Nyheter i Android, Telefoner, Prylar Och Recensioner

5 sätt som en offline-dator kan hackas

Dataintrång blir snabbt en del av vardagen på nätet. Även en översiktlig blick på nyheterna framhäver den senaste läckan av konfidentiell eller personlig information till internet. Medan många människor är alltmer bekymrade över denna utveckling, kan det ofta verka som om du är maktlös mot dem.

Vissa föreslår att du tar din dator offline för att isolera dina data från onlinevärlden. Utan en koppling till utsidan borde din data vara säker, eller hur? Hur lockande det än kan verka som en lösning, kanske det inte är det felsäkra du hoppades på.

1. USB-enheter och social teknik

Oleksandr_Delyk/Shutterstock

TV-programmet Mr. Robot introducerade en bred publik för onlinesäkerhet och hacking. Det fick till och med fördel hos infosec-communityt för sin korrekta skildring av hacking, internetkultur och hackverktyg. Till skillnad från filmen Hackers från 1995 med liknande tema men flitigt hånade, gick Mr. Robot mycket ansträngningar för att utbilda och underhålla sina tittare.

I programmets första serie sattes en attack igång efter att några infekterade USB-enheter lämnats strategiskt nära byggnaden som hackaren ville infiltrera. Detta är en form av social ingenjörsattack. Gärningsmannen visste att om en person plockade upp en infekterad enhet, skulle de troligen ta in den, koppla in den till en dator och se vad som finns lagrad på den.

Detta görs ofta i god tro, eftersom de vill lämna tillbaka körningen till den som kan ha förlagt den. Angriparen utnyttjar denna mänskliga egenskap och lurar effektivt offret att ladda skadlig programvara på måldatorn via den infekterade flashenheten. Denna typ av manipulation kallas social ingenjörskonst.

Eftersom de inte vill uppmärksamma hacket finns det vanligtvis inga synliga tecken på att datorn har blivit intrång, så offret vidtar inte ytterligare åtgärder för att försvara sig mot attacken. Detta lämnar den nu sårbara datorn oskyddad och öppen för angriparen att utnyttja.

I samband med en offline-dator kan en oseriös USB-enhet användas i en rad attacker, även sådana där inkräktaren har fysisk tillgång till datorn för att själva ladda skadlig programvara via den infekterade lagringsenheten. CIA använde detta i en attack känd som Brutal Kangaroo, och Wikileaks avslöjade tekniken som en del av Vault 7-avslöjandet 2017.

2. Diskfiltreringsattacker

Om en organisation har mycket känsliga data eller system kan de överväga att luftga värddatorn. I det här fallet tas datorn offline, men den är också fysiskt bortkopplad från internet och alla interna nätverk för att effektivt isolera den. Om installationen är NATO-kompatibel, kommer datorn också att placeras bort från ytterväggar och alla kablar för att förhindra elektromagnetiska eller elektriska attacker.

Relaterad  YouTube på Android: Hur man laddar ner och installerar betaversionen för att få nyheterna före alla andra

Luftgapping anses allmänt vara ett lämpligt sätt att skydda högvärdiga system från exploatering, men viss forskning tyder på att det kanske inte är så säkert som man en gång trodde. Studier utförda vid Ben-Gurion University undersökte hur en dator med luftspalt kan äventyras, men utan skadlig programvara installerad, tillgång till PC:n eller social ingenjörskonst.

Extraktionsmetoden, känd som DiskFiltration, bygger inte på att utnyttja datorn utan att analysera dess ljud. Även om SSD-enheter (Solid State Drives) blir allt vanligare, är många av oss fortfarande beroende av hårddiskar (HDD). Dessa enheter lagrar data på en disk, ungefär som en vinylskiva. På liknande sätt kräver hårddisken att en arm rör sig över enheten för att läsa och skriva data.

Denna fysiska rörelse genererar brus, som vi uppfattar som ett lågt bakgrundsbrum eller surrande. Men i en DiskFiltration-attack används enhetens ljud för att samla informationen som lagras på dem. Datorer med luftgap har vanligtvis inga högtalare eller mikrofoner anslutna, så de kan inte förstärka hårddiskens ljud. Istället förs detta brus vidare till en smartphone eller smartwatch-mottagare upp till två meter bort. Denna exploatering är bara ett av sätten att en luftgap PC inte är riktigt säker.

Även om detta kan påverka datorer med luftgap, kan det också användas för att äventyra nätverksanslutna enheter, även om de är hårt övervakade för säkerhetshändelser eller inkräktare. Under testning kunde DiskFiltration-attacken överföra data med 180 bitar per minut eller 10 800 bitar per timme. Lyckligtvis är denna attack ineffektiv mot enheter med SSD eftersom det inte finns några rörliga delar och därmed inget brus.

3. Analysera fläktar med Fansmitter

Även om det verkar logiskt att hårddiskar kan läcka data på oväntade sätt, är det svårare att föreställa sig att andra datorkomponenter gör detsamma. Men forskarna från Ben-Gurion University utvecklade en liknande metod för att extrahera information från en offline-dator med hjälp av datorns fläktar. Denna attack är känd som Fansmitter.

