Взлом air gap систем теплом

Группа израильских исследователей в области кибербезопасности нашли способ взломать в то, что считается наиболее безопасной вычислительной системой в мире. Исследователи Cyber ​​Security Labs, Университета Бен-Гуриона в Беэр-Шеве, Израиль, разработали методику получения данных из air gap компьютерных систем, используя тепло.

Аir gap компьютеры изолированы от Интернета и других компьютеров, которые подключены к внешним сетям. Они является одними из самых безопасных и надежных компьютерных систем в мире.

How to breach air-gapped systems using HEAT — On Wired http://t.co/Qk9xOpLSD9 #airgap #airhopper #bitwhisper @cyberlabsbgu BGU Research!

— Dudu Mimran (@dudumimran) 23 Март 2015

Система используется военными сетями и больших систем управления, которые обслуживают критически важную инфраструктуру страны. Воздушные-гэп системы также используются ритейлерами обработки платежей, сделанных кредитными и дебетовыми картами. Удаленный взлом данных из air gap компьютеров чрезвычайно сложно осуществить, потому что для получения любой зашифрованной информации, необходима флешка, или шина — кабель сверхбыстрой передачи данных. Но теперь новая методика под названием «BitWhisper» может быть использован для потенциального взлома таких защищенных систем, используюя выброс тепла и встроенные термодатчики. Взлом по теплу Недавнее демонстрационное видео показывает, как BitWhisper может быть использован, чтобы управлять игрушечной USB ракетно-пусковой установкой, чтобы повернуть куда надо и открыть огонь.

Из блога Дуду Mimran, от кибер лаборатории безопасности:

«BitWhisper является демонстрацией скрытого двунаправленного канала связи между двумя air gap компьютеров, близко стоящих. Метод позволяет преодолеть воздушный зазор между двумя физически смежных и взломанных компьютеров, используя выделение тепла и взаимодействие тепловых датчиков «.

Ноутбуки и ПК имеют термодатчики внутри, чтобы охладить машину, если компоненты начинают перегреваться, ведь нагрев может повредить компьютер. BitWhisper использует тепловые датчики для отправки команд системам air gap, взламывая их и скачивая данные.

Источник

Источник материала
Настоящий материал самостоятельно опубликован в нашем сообществе пользователем Stumbler на основании действующей редакции Пользовательского Соглашения. Если вы считаете, что такая публикация нарушает ваши авторские и/или смежные права, вам необходимо сообщить об этом администрации сайта на EMAIL abuse@newru.org с указанием адреса (URL) страницы, содержащей спорный материал. Нарушение будет в кратчайшие сроки устранено, виновные наказаны.

You may also like...


Комментарии
Чтобы добавить комментарий, надо залогиниться.