AIR-FI, isang paraan ng pag-atake na nagbibigay-daan sa pagkuha ng data mula sa mga alaala ng DDR

Ang mga mananaliksik mula sa Ben-Gurion University, pag-aaral ng mga nakatagong pamamaraan ng paghahatid ng data mula sa mga nakahiwalay na computer, nakabuo ng isang bagong pamamaraan organisasyon ng isang channel ng komunikasyon tinawag na «AIR-FI», na nagpapahintulot sa, sa pamamagitan ng ang pagmamanipula ng mga chip ng memorya ng DDR, bumuo ng isang signal ng radyo sa dalas na 2.4 GHz, na maaaring makuha ng a pinagana ang aparato para sa Wi-Fi maraming metro ang layo.

Mula sa isang praktikal na pananaw, maaaring magamit ang pamamaraan upang ilipat ang mga naka-encrypt na key, password, at lihim na data mula sa isang computer na walang koneksyon sa network at nahawahan ng spyware o malware.

Tungkol sa AIR-FI

Ang mga mananaliksik pinamamahalaang makamit ang isang rate ng paglipat ng 100 bits bawat segundo paglalagay ng mga tatanggap Wi-Fi, tulad ng isang smartphone o laptop, sa layo na 180 cm. Ang rate ng error sa paghahatid ay 8,75%, ngunit ang error sa pagwawasto ng mga code ay ginamit upang makilala at maitama ang mga pagkakamali sa paghahatid.

Upang ayusin ang isang data transfer channel, simulan lamang ang isang normal na proseso ng gumagamitNa maaari itong patakbuhin sa isang virtual machine. Para sa pagtanggap, isang aparato na may wireless chip na may kakayahang pagmamanman sa mababang antas ng hangin ay kinakailangan (sa eksperimento, mga wireless adapter batay sa Atheros AR92xx at AR93xx chips ang ginamit na may binagong firmware na nagpapadala ng impormasyon tungkol sa mga parameter ng signal na angkop para sa spectral analysis).

Kapag bumubuo ng isang senyas, DDR4-2400 kapasidad ng memorya ang ginamit na tumatakbo sa dalas ng 2400 MHz upang makabuo ng pagkagambala ng electromagnetic kapag na-access ng controller ang module ng memorya sa pamamagitan ng iba't ibang mga data bus.

Ang saklaw ng Wi-Fi ay nahuhulog sa mga frequency na 2.400-2.490 GHz, iyon ay, tumatawid ito sa dalas kung saan gumana ang memorya.

Ang mga mananaliksik ay natagpuan na sa matinding trapiko sabay-sabay sa iba't ibang mga data bus, ang mga electromagnetic na alon ay inilalabas sa dalas ng 2,44 Ghz, na nakunan ng 802.11 wireless stack.

Sa mga module ng memorya maliban sa DDR4-2400, ang pamamaraan ay nalalapat kapag ang dalas ng memorya ay napalitan ng program, na pinapayagan sa detalye ng XMP (Extreme Memory Profile).

Upang makabuo ng isang senyas, sabay na pag-access sa bus mula sa mga parallel na thread ng pagpapatupad ay ginamit nakatali sa iba't ibang mga core ng CPU. Pag-encode ng impormasyon kapaki-pakinabang sa signal ay isinasagawa gamit ang OOK modulate mas simple (on-off encoding) na may amplitude shift keying (ASK), kung saan ang "0" at "1" ay naka-encode sa pamamagitan ng pagtatakda ng iba't ibang mga amplitude ng signal, at ang impormasyon ay naipadala sa isang nakapirming rate. - isang piraso bawat millisecond.

Gumagawa ang Transfer "1" ng isang serye ng mga pagsusulat ng memorya sanhi ng sunud-sunod na pagkopya ng 1 MB ng data sa pagitan ng dalawang mga array. Kapag nagpapadala ng "0", walang ginagawang aksyon ang algorithm sa oras na inilaan upang makapagpadala ng kaunti. Samakatuwid, ang paghahatid ng "1" ay bumubuo ng pagpapalabas ng signal, at ang paghahatid ng "0" nawala ang signal.

Kabilang sa mga hakbang upang makontra ang paggamit ng pamamaraang AIR-FI, ang pag-zoning ng teritoryo ay nabanggit sa paglikha ng isang perimeter sa samahann, sa loob nito ay ipinagbabawal na magdala ng kagamitan na may mga wireless chip, pati na rin ang paglalagay ng computer case sa isang Faraday cage, na bumubuo ng ingay sa mga frequency ng Wi-Fi, nagsisimula sa mga proseso ng background na random na isinagawa ang mga operasyon sa memorya at sinusubaybayan ang hitsura sa system ng mga kahina-hinalang proseso na nagsasagawa ng mga abnormal na pagpapatakbo ng memorya.

Bukod dito, sa pahina ng mga mananaliksik, nabuo ang isang pagpipilian ng mga pamamaraan ng paghahatid ng nakatagong data na kinilala nila gamit ang mga form ng electromagnetic, acoustic, thermal at light leakage:

  • PowerHammer: Ayusin ang pagpapadala ng data sa linya ng kuryente, manipulahin ang pag-load sa CPU upang mabago ang pagkonsumo ng kuryente ODINI: Mga demonstrasyon ng pagkuha ng data mula sa isang aparato na matatagpuan sa isang kalasag na silid (Faraday cage) sa pamamagitan ng pag-aaral ng mababang dalas ng mga magnetic oscillation na nagaganap sa panahon ng operasyon ng CPU.
  • MAGNETO: pagkuha ng data batay sa pagsukat ng mga pagbagu-bago ng magnetic field na nangyayari sa panahon ng operasyon ng CPU.
  • AirHopper: paglilipat ng data sa isang rate ng hanggang sa 60 bytes bawat segundo mula sa isang PC patungo sa isang smartphone sa pamamagitan ng pagsusuri sa isang smartphone na may isang FM tuner ng pagkagambala ng radyo na nangyayari kapag ipinakita ang impormasyon sa screen.
  • BitWhisper - Paglipat ng data sa layo na 40cm sa rate na 1-8 bits bawat oras sa pamamagitan ng pagsukat ng mga pagbabagu-bago sa temperatura ng kaso ng PC.
  • GSMem: pagkuha ng data sa layo na hanggang 30 metro sa pamamagitan ng paglikha ng electromagnetic interferensi sa dalas ng mga network ng GSM na nakuha ng smartphone.

Fuente: https://cyber.bgu.ac.il


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: AB Internet Networks 2008 SL
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.