Специалисти разработиха метод за взимане на информация от изолирани компютри

Специалисти разработиха метод за взимане на информация от изолирани компютри

Специалисти разработиха метод за взимане на информация от изолирани компютри
Компютрите, които съхраняват особено чувствителна информация, обикновено са напълно изолирани от околния свят. Те не разполагат с достъп до интернет и обикновено има строг контрол кой може да ги използва. Но това не означава, че информацията е напълно защитена.
Специалисти от университета "Бен Гурион" в катедрата за киберсигурност например са успели да разработят метод за взимане на данни от подобни изолирани компютри, съобщава сп. Wired. Разработката им се казва AirHopper и наподобява метод, който се използва от американската Агенция за национална сигурност (NSA). Специалистите казват, че не знаят какъв е методът на NSA, но допълват, че след като университетски преподаватели и студенти могат да разработят подобна система, значи професионалисти с повече опит и ресурси не би трябвало да са затруднени.
Самият метод разчита на комбинация от компютърен вирус, радиовълни и мобилен телефон. Специалистите посочват, че процесът е сложен, но не е отвъд способностите на атаки, които вече са били извършвани от разузнавателни агенции и хакери. Първо е необходимо съответният изолиран компютър да бъде инфектиран с вируса. Това най-лесно става чрез USB памет или някакво устройство, което да се свърже с компютъра. За целта е необходим или вътрешен човек, или невнимателен служител, чийто служебен компютър да бъде заразен и след това той неволно да прехвърли вируса чрез USB памет например.
Веднъж заразил изолирания компютър, вирусът започва да работи и да търси контакт с мобилен телефон. Смартфонът също трябва да разполага със специален софтуер, като за целта хакер може да използва свое устройство или да инфектира това на служител. Вторият вариант е за предпочитане, защото предаването на радиовълни от компютъра има обсег по-малко от 10 метра.
Вирусът може да бъде програмиран така, че да събира информацията по всяко време и да я предава като радиовълни само в определен час или интервал. Всеки символ е свързан с различна честота. С използването на по-малко от 40 аудиочестоти може да се предават семпли текстови данни като потребителски имена, пароли, команди, съобщения и уведомления.
За самото изпращане на радиосигнали от компютъра се използва електромагнитна радиация, която е свързана с видеокартата. Необходимо е смартфонът да разполага с FM приемник, за да получава данните. Има вариант да се използва и по-мощен и чувствителен приемник, който да е в паркирана наблизо кола или в дрон над сградата.
За момента разработката е само доказване на концепцията и има ограничения. Например може да предава едва 60 байта в секунда, или около ред текст. Това прави системата неподходяща за големи масиви от информация, но нейните създатели казват, че с усъвършенстването на технологията скоростта ще се увеличи. В зависимост от вируса на компютъра може да се извлича различна информация, посочват специалистите пред Wired.
"Искаме да покажем, че този риск съществува. Най-големият проблем, върху който работим, е намирането на решение. Първоначалните резултати показват, че не е лесно", коментира Дуду Мимран, технически директор на Cyber Security Lab към университета.