Menu dostępności

Niewidzialna kradzież danych z odizolowanego komputera poprzez regulację jasności ekranu

Tytuł może zabrzmieć przerażająco i nierealnie, ale niestety hackerzy są w stanie wydobywać poufne informacje z komputerów, tylko poprzez regulacje jasności ekranu! Fakt ten ujawniły badania oraz film udostępnione przez The Hacker News.
Jakiś czas temu opisywaliśmy też podobną metodę polegającą na kradzieży danych przez RDP wyświetlając zakodowane treści w obrazach. Link do artykułu tutaj.

W ostatnich latach można było usłyszeć o innowacyjnych metodach potajemnej eksfiltracji danych z fizycznie odizolowanego komputera. Maszyna ta nie miała możliwości połączyć się z innymi urządzeniami ani poprzez kable, ani poprzez łączność bezprzewodową, ponieważ nie była fizycznie w nią zaopatrzona. Te sprytne sposoby opierały się na wykorzystaniu różnego rodzaju emisji komponentów komputera, takich jak dźwięk, ciepło, częstotliwości radiowe, fale ultradźwiękowe, a nawet fluktuacje prądu w obwodzie elektrycznym. Oczywiście odbiór takich sygnałów wymagał odpowiedniego detektora. Nie jest to jednak wielki problem, aby podszyć się pod dostawcę prądu, serwisanta wentylacji czy panią sprzątaczkę i odebrać taki sygnał bezprzewodowo za pomocą specjalnego urządzenia.

Dla wielu osób, te niezwykłe techniki mogą wydawać się tylko bezużyteczną teorią, jednak przy celach o wysokiej wartości i wyrafinowanych cyberprzestępstwach mogą odgrywać ważną rolę w kradzieży tajnych informacji. Warto wiedzieć, że coś takiego w ogóle istnieje.


Zasada działania


Autorem sposobu jest Mordechai Guri, szef centrum badań nad cyberbezpieczeństwem z Uniwersytetu Ben’a Gurion’a w Izraelu. Opracował on nowatorski kanał optyczny, przez który atakujący mogą wykraść dane z komputerów całkowicie odizolowanych od środowiska.

Sposób jest całkowicie niewidoczny dla ludzkiego oka i działa nawet wtedy, gdy użytkownik jest w trakcie wykonywania codziennych czynności przy komputerze. Wymagane jest tylko złośliwe oprogramowanie zaszyte w systemie, które uzyska dostęp do wrażliwych danych, zakoduje je i prześle modulowanym sygnałem poprzez ekran. Podstawowe założenie kodowania i dekodowania danych jest identyczna dla wszystkich wymienionych wcześniej sposobów z modulacją sygnału. Złośliwe oprogramowanie koduje zebrane informacje jako strumień bajtów, a następnie moduluje je jako sygnał „0” i „1”. Potem atakujący wymuszają niewielkie zmiany jasności ekranu LCD, zmieniając kombinację kolorów RGB wyświetlanych pikseli. Zmiany te zachodzą bardzo szybko, poniżej częstotliwości odświeżania ekranu, dlatego użytkownik siedzący przy monitorze nie jest w stanie tego zauważyć. Osoba pośrednicząca lub cyberprzestępca może odbierać lub gromadzić przesyłany strumień danych za pomocą kamery, smartfona lub nawet narzędzia nagrywania ekranu na skompromitowanym komputerze. Z nagrania można wyłuskać przechwycony sygnał stosując techniki cyfrowej analizy i przetwarzania obrazu. Szczegóły techniczne opisano w artykule naukowym tutaj.


Inne techniki kradzieży danych z izolowanych komputerów


Nie jest to pierwsza, szczegółowo opisana technika ataku na odległość komputerów całkowicie odizolowanych od sieci. Warto zapoznać się również z:

  • PowerHammer attack – polega na eksfiltracji danych poprzez linie energetyczne
  • MOSQUITO – dwa odizolowane komputery mogą wymieniać informacje za pomocą fal ultradźwiękowych
  • MAGNETO i ODINI – ataki polegające na wysyłaniu danych poprzez pole magnetyczne generowane przez procesor i odbierania sygnału za pomocą smartfona
  • USBee – kradzież danych za pomocą transmisji częstotliwości radiowych ze złączy USB
  • DiskFiltration – kradzież danych za pomocą sygnałów dźwiękowych emitowanych przez dyski HDD
  • BitWhisper – przekazywanie prostych danych za pomocą wymiany ciepła miedzy dwoma bliskimi urządzeniami

Popularne

Uwaga! Zero-daye w firewallach Cisco wykorzystane w atakach ArcaneDoor

Uwaga! Zero-daye w firewallach Cisco wykorzystane w atakach ArcaneDoor

O Cisco piszemy dosyć często, dzisiaj jednak w tonie wyjątkowo alarmującym. W czwartek (25 września) Cisco opublikowało ratunkowe poprawki dla dwóch luk w zaporze sieciowej, wykorzystywanych jako zero-d...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Malware na macOS XCSSET uderza w Firefox i kradnie zawartość schowka

Malware na macOS XCSSET uderza w Firefox i kradnie zawartość schowka

Analitycy Microsoft Threat Intelligence opisali niedawno zaktualizowaną odsłonę znanego malware przeznaczonego na macOS – XCSSET. Najnowsza mutacja rozszerza zakres ataków poza Safari i Chrome, posia...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
NHI – niewidzialne zagrożenie

NHI – niewidzialne zagrożenie

Niniejszy artykuł otwiera serię poświęconą NHI – największemu niewidzialnemu zagrożeniu Twojej organizacji. W kolejnych tygodniach eksperci szczegółowo omówią kluczowe zagadnienia i odpowiedzą na pytania ta...