Hakerzy wykradną dane z komputera poprzez monitor
Hakerzy mają nowy, jeszcze skuteczniejszy pomysł na kradzież danych. Bazuje on na modulacji jasności naszego monitora, umożliwiając przesyłanie informacji.
Hakerzy od lat próbują kraść dane z naszych komputerów i jeszcze do niedawna udawało im się to bez problemu. Coraz skuteczniejsze antywirusy, biometryczne zabezpieczenia oraz większa świadomość użytkowników dotycząca phisingu, utrudniają im jednak pracę. Nie siedzą jednak z założonymi rękami i wciąż opracowują nowe sposoby kradzieży danych. Jeden z najnowszych jest szczególnie interesujący, gdyż wykorzystuje bardzo niezwykłą metodę.
Jak donosi Hakcker News, cyberprzestępcy opracowali sposób kradzieży informacji, w oparciu o jasność monitora. Jest to idealny sposób na przejęcie informacji ze sprzętu, który nie jest fizycznie podłączony do sieci lub internetu.
Do kradzieży danych wcale nie trzeba sieci
Szef działu badań nad cyberbezpieczeństwem na izraelskim uniwersytecie Ben Gurion wyjaśnia w jaki sposób to działa. Otóż w ekranach LCD, każdy piksel przedstawia kombinację kolorów RGB, które dają wymagany kolor złożony. Technologia wykorzystuje nieznaczną zmianę modulacji kolorów RGB każdego piksela. Zmiany te są niewidoczne, ponieważ są stosunkowo niewielkie i zachodzą szybko, odbywając się z częstotliwością odświeżania ekranu. Co więcej, ogólna zmiana koloru obrazu na ekranie jest również niewidoczna dla użytkownika.
Krótko mówiąc, po zainstalowaniu na sprzęcie specjalne malware, moduluje on jasność ekranu w sposób niedostrzegalny przez użytkownika. Atakujący może przejąć te dane, nagrywając ekran poprzez smartfona, webcam, czy też kamerę monitoringu. Następnie wykorzystując technikę przetwarzania obrazu, wyciągnie z nagrania potrzebne mu informacje.
Jak dokładnie wygląda taka kradzież danych, obrazuje poniższe wideo. Jeśli natomiast chcielibyście poznać techniczne szczegóły nowej metody, to znajdziecie je tutaj.
Naturalnie to nie jedyny pomysł na kradzież danych, opracowany przez badaczy z Ben-Gurion. Na swym koncie mają również technikę PowerHammer, umożliwiającą wyciągnięcie danych z komputera za pomocą linii energetycznych. Z kolei atak USBee pozwala skraść informacje z wykorzystaniem transmisji częstotliwości radiowych z gniazd USB. Z kolei atak DiskFiltration pozwala kraść dane za pomocą sygnałów dźwiękowych emitowanych podczas pracy dysku twardego. To tylko kilka przykładów ataków, dokonywane bez użycia sieci.
Technogadżet w liczbach