Daca vrei sa fii sigur ca nimeni nu iti poate intra in computer, deconectarea lui de la Internet e un prim-pas important. Totusi, expertii ne arata ca nu e nicidecum suficient sa ne rezumam la asta.
Oamenii de stiinta din Israel au aratat o noua modalitate prin care datele pot fi extrase dintr-un computer, chiar daca acesta nu e conectat la internet. Noul tip de atac se foloseste de sunetele pe care le scot ventilatoarele interne ale dispozitivului, iar programul necesar pentru asta se numeste Fansmitter.
Aparent, odata ce computerul este infectat cu Fansmitter, programul poate obtine datele din el, chiar daca este izolat de internet. Mai mult decat atat, ar functiona inclusiv in conditiile in care lipsesc elementele audio de hardware si difuzoarele. Aparent, malware-ul regleaza viteza ventilatoarelor, astfel incat sa genereze o forma de unda acustica emisa de PC, care sa poata fi citita ulterior. Mai clar, Fansmitter ia date din PC, apoi preia controlul asupra ventilatorului si il foloseste pentru a genera semnale audio subtile, care pot fi ulterior detectate si interpretate de un dispozitiv din apropiere.
Nu ar fi prima oara cand sunt folosite semnale audio pentru a extrage date dintr-un computer fara conexiune la internet. Au fost mai multe demonstratii in trecut care au aratat ca difuzoarele interne si externe pot folosi tehnici similare. Prin urmare, pentru a ne asigura ca avem un computer total sigur, nu e suficient sa il izolam de internet, ci si sa ii dezactivam difuzoarele.
Pentru ca acest tip de atac sa functioneze, intai e necesar ca dispozitivul sa fie infectat cu programul malitios. In cazul unui computer fara conexiune la internet, ar fi nevoie de acces fizic, care e destul de greu de obtinut. In plus, cercetatorii au putut obtine date cu o rata de 900 de biti pe secunda, ceea ce inseamna ca procesul e foarte lent, cu exceptia textelor. Joshua Kopstein de la Motherboard explica astfel: „Nu e ideal pentru a descarca noul album al lui Taylor Swift, dar e in regula pentru a fura parole si chei de criptare".
La sfarsitul zilei, majoritatea oamenilor nu au de ce sa isi faca prea multe griji pentru acest tip de atac. Studiul a fost publicat pe arXiv,org, ceea ce inseamna ca inca nu a fost revizuit suficient pentru a fi publicat intr-o revista de specialitate.
Playtech.