Эта коварная атака превращает кабель SATA в антенну для кражи данных
20 июля 2022 г.Недавно обнаруженный метод кражи файлов, возможно, затмит все фильмы Миссия невыполнима.
Исследователь кибербезопасности Мордехай Гури из Университета Негева, Израиль, продемонстрировал, как украсть конфиденциальные файлы из полностью изолированной системы (отключенной от всех сетей и лишенной всех протоколов связи, таких как Bluetooth), превратив кабель SATA в антенну.
Очевидно, что этот метод был назван SATAn, поскольку Гури обнаружил, что шина SATA, когда она работает, создает электромагнитные помехи, которыми можно манипулировать. В своих экспериментах он использовал полосу частот 6 ГГц и успешно передавал конфиденциальные данные на ближайший ноутбук.
Не так просто, как кажется
Есть два основных предостережения относительно этого метода. Во-первых, для успешной атаки конечная точка атакуемый должен быть скомпрометирован с помощью вредоносного ПО, так как для фактического превращения кабеля SATA в антенну необходим фрагмент кода.
Во-вторых, антенна способна правильно передавать данные только на расстоянии около одного метра, а это означает, что жертва должна быть очень близко к злоумышленнику, чтобы ограбление сработало.
Тем не менее, мы уже видели системы, зараженные вредоносными программами (помните Stuxnet?), и, зная, что такие устройства обычно содержат строго засекреченную, сверхчувствительную информацию, было бы не так уж безумно увидеть спонсируемую государством Попробуйте использовать этот метод где-нибудь.
Кабель SATA используется практически в каждом компьютере, так как это отраслевой стандарт для подключения жестких дисков и SSD с материнской платой.
Лучший способ защититься от этих атак — запретить кому-либо проносить какие-либо радиоприемники на объект. Тем не менее, речь идет о преступлении, и если кто-то собирается украсть данные, он обязательно попытается пронести такие устройства в помещение. В этом случае необходимо добавить дополнительное электромагнитное экранирование кабеля SATA или корпуса ПК.
- Ищете лучшие рабочие станции прямо сейчас? Не ищите дальше
Через: Оборудование Тома
Оригинал