Специалисти разработиха метод за взимане на информация от изолирани компютри

Компютрите, които съхраняват особено чувствителна информация, обикновено са напълно изолирани от околния свят. Те не разполагат с достъп до интернет и обикновено има строг контрол кой може да ги използва. Но това не означава, че информацията е напълно защитена.
Специалисти от университета "Бен Гурион" в катедрата за киберсигурност например са успели да разработят метод за взимане на данни от подобни изолирани компютри, съобщава сп. Wired. Разработката им се казва AirHopper и наподобява метод, който се използва от американската Агенция за национална сигурност (NSA). Специалистите казват, че не знаят какъв е методът на NSA, но допълват, че след като университетски преподаватели и студенти могат да разработят подобна система, значи професионалисти с повече опит и ресурси не би трябвало да са затруднени.
Самият метод разчита на комбинация от компютърен вирус, радиовълни и мобилен телефон. Специалистите посочват, че процесът е сложен, но не е отвъд способностите на атаки, които вече са били извършвани от разузнавателни агенции и хакери. Първо е необходимо съответният изолиран компютър да бъде инфектиран с вируса. Това най-лесно става чрез USB памет или някакво устройство, което да се свърже с компютъра. За целта е необходим или вътрешен човек, или невнимателен служител, чийто служебен компютър да бъде заразен и след това той неволно да прехвърли вируса чрез USB памет например.
Веднъж заразил изолирания компютър, вирусът започва да работи и да търси контакт с мобилен телефон. Смартфонът също трябва да разполага със специален софтуер, като за целта хакер може да използва свое устройство или да инфектира това на служител. Вторият вариант е за предпочитане, защото предаването на радиовълни от компютъра има обсег по-малко от 10 метра.
Вирусът може да бъде програмиран така, че да събира информацията по всяко време и да я предава като радиовълни само в определен час или интервал. Всеки символ е свързан с различна честота. С използването на по-малко от 40 аудиочестоти може да се предават семпли текстови данни като потребителски имена, пароли, команди, съобщения и уведомления.
За самото изпращане на радиосигнали от компютъра се използва електромагнитна радиация, която е свързана с видеокартата. Необходимо е смартфонът да разполага с FM приемник, за да получава данните. Има вариант да се използва и по-мощен и чувствителен приемник, който да е в паркирана наблизо кола или в дрон над сградата.
За момента разработката е само доказване на концепцията и има ограничения. Например може да предава едва 60 байта в секунда, или около ред текст. Това прави системата неподходяща за големи масиви от информация, но нейните създатели казват, че с усъвършенстването на технологията скоростта ще се увеличи. В зависимост от вируса на компютъра може да се извлича различна информация, посочват специалистите пред Wired.
"Искаме да покажем, че този риск съществува. Най-големият проблем, върху който работим, е намирането на решение. Първоначалните резултати показват, че не е лесно", коментира Дуду Мимран, технически директор на Cyber Security Lab към университета.