Güç kaynağı ve elektromanyetik dalga yoluyla siber saldırı

B2B Siber Güvenlik Kısa Haber

Gönderiyi paylaş

Hala laboratuvarda bir siber saldırı: İsrailli araştırmacılar bir PC'ye kötü amaçlı yazılım yüklediler ve ardından bir PC güç kaynağı tarafından üretilen elektromanyetik dalgaları kullanarak bazı verileri bir duvarın arkasındaki uzak bir akıllı telefona aktardılar.

İsrailli araştırmacılar, COVID-Bit adı verilen yeni bir saldırı yöntemi üzerinde çalıştılar. Bilgisayar gibi bir cihazın elektromanyetik dalgalarını internetten izole edilmiş cihazlardan (hava boşluklu sistemler) en az iki metre mesafeye veri iletmek için kullanır. Orada, bir duvarın arkasından bile bir akıllı telefona sahip bir alıcı tarafından yakalanabilirler. nasıl sahip olunur araştırmacılar, serbestçe erişilebilen bir teknik PDF dosyasında yola çıktı.

İnternet erişimi olmayan dinlenen cihazlar

COVID-bit saldırısı, hava boşluğu sistemlerinden hassas verileri çalmak için birden fazla yöntem üzerinde çalışan Ben-Gurion Üniversitesi araştırmacısı Mordechai Guri tarafından geliştirildi. Öncelikle saldırıyla ilgili değil, neyin mümkün olduğunu ve ona karşı nasıl savunulacağını kabul etmekle ilgili.

🔎Araştırmacılar bir deneyde Air Gap sistemine böyle saldırdılar (Görsel: Negev Ben-Gurion Üniversitesi).

Sözde hava boşluğu sistemleri genellikle enerji altyapısı, hükümet ve silah kontrol birimleri gibi yüksek riskli ortamlarda bulunur. Bu sistemlerin her zaman İnternet bağlantısı kesilir veya hiç erişimi yoktur. Ancak araştırılan saldırının işe yaraması için kötü amaçlı yazılımın PC'ye veya sisteme yüklenmesi gerekiyor. Bu kulağa çok uzak geliyor ancak örneğin Stuxnet'te durum böyleydi. Solucan, İran'ın uranyum zenginleştirme santrifüj kontrol sistemlerini o kadar yanlış yönlendirdi ki yok ettiler.

Düşük veri aktarım hızları

İlk sonuçlar çok düşük veri aktarım hızları gösteriyor ama bunlar yeterli. Ayrıca araştırma daha çok bu saldırının uygulanabilirliğini göstermekle ilgiliydi. Araştırmacılar, COVID-bit saldırısındaki verileri iletmek için CPU yükünü ve dolayısıyla çekirdek frekansını belirli bir şekilde düzenleyerek hava boşluklu bilgisayarlardaki güç kaynaklarının düşük frekans bandında elektromanyetik radyasyon yayını yaymasını sağlayan bir kötü amaçlı yazılım programı oluşturdu. .

Araştırmacılara göre, CPU ve güç kaynağı frekanslarının hava boşluklu sistemlerde izlenmesi gerekeceğinden, bu tür saldırılara karşı uygun bir savunma çok zordur.

Daha fazlası Sophos.com'da

 

Konuyla ilgili makaleler

Rapor: Dünya çapında yüzde 40 daha fazla kimlik avı

Kaspersky'nin 2023 yılına ait mevcut spam ve kimlik avı raporu her şeyi açıklıyor: Almanya'daki kullanıcılar ➡ Devamını oku

BSI, web tarayıcıları için minimum standartları belirliyor

BSI, yönetim için web tarayıcılarına yönelik minimum standardı revize etti ve 3.0 sürümünü yayınladı. Bunu hatırlayabilirsin ➡ Devamını oku

Gizli kötü amaçlı yazılımlar Avrupalı ​​şirketleri hedef alıyor

Bilgisayar korsanları Avrupa çapında birçok şirkete gizli kötü amaçlı yazılımlarla saldırıyor. ESET araştırmacıları, AceCryptor saldırıları olarak adlandırılan saldırılarda çarpıcı bir artış olduğunu bildirdi. ➡ Devamını oku

BT güvenliği: LockBit 4.0'ın temeli etkisiz hale getirildi

Trend Micro, Birleşik Krallık Ulusal Suç Dairesi (NCA) ile birlikte çalışarak, geliştirilmekte olan yayınlanmamış versiyonu analiz etti ➡ Devamını oku

Google Workspace aracılığıyla MDR ve XDR

İster bir kafede, ister havaalanı terminalinde, ister ev ofisinde olsun, çalışanlar birçok yerde çalışır. Ancak bu gelişme beraberinde zorlukları da getiriyor ➡ Devamını oku

Test: Uç noktalar ve bireysel bilgisayarlar için güvenlik yazılımı

AV-TEST laboratuvarının en son test sonuçları, Windows için yerleşik 16 koruma çözümünün çok iyi performans gösterdiğini gösteriyor ➡ Devamını oku

FBI: İnternet Suç Raporu 12,5 milyar dolarlık zarar sayıyor 

FBI'ın İnternet Suçları Şikayet Merkezi (IC3), 2023'den fazla kişinin bilgilerini içeren 880.000 İnternet Suçu Raporunu yayınladı. ➡ Devamını oku

HeadCrab 2.0 keşfedildi

Redis sunucularına yönelik 2021 yılından bu yana aktif olan HeadCrab kampanyası, yeni sürümle birlikte hedeflere başarıyla bulaşmayı sürdürüyor. Suçluların mini blogu ➡ Devamını oku