بدافزاری DiskFiltration

بدافزارکمیته رکن چهارم – البته این روش چندان ساده و کاربردی نیست، اما برای تخلیه اطلاعات ذخیره شده در رایانه هایی که به منظور حفظ امنیت به هیچ شبکه اطلاع رسانی و از جمله اینترنت متصل نمی شوند، موثر است.

به گزارش کمیته رکن چهارم،بر این اساس می توان سروصدای خارج شده از هارددیسک این رایانه ها را بررسی و تحلیل کرد و بدین روش به ماهیت محتوای موجود در آنها پی برد. این محققان قبلا و در ماه ژوئن از فن خنک کننده یک رایانه شخصی استفاده کرده و با کنترل آن موفق به نقل و انتقال مخفیانه داده های مورد نظر و از جمله کلمات عبور و کلیدهای رمزگذاری شده بودند.

آنان می گویند هارددیسک رایانه ها به اندازه کافی سروصدا تولید می کنند که برای شبیه سازی فعالیت ها و بازیابی سیگنال های باینری آنها مناسب باشد.

بازوی مکانیکی هارددیسک ها معمولا تنها اطلاعات را هارددیسک را خوانده و بر روی آن به نگارش درمی اورد. اما از این طریق حجم قابل توجهی صدا با فرکانس های متفاوت خلق می شود که برای سرقت داده مناسبند. پژوهشگران با طراحی بدافزاری موسوم به DiskFiltration یک رایانه مجهز به لینوکس را آلوده کرده و عملیات هارددیسک ان را تحت کنترل گرفتند. آنان برای ضبط صدای هارددیسک هم یک گوشی گالکسی اس ۴ را در کنار رایانه قرار دادند تا صداهای مورد نیاز را ضبط و سپس رمزگشایی کنند.

به گفته محققان حجم ۰ و ۱ های سرقت شده برای دستیابی به کلمات عبور ذخیره شده کافی بوده ولی این رقم هنوز محدود به تنها ۱۸۰ بیت در دقیقه است. تنها روش مقابله با این هک استفاده از هارددیسک های اس اس دی است که فاقد قطعات متحرک و پرسروصدا هستند.

منبع:رسانه خبری امنیت اطلاعات

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Blue Captcha Characters Below.