Árulkodós ventilátor a bűnözők szolgálatában

Kreatív adatlopási módokból sosem fogyunk ki: az egyszerű légkeverő is okozhat kínos pillanatokat.

Szeretjük azt gondolni, hogy a hálózatról leválasztott számítógépek biztonságosak, azonban elég egy PWM-es ventilátor ahhoz, hogy adatlopás áldozatává váljunk – erősíti meg a G Data kutatóinak legfrissebb kísérlete is.

Az persze nyilvánvaló, hogy a sikeres hallgatózáshoz szükség van egy olyan kártevőre is a PC-n, ami vezérli a forgási sebességet, ezt pedig valahogy rá kell varázsolni az eszközre, de tegyük fel, hogy ezen már túl vagyunk. Ekkor a fordulatszám szabályozásával bináris kód generálható, amit akár egy mobiltelefonnal, vagy más mikrofonos eszközzel rögzítve értelmezni lehet.

Képünk illusztráció
Képünk illusztráció [+]

Azt a G Data szakértői sem állítják, hogy ez volna a leghatékonyabb módszer az információszerzésre: az alacsony fordulatszámon működő egységek percenként 3 bites adatforgalmat produkáltak (ha elég közel, 1 méterre helyezték a hangrögzítéshez használt telefont) a teszt során, viszont a bátrabbak akár 4000 fölé is pörgethetik a ventilátorokat, ami 15 bites adatátvitelt jelent egy perc alatt. Így a halkabb megoldással nagyjából fél óra, míg a meglehetősen gyanús, hangosan síró légkeverővel 5 perc alatt lehet összetett jelszót lopni. Csak aztán nehogy köhögjön, vagy más zajt csapjon az áldozat, mert lehet kezdeni az egészet elölről.

Azóta történt

Előzmények