Взлом air gap систем теплом

Группа израильских исследователей в области кибербезопасности нашли способ взломать в то, что считается наиболее безопасной вычислительной системой в мире. Исследователи Cyber Security Labs, Университета Бен-Гуриона в Беэр-Шеве, Израиль, разработали методику получения данных из air gap компьютерных систем, используя тепло.
Аir gap компьютеры изолированы от Интернета и других компьютеров, которые подключены к внешним сетям. Они является одними из самых безопасных и надежных компьютерных систем в мире.
How to breach air-gapped systems using HEAT — On Wired http://t.co/Qk9xOpLSD9 #airgap #airhopper #bitwhisper @cyberlabsbgu BGU Research!
— Dudu Mimran (@dudumimran) 23 Март 2015
Система используется военными сетями и больших систем управления, которые обслуживают критически важную инфраструктуру страны. Воздушные-гэп системы также используются ритейлерами обработки платежей, сделанных кредитными и дебетовыми картами. Удаленный взлом данных из air gap компьютеров чрезвычайно сложно осуществить, потому что для получения любой зашифрованной информации, необходима флешка, или шина — кабель сверхбыстрой передачи данных. Но теперь новая методика под названием «BitWhisper» может быть использован для потенциального взлома таких защищенных систем, используюя выброс тепла и встроенные термодатчики. Взлом по теплу Недавнее демонстрационное видео показывает, как BitWhisper может быть использован, чтобы управлять игрушечной USB ракетно-пусковой установкой, чтобы повернуть куда надо и открыть огонь.
Из блога Дуду Mimran, от кибер лаборатории безопасности:
«BitWhisper является демонстрацией скрытого двунаправленного канала связи между двумя air gap компьютеров, близко стоящих. Метод позволяет преодолеть воздушный зазор между двумя физически смежных и взломанных компьютеров, используя выделение тепла и взаимодействие тепловых датчиков «.
Ноутбуки и ПК имеют термодатчики внутри, чтобы охладить машину, если компоненты начинают перегреваться, ведь нагрев может повредить компьютер. BitWhisper использует тепловые датчики для отправки команд системам air gap, взламывая их и скачивая данные.