Классический форум-трекер
canvas not supported
Нас вместе: 4 248 782


Совeтуeм установить VPN чтобы скрыть Ваш IP-адрес

Новый способ обхода air gap использует SATA-кабель как радиоантенну


 
 
RSS
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости
Автор Сообщение
Maximus ®
Вольный стрелок
Uploader 100+
Стаж: 18 лет 4 мес.
Сообщений: 5566
Ratio: 25.234
Поблагодарили: 13345
100%
nnm-club.gif
Новый способ обхода air gap использует SATA-кабель как радиоантенну
В университете им. Бен-Гуриона в Негеве, Израиль, разработали новую PoC-атаку на рабочие станции, отделенные от внешнего мира так называемым воздушным зазором (air gap). Как оказалось, использование SATA-кабеля для создания скрытого канала в таких случаях тоже позволяет украсть конфиденциальную информацию, несмотря на принятые меры защиты.

Изоляция сетей и отдельных устройств с использованием air gap предполагает отсутствие даже беспроводной связи с другими сегментами. Подобный метод защиты от шпионажа обычно используют госструктуры, военные организации и крупные компании.

Стандарт шинного интерфейса SATA широко используется в современных компьютерах для обмена данными с носителями — жесткими дисками, SSD, CD/DVD. Техника извлечения информации с физически изолированных устройств, названная SATAn (PDF), предполагает использование таких кабелей в качестве антенны для скрытной передачи радиосигналов в диапазоне 6 ГГц.

Для проверки концепции в лабораторных условиях были созданы передатчик электромагнитных сигналов и приемник. В реальных условиях автор атаки может спрятать приемник не ближе 1 м от целевой системы или нанять инсайдера, который будет с ним прохаживаться по соседству.

Возможность использования SATA-кабеля для организации скрытого канала односторонней передачи данных с физически изолированного устройства была опробована на разных компьютерах. Результаты показали, что атаку можно проводить в режиме пользователя и даже с виртуальной машины; новый способ исправно работает, не мешая выполнению легитимных задач, — целевая информация собирается по крохам в фоновом режиме.

Концепций атаки на устройства и сети, защищенные воздушной прослойкой, разработано множество — с использованием электромагнитного излучения, магнитных и электрических свойств материалов, оптики, акустики и проч. В университете Бен-Гуриона давно занимаются такими исследованиями и за последние два года предложили несколько PoC, в том числе AIR-FI и LANtenna.

Известны также случаи преодоления air gap с помощью вредоносных программ, распространяемых в основном через USB-носители — примером могут служить целевые атаки Stuxnet, Agent.BTZ, ProjectSauron, USBCulprit.

Меры защиты от утечек при наличии воздушного зазора могут быть различными, но прежде всего нельзя допускать вторжение в свои сети. Способ физической изоляции не лишен недостатков, к тому же такую схему становится все труднее реализовать, особенно в распределенных сетях. Одной из альтернативных технологий, набирающих популярность, являются диоды данных — средства однонаправленной передачи данных, использование которых позволяет снять часть проблем, ассоциированных с air-gapping.
Источник
Михаил
 
Стаж: 14 лет
Сообщений: 21356
Ratio: 22.972
100%
генераторы шума ставить внутрь.
либо настраиваемые на определенные частоты либо белый шум ))
экраны не помогут.
хотя,хорошее двойное экранирование и фильтры типа ФПБМ....
равно как и ванна со ртутью )) как в опыте скажем Майкельсона )
либо генераторы противофазы
dimitriy7
Стаж: 17 лет 4 мес.
Сообщений: 5437
Ratio: 69.743
Раздал: 1.108 TB
Поблагодарили: 368
13.64%
Откуда: Лучший город Земли
ussr.gif
... что-то мне подсказывает, что никто не даст какому-то хакеру прогуливаться в метре от чего-то секретного :)
Когда я служил в научроте, там такие проблемы решались просто: здание с секретами было окружено густыми деревьями в радиусе полсотни метров, затем ещё ряд зданий уже без секретов типа столовой, снова деревья и глухой забор с вывеской типа "филиал ботанического сада" :) Всё секретное под землёй, на техническом этаже, куда даже лифт не ходит. Ну и пусть хакер со своим проводком хоть до посинения вокруг забора ходит, ничего он не намеряет через сотню метров железобетона, земли, электропроводки и помех от телевизора в столовой :)
Versingektor
Стаж: 17 лет 2 мес.
Сообщений: 188
Ratio: 17.567
Поблагодарили: 75
100%
Откуда: Москва "ЮГ"
russia.gif
Этот способ давно используют американские специалисты на дне мирового океана

_________________
Если что, я рядом! ))
alastor646
Стаж: 12 лет 2 мес.
Сообщений: 90
Ratio: 10.134
100%
В университете им. Бен-Гуриона в Негеве, Израиль нашли способ для повышения цен на сертификацию рабочих станций гос. и спец. служб. Другими словами набрали умных специалистов со всего мира под управление вечно "страдающих" управленцев.
bektyish
Стаж: 15 лет
Сообщений: 318
Ratio: 46.628
100%
ussr.gif
Уже давно известо о передачи данных по электросетям . Можно на объект установить девайс для сбора иформации , далее передача на ТП . Сейчас есть электросчётчики с передачей показаний в ресурсоснабжающую организацию , что мешает его немного "допилить" ? Никто не будет запитывать компьютер от дизельэлектростанции . Хоть его в шахту установите , трансформаторная подстанция будет на поверхности и доступна .
cypherpunks01
Стаж: 10 лет 8 мес.
Сообщений: 107
Ratio: 42.573
Поблагодарили: 35
100%
israel.gif
Во-первых, как через металлический кожух корпуса системного блока пройдут радиосигналы? Там мощность многоватттная, что сигнал не глушится?
Во-вторых, если SATA-кабель обернуть фольгой, например, стяжками, то не будет никакого излучения.
В-третьих, в критически важной технике считается хорошим тоном все соединительно-проводящие кабели экранировать.
В-четвёртых, все такие аппараты как минимум защищают клеткой Фарадея.
У нас такой комнатой под клеткой Фарадея даже сейчас завод радиодеталей пользуется, когда серьёзные платы собирают. А уж серьёзные люди и агентства наверное с 1960-70-х годов в курсе были, что от электромагнитного спектра надо жёстко отсекать.

Весьма странные учёные, у которых понимание темы ниже студента физмата.

Цитата:
Уже давно известо о передачи данных по электросетям . Можно на объект установить девайс для сбора иформации , далее передача на ТП . Сейчас есть электросчётчики с передачей показаний в ресурсоснабжающую организацию , что мешает его немного "допилить" ? Никто не будет запитывать компьютер от дизельэлектростанции . Хоть его в шахту установите , трансформаторная подстанция будет на поверхности и доступна.
Неверно. Передача данных возможна лишь в пределах одного и того же повышающего трансформатора. Сейчас такие свои отдельные трасформаторные строят даже к новым многоэтажкам, торговым центрам и уж тем более к спецобъектам. На служебной территории торговых центров вообще по 2 трансформаторных. А в спецобъектах ничего не мешает их разместить хоть десяток на разных уровнях зданий и наружу сигнал даже сквозь один трансформатор уже не будет проходить.

При этом не забывайте, что данные должны ещё как-то в розетку поступать; а запитываемое от розетки оборудование не будет включено напрямую, а через стабилизаторы, ИБП и наверняка навороченные, меняющие кучу параметров электричества, а не имеющие "прямой" провод из трансформатора.
icnu
Стаж: 10 лет 11 мес.
Сообщений: 243
Ratio: 26.972
100%
ПОЦ-атака? Оригинально.

_________________
Всё было украдено до нас...
DeepTartar
Стаж: 13 лет 2 мес.
Сообщений: 40
Ratio: 78.7
100%
Откуда: такие вопросы? Зачем они?
ussr.gif
bektyish писал(а): Перейти к сообщению
Уже давно известо о передачи данных по электросетям . Можно на объект установить девайс для сбора иформации , далее передача на ТП . Сейчас есть электросчётчики с передачей показаний в ресурсоснабжающую организацию , что мешает его немного "допилить" ? Никто не будет запитывать компьютер от дизельэлектростанции . Хоть его в шахту установите , трансформаторная подстанция будет на поверхности и доступна .
Что-то мне подсказывает что вы о фильтрах питания ни разу не слышали :D
Айван красивый
Стаж: 4 года 6 мес.
Сообщений: 437
Ratio: 52.64
100%
Откуда: Из .... на лыжах
Очередная бредятина. Можно ещё по вибрации пола и стен от харда все данные получить ...

_________________
Вот по тому что вы говорите то что не думаете, и думаете то что не говорите , в клетках и сидите ! (с)
epuckop
Стаж: 11 лет 1 мес.
Сообщений: 558
Ratio: 9.435
100%
Откуда: Holy Land (IL)
israel.gif
Айван красивый писал(а): Перейти к сообщению
Очередная бредятина. Можно ещё по вибрации пола и стен от харда все данные получить ...


Ну в принципе не совсем бредятина, банки такие атаки не любят от слова совсем :)

А так этот универ известен своими не стандартными хуками по системам безопасности :)
Несколько лет назад они показали как можно читать данные при считывание магнитных волн с процесора на растоянии 2-5 метров от цели (там было 2 метода)

_________________
Ignore list: Onega2, anatm, ZoRg54321
Такой-то
Uploader 100+
Стаж: 9 лет 9 мес.
Сообщений: 285
Ratio: 2445.478
100%
в скольких метрах от объекта надо быть израильским учёным?
в других известиях не дальше 2 м. израильский учёный должен погнуть кабель в определённом месте на определённый угол и корпус объекта наверное должен быть открыт

_________________
хлеб вкуснее золота и на запах приятней
Показать сообщения:   
Начать новую тему   Ответить на тему    Торрент-трекер NNM-Club -> Компьютеры и комплектующие -> Компьютерные новости Часовой пояс: GMT + 3
Страница 1 из 1