Обучения, схемы, мануалы 0
Support81 Важно!!! Дуров: данные пользователей Telegram могут предоставляться органам по запросу Новости в сети 4
Support81 Ajina.Banker: OTP-коды и банковские данные под прицелом нового вируса Новости в сети 0
Support81 Эмодзи как оружие: даже безобидные смайлики способны похитить ваши данные Новости в сети 0
Support81 Взлом Dell: данные 49 млн клиентов оказались в сети Новости в сети 0
Support81 IntelBroker взломал гиганта кибербезопасности и выставил полученные данные на продажу Новости в сети 0
Support81 Секретные данные разведки США в сети: IntelBroker снова наносит удар Новости в сети 0
Emilio_Gaviriya Статья Защита конфиденциальности: Как сбросить данные на Android в экстренных ситуациях. Полезные статьи 0
Emilio_Gaviriya Статья Защита от пробивал: как создать фейковые данные о себе в «Глазе Бога». Анонимность и приватность 3
Support81 Срочно обновите Chrome: новый 0day раскрывает конфиденциальные данные Новости в сети 0
Support81 LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR Новости в сети 0
Support81 Google Карты больше не передают данные о местоположении правоохранительным органам Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
Support81 Кибератака раскрыла тайны: данные о британских военных объектах теперь в сети Новости в сети 0
Support81 Шпионаж обернулся утечкой: хакеры выложили в сеть данные тысяч пользователей LetMeSpy Новости в сети 0
DOMINUS Хакеры взломали базы силовиков Мексики и похитили данные Новости в сети 0
M Закрыто Продам UK строчки,данные под казино ,базы данных,ставки,bet365,betfair и тд Корзина 1
Neizvestnost74 Проверено Качественное ПО "Eternity" - СТИЛЛЕР (собирает данные с пк), КЛИППЕР (подменяет криптокошельки в буфере обмена), МАЙНЕР (добывает крипту с пк), БОТНЕТ Продажа софта 4
Denik Интересно Данные 7 000 000 пользователей Robinhood выставлены на продажу Новости в сети 3
Denik Интересно Найден Android-троян, ворующий данные из 378 приложений Новости в сети 1
A Закрыто Данные жителей full-info (строки) под бк,казино,кошельки,различные сервисы Корзина 0
Denik Интересно Данные клиентов Audi и Volkswagen выставлены на продажу Новости в сети 0
J Оформлю карты Tinkoff Black на левые данные за 10 мин . цена 3к . Карты/CC/Банки/Enroll 1
NikitaKit $$$Продам брут на сайт,с которого можно вытянуть данные от крипто кошельков$$$ Продажа софта 5
H Продам Рутовые шелы, пароли админов, доступы к бд, сорцы, видеонаблюдение, доступы к CISCO, данные сотрудников в одном крупном иностранном казино. Доступы - FTP, shell'ы, руты, sql-inj, БД 3
D Отрисую все и всех, под ваши данные, качественно. Ищу работу. Предлагаю свои услуги. 1
T Продаю данные паспорта Продажа софта 1
DOMINUS Государственные приложения передают данные пользователей Новости в сети 2
DOMINUS Новая уязвимость TikTok позволяет собирать личные данные пользователей Новости в сети 1
Denik Интересно Операторы шифровальщика Egregor «слили» в сеть данные, украденные у Ubisoft и Crytek Новости в сети 0
Admin 40,000 / данные о регистрации на Форекс | Несколько стран | Другое 0
Denik Интересно Данные пользователей 18 компаний опубликованы хакерами совершенно бесплатно Новости в сети 0
Y VeraCrypt. Надежно скрываем данные и операционную систему Полезные статьи 1
OldBtc Интересно Данные паспортов (без фото) Раздача документов 0
L Интересно Хакеры украли секретные данные крупнейших звёзд у крупной юридической фирмы Новости в сети 0
L Интересно Данные показывают, что если биткоин прибавляет $1000 за сутки, то затем наступает коррекция Новости в сети 0
M Интересно В даркнете продают данные 400 000 банковских карт из Южной Кореи и США Новости в сети 0
Denik Интересно Данные 20 млн пользователей каталога приложений Aptoide опубликованы на хакерском форуме Новости в сети 0
Admin Как узнать данные о человеке и его местоположение [Seeker] Анонимность и приватность 9
Г Закрыто Продам данные о человеке: паспорт и местоположение. Корзина 1
W Куплю данные по программистам (телефон, почта) Куплю/Продам 1
A Куплю Куплю свежие данные DE [email] Куплю/Продам 1

Название темы

Русскоязычный Даркнет Форум