Güç kaynağı radyasyonu yoluyla veri hırsızlığına karşı savunmasız hava engelli PC'ler

3 yıl önce

Covid-Bit adlı yeni bir saldırı yöntemi, bir alıcı tarafından yakalandığı en az iki metre (6,5 ft) mesafeden internetten izole edilen hava kapalı sistemlerden veri iletmek için elektromanyetik dalgalar kullanır.

İzole cihazdan çıkan bilgiler, bir duvar ikisini ayırsa bile, yakındaki bir akıllı telefon veya dizüstü bilgisayar tarafından alınabilir.

Covid-Bit saldırısı, hava kaplı sistemlerden hassas verileri gizlice çalmak için birden fazla yöntem tasarlayan Ben-Gurion Üniversitesi araştırmacısı Mordechai Guri tarafından geliştirildi. Önceki çalışmalar “eterled” ve “Şeytan” saldırılarını içerir.

Fiziksel olarak hava kaplı sistemler, tipik olarak enerji altyapısı, hükümet ve silah kontrol birimleri gibi yüksek riskli ortamlarda bulunan bilgisayarlardır, bu nedenle güvenlik nedeniyle kamu internetinden ve diğer ağlardan izole edilirler.

Bu tür sistemlere başarılı bir saldırı için, bir Rogue Insider veya oportünist bir davetsiz misafir, önce hava kaplı cihaza veya ağa fiziksel erişim yoluyla hedef bilgisayarlara özel olarak üretilmiş kötü amaçlı yazılım dikmelidir.

Pratik olmayan veya hatta çok zorlayıcı olabilir, bu tür saldırılar oldu, bazı örnekler İran'ın uranyum zenginleştirme tesisinde Stuxnet solucanı, ajan. Beş yılı aşkın bir süredir hava kaplı hükümet ağları.

COVID-BIT saldırısındaki verileri iletmek için, araştırmacılar, hava kapalı bilgisayarlarda güç kaynaklarını düşük frekanslı bir bantta (0--belirli bir şekilde CPU yükünü ve çekirdek frekansını belirli bir şekilde düzenleyen bir kötü amaçlı yazılım programı oluşturdu (0--0- 48 kHz).

Mordechai Guri teknik makalede “SMP'lerde birincil elektromanyetik radyasyon kaynağı iç tasarımları ve anahtarlama özelliklerinden kaynaklanıyor” diye açıklıyor.

Araştırmacı, “AC-DC ve DC-DC'nin dönüşümünde, belirli frekanslarda açılan veya kapalı MOSFET anahtarlama bileşenleri kare bir dalga oluşturuyor” dedi.

Elektromanyetik dalga, şanzımanın başlangıcını gösteren sekiz bitten oluşan bir suşun ardından bir dizi ham veri taşıyabilir.

Alıcı, kulaklık/kulaklık şeklinde kolayca sahte olabilen 3.5 mm ses jakına bağlı küçük bir döngü anteni kullanılarak bir dizüstü bilgisayar veya akıllı telefon olabilir.

Akıllı telefon şanzımanı yakalayabilir, bir gürültü azaltma filtresi uygulayabilir, ham verileri demodüle edebilir ve sonunda sırrı çözebilir.

Guri, çeşitli bit oranları için üç masaüstü bilgisayar, bir dizüstü bilgisayar ve tek tahtalı bir bilgisayar (Raspberry Pi 3) test etti ve PC'lerde ve Raspberry Pi'de 200 bp'ye kadar sıfır bit hata oranı ve dizüstü bilgisayar için 100 bps'ye kadar.

Dizüstü bilgisayarlar daha kötü performans gösterir, çünkü enerji tasarrufu profilleri ve enerji tasarruflu CPU çekirdekleri PSU'larının yeterince güçlü sinyaller üretmemesine neden olur.

Masaüstü PC'ler, hala kabul edilebilir bir bit hata oranı için% 0.01 ile% 0.8 ile 1.000 bps arasında bir bit hata oranı için 500bps iletim oranına ulaşabilir.

Makineden uzaklık, zayıf güç kaynağı nedeniyle ahududu Pi için sınırlıydı, sinyal-gürültü oranı da test probları daha da uzaklaştıkça dizüstü bilgisayar için daha kötüydü.

Test edilen maksimum iletim hızında (1.000 bps), 10kb'lik bir dosya 80 saniye içinde iletilir, 4096 bit RSA şifreleme anahtarı 4 saniye gibi kısa bir sürede veya on dakika kadar iletilebilir ve bir taneden gelen ham veriler Keyloglama saati 20 saniye içinde alıcıya gönderilecektir.

Canlı Keylogging, saniyede beş bit gibi düşük iletim oranları için bile gerçek zamanlı olarak çalışacaktır.

Araştırmacı ayrıca sanal makineleri denedi ve VM-Exit tuzaklarındaki kesintilerin hipervizör işleyicisine 2 dB ve 8 dB arasında bir sinyal bozulmasına neden olduğunu tespit etti.

Covid-Bit saldırısına karşı en etkili savunma, gerekli kötü amaçlı yazılımların kurulumunu önlemek için hava engelli cihazlara erişimi sıkı bir şekilde kısıtlamak olacaktır. Ancak, bu sizi içeriden gelen tehditlerden korumaz.

Bu saldırı için araştırmacılar, CPU çekirdek kullanımını izlemeyi ve bilgisayarın beklenen davranışıyla eşleşmeyen şüpheli yükleme modellerini tespit etmenizi önerir.

Bununla birlikte, bu karşı önlem birçok yanlış pozitife sahip olma uyarısı ile birlikte gelir ve performansı azaltan ve enerji tüketimini artıran bir veri işleme ek yükü ekler.

Başka bir karşı önlem, CPU çekirdek frekansını belirli bir numaraya kilitlemek ve veri taşıyan sinyalin üretilmesini tamamen durdurmasa bile daha zor hale getirmek olacaktır.

Bu yöntem, seçilen kilit frekansına bağlı olarak düşük işlemci performansı veya yüksek enerji atıklarının dezavantajına sahiptir.

Twitter, son kullanıcı veri sızıntısının 2021 ihlali olduğunu doğrular

Lockbit fidye yazılımı çetesi üçlü uzatma taktiği ile agresif olur

Avustralya artık veri ihlalleri için 50 milyon $ 'a kadar iyi firmalar olacak

Meta, Facebook kullanıcılarının verilerini kazıyıcılardan korumadığı için 265 milyon € para cezasına çarptırıldı

Fidye yazılımı çetesi Belçika belediyesini hedefliyor, bunun yerine polise çarpıyor

Kaynak: Bleeping Computer

More Posts