AIR-FI - atakos metodas, leidžiantis išgauti duomenis iš DDR atminties

Tyrėjai iš Ben-Guriono universitetotiria paslėptus duomenų perdavimo iš izoliuotų kompiuterių metodus, sukūrė naują metodą komunikacijos kanalo organizavimas vadinamas „AIR-FI“, kuris leidžia, per manipuliuodamas DDR atminties mikroschemomis, generuoja 2.4 GHz dažnio radijo signalą, kurį gali užfiksuoti įgalintas įrenginys Belaidis internetas yra už kelių metrų.

Praktiniu požiūriu metodas gali būti naudojamas šifravimo raktams, slaptažodžiams ir slaptiems duomenims perkelti iš kompiuterio, kuris neturi tinklo ryšio ir yra užkrėstas šnipinėjimo ar kenkėjiška programa.

Apie AIR-FI

Mokslininkai pavyko pasiekti 100 bitų per sekundę perdavimo greitį imtuvų įdėjimas "Wi-Fi", pavyzdžiui, išmanųjį telefoną ar nešiojamąjį kompiuterį, 180 cm atstumu. Perdavimo klaidų lygis buvo 8,75%, tačiau perdavimo gedimams nustatyti ir ištaisyti buvo naudojami klaidų taisymo kodai.

Norėdami organizuoti duomenų perdavimo kanalą, tiesiog pradėkite įprastą vartotojo procesąKad jį galima paleisti virtualioje mašinoje. Priėmimui reikalingas įrenginys su belaidžiu lustu, galintis stebėti žemo lygio orą (eksperimente Buvo naudojami belaidžiai adapteriai, pagrįsti Atheros AR92xx ir AR93xx mikroschemomis su modifikuota programine aparatine įranga, kuri perduoda informaciją apie signalo parametrus, tinkamus spektrinei analizei).

Generuojant signalą, Buvo naudojama DDR4-2400 atminties talpa veikiantis 2400 MHz dažniu generuoti elektromagnetinius trukdžius kai valdiklis pasiekia atminties modulį per skirtingas duomenų magistrales.

„Wi-Fi“ diapazonas patenka į 2.400–2.490 GHz dažnius, tai yra, jis kerta atminties veikimo dažnį.

Mokslininkai pastebėjo, kad esant intensyviam eismui vienu metu skirtingose ​​duomenų magistralėse, elektromagnetinės bangos skleidžiamos 2,44 Ghz dažniu, kuriuos užfiksuoja 802.11 belaidis ryšys.

Naudojant kitus nei DDR4-2400 atminties modulius, metodas taikomas, kai atminties dažnis yra programiškai pakeistas, o tai leidžiama XMP (Extreme Memory Profile) specifikacijoje.

Norėdami sugeneruoti signalą, vienu metu prieiga prie magistralės buvo naudojama iš lygiagrečių vykdymo gijų pririšti prie skirtingų procesoriaus branduolių. Informacijos kodavimas naudinga signalu yra atliekamas naudojant OOK moduliaciją paprastesnis (įjungimo ir išjungimo kodavimas) su amplitudės poslinkio klavišu (ASK), kuriame „0“ ir „1“ yra užkoduojami nustatant skirtingas signalo amplitudes, o informacija perduodama fiksuotu greičiu. - vienas bitas per milisekundę.

Perkėlimas „1“ atlieka atminties įrašų seriją, kurią sukelia nuoseklus 1 MB duomenų kopijavimas tarp dviejų masyvų. Perduodamas „0“ algoritmas per nustatytą laiką perduoda šiek tiek jokių veiksmų. Todėl perduodant „1“ generuojama signalo emisija, o „0“ perdavimas dingsta.

Tarp priemonių, skirtų atsverti AIR-FI metodo naudojimas, teritorijos zonavimas minimas organizacijoje sukūrus perimetrąn, kuriame draudžiama nešti įrangą su belaidžiais lustais, taip pat įdėti kompiuterio dėklą į Faradėjaus narvą, generuoti triukšmą „Wi-Fi“ dažniuose, pradėti foninius procesus, kurie yra atsitiktinai atliekami atminties operacijos, ir stebėti įtartinų procesų, atliekančių nenormalias atminties operacijas, atsiradimą sistemoje.

Be to, tyrėjų puslapyje yra suformuota perdavimo būdų atranka paslėptų duomenų, kuriuos jie nustatė naudodami elektromagnetines, akustines, šilumines ir šviesos nuotėkio formas:

  • „PowerHammer“: organizuokite duomenų siuntimą elektros linija, manipuliuokite procesoriaus apkrova, kad pakeistumėte energijos suvartojimą Centrinio procesoriaus veikimas.
  • MAGNETO: duomenų išskyrimas, pagrįstas magnetinio lauko svyravimų, atsirandančių veikiant procesoriui, matavimais.
  • „AirHopper“: iki 60 baitų per sekundę duomenų perdavimas iš kompiuterio į išmanųjį telefoną atliekant analizę išmaniajame telefone su radijo trukdžių FM imtuvu, kuris atsiranda, kai ekrane rodoma informacija.
  • „BitWhisper“ - duomenų perdavimas iki 40 cm 1–8 bitų per valandą greičiu, matuojant kompiuterio korpuso temperatūros svyravimus
  • „GSMem“: duomenų išgavimas iki 30 metrų atstumu sukuriant elektromagnetinius trukdžius išmaniojo telefono užfiksuotų GSM tinklų dažniu.

Fuente: https://cyber.bgu.ac.il


Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Už duomenis atsakingas: AB Internet Networks 2008 SL
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.