رفتن به مطلب
انجمن تیم امنیتی گارد ایران

Mr_007
 اشتراک گذاری

ارسال های توصیه شده

محققان راهی برای سرقت داده های رایانه های شخصی با استفاده از سروصدای مکانیکی ناشی از فعالیت هارددیسک ها در درون آنها یافته اند.

این روش برای تخلیه اطلاعات ذخیره شده در رایانه هایی که به منظور حفظ امنیت به هیچ شبکه اطلاع رسانی و از جمله اینترنت متصل نمی شوند، موثر است.

بر این اساس می توان سروصدای خارج شده از هارددیسک این رایانه ها را بررسی و تحلیل کرد و بدین روش به ماهیت محتوای موجود در آنها پی برد. این محققان قبلا و در ماه ژوئن از فن خنک کننده یک رایانه شخصی استفاده کرده و با کنترل آن موفق به نقل و انتقال مخفیانه داده های مورد نظر و از جمله کلمات عبور و کلیدهای رمزگذاری شده بودند.

آنان می گویند هارددیسک رایانه ها به اندازه کافی سروصدا تولید می کنند که برای شبیه سازی فعالیت ها و بازیابی سیگنال های باینری آنها مناسب باشد.

بازوی مکانیکی هارددیسک ها معمولا تنها اطلاعات هارددیسک را خوانده و بر روی آن به نگارش درمی اورد. اما از این طریق حجم قابل توجهی صدا با فرکانس های متفاوت خلق می شود که برای سرقت داده مناسبند. پژوهشگران با طراحی بدافزاری موسوم به DiskFiltration یک رایانه مجهز به لینوکس را آلوده کرده و عملیات هارددیسک ان را تحت کنترل گرفتند. آنان برای ضبط صدای هارددیسک هم یک گوشی گالکسی اس 4 را در کنار رایانه قرار دادند تا صداهای مورد نیاز را ضبط و سپس رمزگشایی کنند.

به گفته محققان حجم 0 و 1 های سرقت شده برای دستیابی به کلمات عبور ذخیره شده کافی بوده ولی این رقم هنوز محدود به تنها 180 بیت در دقیقه است. تنها روش مقابله با این هک استفاده از هارددیسک های اس اس دی است که فاقد قطعات متحرک و پرسروصدا هستند.

منبع: خبرگزاری فارس

لینک به دیدگاه
به اشتراک گذاری در سایت های دیگر

برای ارسال دیدگاه یک حساب کاربری ایجاد کنید یا وارد حساب خود شوید

برای اینکه بتوانید دیدگاهی ارسال کنید نیاز دارید که کاربر سایت شوید

ایجاد یک حساب کاربری

برای حساب کاربری جدید در سایت ما ثبت نام کنید. عضویت خیلی ساده است !

ثبت نام یک حساب کاربری جدید

ورود به حساب کاربری

دارای حساب کاربری هستید؟ از اینجا وارد شوید

ورود به حساب کاربری
 اشتراک گذاری

انجمن تیم امنیتی گارد ایران

تیم امنیتی گارد ایران یک گروه مستقل است که قوانین آن با خط مشی جمهوری اسلامی ایران مغایرت ندارد. تیم امنیتی گارد ایران از سال 1393 فعالیت خود را آغاز کرد و هدف این تیم تامین امنیت سایت ها و سرورهای ایرانی است. تیم ما همیشه برای دفاع از مرزهای سایبری سرزمین عزیزمان ایران آماده است.

شبکه های اجتماعی

×
×
  • اضافه کردن...