25 Μαρτίου 2015

Υποκλοπή δεδομένων από υπολογιστές με τη χρήση θερμότητας [video]

Ένα από τα μείζονα ζητήματα σήμερα είναι το πόσο ασφαλείς είμαστε online και κατά πόσο υπάρχει τρόπος να προστατέψουμε τα προσωπικά μας δεδομένα.
Ειδικοί συνιστούν περίπλοκους κωδικούς, να τους αλλάζουμε συχνά ενώ πλέον βλέπουμε αισθητήρες δαχτυλικών αποτυπωμάτων, σκανάρισμα προσώπου, ματιού και άλλα...
Θεωρητικά όταν βρισκόμαστε offline ο μόνος τρόπος να έχει κάποιος πρόσβαση στον υπολογιστή, είναι να χρησιμοποιήσει κάποιο φλασάκι για να πάρει τα δεδομένα ή συνδέοντας τον υπολογιστή με έναν άλλον.

Τα λεγόμενα «Air-gapped systems» τα οποία είναι απομονωμένα από το Internet και ούτε είναι συνδεδεμένα με άλλα συστήματα που έχουν πρόσβαση στο Internet, χρησιμοποιούνται σε περιπτώσεις που απαιτείται απόλυτη ασφάλεια και είναι αδύνατη η υποκλοπή δεδομένων.

Επιστήμονες από το Ben Gurion University στο Ισραήλ, έρχονται να αλλάξουν τα δεδομένα. Βρήκαν τρόπο να ανακτήσουν δεδομένα από air-gapped υπολογιστή χρησιμοποιώντας μόνο εκπομπές θερμότητας και τους ενσωματωμένους θερμικούς αισθητήρες του υπολογιστή.

Η μέθοδος αυτή επιτρέπει στους χάκερς να παρακάμψουν τους κωδικούς από τον υπολογιστή και να μεταφέρουν τα δεδομένα σε έναν άλλον υπολογιστή που είναι συνδεδεμένος στο Internet, ενώ οι δυο υπολογιστές θα πρέπει να βρίσκονται κοντά ο ένας με τον άλλο. Μέσω της ίδιας τεχνικής, ο υπολογιστής που είναι συνδεδεμένος στο διαδίκτυο, μπορεί να μεταφέρει κακόβουλο λογισμικό στο air-gapped system.

Στο παρακάτω video οι ερευνητές δείχνουν πως καταφέρνουν να στείλουν εντολές σε έναν air-gapped υπολογιστή:




View the Original article

Δεν υπάρχουν σχόλια:

 
Related Posts with Thumbnails