Datorns fläktar gör att luft kan passera över de varma, ibland varma, interna komponenterna i din dator. Den utblåsta luften tar bort värme från systemet för att hålla din dator igång med optimal prestanda. I de flesta datorer finns det en pågående återkopplingsslinga mellan fläkten och moderkortet. Fläktens sensorer rapporterar rotationshastigheter tillbaka till moderkortet.

Relaterad  PlayStation Plus december 2020: Här är de kostnadsfria PS4- och PS5-spelen denna månad

Datorn beräknar om fläktarna behöver ökas eller minskas baserat på temperaturen. Fansmitter-attacken utnyttjar denna återkopplingsslinga genom att åsidosätta det lagrade optimala temperaturvärdet. Istället justeras fläkthastigheten för att avge en viss frekvens, som kan användas för att överföra data. Som med DiskFiltration fångas det resulterande ljudet av en smartphone-mottagare. Den mest effektiva motåtgärden är antingen att installera lågljudsfläktar eller ett vattenkylningssystem.

4. Ändra temperaturer med BitWhisper

Medan många offline-pc-hack förlitar sig på att analysera ljud och ljudutgångar, finns det alternativa metoder. BitWhisper-attacken använder värme för att äventyra en offlinedator. För det första finns det flera varningar för detta utnyttjande. Det måste finnas två datorer; en offline och luftgap, den andra ansluten till ett nätverk. Båda maskinerna måste också vara infekterade med skadlig programvara.

De två enheterna måste vara inom 15 tum från varandra. Med tanke på den här exakta inställningen är den den minst lönsamma för tillämpningar i verkligheten men är fortfarande teoretiskt möjlig. När alla villkor har uppfyllts ändrar den nätverksanslutna datorn rummets temperatur genom att justera belastningen på dess CPU och GPU. De termiska sensorerna på den luftglappade PC:n upptäcker dessa förändringar och anpassar fläktens prestanda för att kompensera.

Genom att använda detta system använder BitWhisper den nätverksanslutna datorn för att skicka kommandon till den luftglappade datorn. Offlinedatorn omvandlar sensordata till binär, så antingen en 1 eller en 0. Dessa ingångar används som bas för dator-till-dator-kommunikation. Förutom den exakta installationen som krävs för att få det här att fungera, är det också en långsam attackmetod; den uppnår en dataöverföringshastighet på bara åtta bitar per timme.

5. Trådbundna och bärbara tangentbord

Abramoff/Shutterstock

Även om många av oss nu använder trådlösa tangentbord, är trådbundna varianter fortfarande vanliga över hela världen, särskilt i företag eller institutioner. Dessa anläggningar lagrar mest sannolikt känsliga data och system, och är därför de som löper störst risk för attack.

När du trycker på en tangent på ett trådbundet tangentbord omvandlas den till en spänning och överförs till datorn via kabeln. Dessa kablar är oskärmade, så signalerna läcker in i datorns huvudströmkabel. Genom att installera monitorer är eluttaget, det är möjligt att upptäcka dessa små förändringar i strömbehov.

Även om data från början ser röriga och oklara ut, när ett filter väl har applicerats för att ta bort bakgrundsljud, blir det möjligt att bedöma individuella tangenttryckningar. Denna typ av attack är dock endast möjlig för datorer som konsekvent är anslutna till elnätet.

Relaterad  Grannspoofing: Få samtal från blufftelefonnummer som liknar ditt?

Bärbara enheter som bärbara datorer kan också läcka data från tangentbordet. Under en presentation på Black Hat 2009, med titeln “Sniffing Keystrokes With Lasers and Voltmeters”, visade forskarna att genom att rikta en laser mot en bärbar dators tangentbord var det möjligt att översätta vibrationer från tangenttryckningar till elektriska signaler.

På grund av den bärbara datorns konstruktion och design har varje tangent en unik vibrationsprofil när den trycks ned. En angripare kunde samla in exakt vad som skrevs på tangentbordet utan skadlig kod som keyloggers genom att bedöma de elektriska signalerna.

Fortfarande säkrare än en nätverksansluten PC

Dessa attacker visar att det är möjligt att hacka en offline-dator, även om du inte har fysisk åtkomst. Men även om de är tekniskt genomförbara är dessa attacker inte enkla. De flesta av dessa metoder kräver en speciell installation eller optimala förhållanden.

Även då finns det mycket utrymme för fel eftersom ingen av dessa attacker direkt fångar önskad data. Istället måste det härledas från annan information. Med tanke på svårigheten att attackera en offline eller luftglapp PC, har många hackare hittat en alternativ väg; installerar skadlig programvara innan datorn når sin destination.

Om författaren

James Frew (297 publicerade artiklar)

James är en erfaren teknikjournalist och var tidigare MakeUseOfs Buyer’s Guide Editor. Hans mål är att göra teknik tillgänglig och säker för alla. Medan han tog examen med en BIng i maskinteknik, brinner han också för mental hälsa, hållbarhet och musik.

Mer från James Frew

Prenumerera på vårt nyhetsbrev

Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!

Klicka här för att prenumerera