COVID-bit — новый способ кражи данных из изолированных систем

COVID-bit — новый способ кражи данных из изолированных систем

COVID-bit — новый способ кражи данных из изолированных систем

Новый метод кибератаки на изолированные системы, получивший имя COVID-bit, использует электромагнитные волны для передачи данных. В результате атакующему нужно находиться приблизительно в двух метрах для получения информации с закрытых систем.

Злоумышленнику нужно «вооружиться» смартфоном или ноутбуком, который поможет принять данные, даже если между ним и атакуемым устройством находится стена.

Технику COVID-bit разработал специалист университета им. Бен-Гуриона в Негеве, Израиль, Мордехай Гури. В прошлом этот же эксперт рассказывал о способе обхода air gap с помощью SATA-кабеля, который использовался как радиоантенна.

Поскольку физически изолированные компьютеры работают на критически важных объектах (госсектор, энергетическая инфраструктура и т. п.), их отключают от публичных сетей из соображений безопасности. Именно поэтому способы кражи информации с таких устройств интересны как для исследователей, так и для хорошо подготовленных киберпреступников.

Как правило, для успешной атаки злоумышленник сначала должен получить физический доступ к изолированному компьютеру и установить в систему кастомную вредоносную программу. Среди ярких примеров подобных кибератак можно привести кампании Stuxnet.

Для реализации COVID-bit атакующему нужно создать программу, способную регулировать нагрузку центрального процессора и частоту его ядер. Причём это необходимо делать таким образом, чтобы заставить блоки питания компьютеров с воздушным зазором выдавать электромагнитное излучение в низкочастотном диапазоне (0–48 кГц).

«Основным источником электромагнитного излучения в стабилизаторе напряжения является внутренняя конструкция и характеристики переключения», — пишет Мордехай Гури в отчёте (PDF).

«При преобразовании переменного тока в постоянный (AC-DC) и постоянного тока с одного уровня напряжения на другой (DC-DC) компоненты MOSFET включаются и выключаются на определенных частотах, что создаёт меандр (сигнал прямоугольной формы)».

При этом волна может нести пейлоад или необработанные данные за последовательностью из восьми битов, означающих начало передачи.

 

Получателем такой информации может стать смартфон с небольшой рамочной антенной, подключенной к аудиоразъему 3,5 мм (можно сделать в виде наушников), или ноутбук. С помощью девайса может перехватить передачу данных, далее — воспользоваться фильтром шумоподавления, демодулировать «сырые» данные и расшифровать их.

 

Защита от COVID-bit очевидна: необходима жёстко ограничить доступ к изолированному компьютеру, чтобы ни у кого не было возможности установить вредоносную программу.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России появился первый отечественный сим-чип для транспорта и дронов

АО «ГЛОНАСС» разработала первый в России сим-чип, который будет использоваться для мониторинга транспорта, экстренного оповещения и идентификации беспилотников. По сути, это микросхема, которая выполняет функции обычной сим-карты: позволяет идентифицировать устройство в сети связи.

Чип будет применяться в трекерах, навигационном оборудовании, устройствах вызова экстренных служб и на беспилотниках.

Его можно будет устанавливать, например, в автомобили, общественный транспорт, технику, перевозящую опасные грузы или мусор. Планируется, что данные с таких устройств будут поступать в различные государственные и региональные информационные системы.

Сейчас сим-чип уже прошёл тестирование у ряда производителей навигационного оборудования. Контрактную сборку ведёт компания «Пластим». С начала лета произведено более 500 тысяч сим-карт и сим-чипов.

Потенциальный рынок для сим-чипов — это десятки миллионов транспортных средств. Только к системе «ЭРА-ГЛОНАСС» уже подключено почти 13 млн автомобилей. А ежегодно в России выпускается свыше миллиона машин с кнопкой SOS, в которые также можно будет установить новый чип.

Отмечается, что использование отечественного решения в такой инфраструктуре снизит риски взлома и зависимости от иностранных технологий. Кроме того, это поможет автопроизводителям набирать баллы по критериям локализации Минпромторга.

В перспективе чип будут использовать и для дронов — в рамках создаваемой системы идентификации беспилотного транспорта. Разработка идёт на базе «ЭРА-ГЛОНАСС» в соответствии с поручениями президента по развитию беспилотной авиации.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru