Fansmitter: Ventoinhas podem roubar dados de computadores
A segurança informática pode tomar várias formas, consoante o grau de protecção que se quer dar aos dados. Se o limite se julgava ser o isolamento da Internet e de qualquer rede de computadores, essa ideia terá de ser repensada.
Investigadores de uma universidade israelita criaram nova uma forma de roubar dados de um computador, o Fansmitter, usando apenas as ventoinhas presentes nessas máquinas.
São já várias as formas que se conhecem de roubar dados de um computador mesmo com este completamente isolado. Recorrendo ao som, que pode ser emitido em frequências que escapam ao ouvido humano, ficou provado que os dados podiam ser roubados.
Mas a nova falha que foi criada e apresentada, apenas como prova de conceito, mostra que afinal existem outras formas de conseguir retirar os dados sensíveis de um computador. Desta vez, os investigadores concentraram-se num componente que todos os computadores têm e que pode ser usado. Falamos das ventoinhas de refrigeração e da sua capacidade de gerar som em diferentes frequências. Chegou o Fansmitter.
Como funciona o Fansmitter?
Basicamente é um vírus que depois de infectar o computador tem a capacidade de conseguir controlar a velocidade dessas ventoinhas. Depois, como tem o controlo da sua velocidade, aumenta ou diminui o som das mesmas conseguindo um som diferenciado. São sons em diferentes frequências que permitem transmitir os dados para qualquer equipamento próximo que tenha um microfone.
Veja o vídeo para perceber como é feito todo o processo:
A velocidade de transmissão destes dados continua a ser muito baixa e a funcionar apenas num sentido, mas é a suficiente para roubar dados de um computador seguro.
O processo de infecção continua a obrigar o acesso físico à máquina e a transmissão de dados obriga também a que esteja presente um dispositivo com microfone, normalmente um smartphone. Este novo método abre as portas para novos ataque em máquinas que se julgavam estar protegidas ao estarem isoladas das redes.
Este é apenas um estudo teórico e uma prova de que este conceito funciona, mas abre portas para que novas medidas de protecção tenham de ser tomadas para que estas máquinas seguras e protegidas se possam manter assim.
Este artigo tem mais de um ano
Por este andar qualquer dia os vizinhos podem ficar a saber se vou comer bacalhau ou bifes ao
almoço de acordo com a velocidade do extractor da chaminé. Estou a ficar mesmo preocupado !
tudo a comprar coolers passivos ehehe
Isto de pratico deve ter muito pouco. Qual a velocidade de transmissão dos dados?
De facto não é nada pratico, mas é engenhoso. Estes fulanos são de uma capacidade criativa fabulosa.
Isto é só para quem tem tempo livre a mais…
Ou para investigadores…
Já que estou ali tão perto com um micro, mais vale pegar nele e levá-lo para casa 🙂 Dá menos trabalho.
Eu uso música “rancho folclórico” de fundo no PC, as cantadeiras tratam de eliminar o som das ventoinhas e assim já não me roubam dados confidências.
É apenas uma prova de conceito, na prática se alguém conseguir instalar um vírus para emitir frequências nas ventoinhas então também podia instalar outros vírus mais práticos e que roubam direto pela net. É giro, mas na prática não trás crise nenhuma.
Isto é para usar num PC isolado da net.
Boa tarde,
Gostaria de deixar aqui uma sugestão se nao poderiam criar um separador com a categoria segurança informatica, e obrigado pelas excelentes noticias nesta área dão muito jeito. continuem o bom trabalho
+1
eh pahh.. isto já tem anos…
mas as ventoinhas sendo de fabricantes diferentes e não terão todas diferentes frequências a diferentes rpms?
Provavelmente sim. Aliás, eu acho mais fácil encontrar uma agulha num palheiro, de noite, do que ser afetado por algo deste género.
Jà agora ponham o led de power a piscar que rdeve ser bem mais fàcil. Não me gozem p.f.
O conceito é brutal embora pouco prático para ataques por quem não tenha acesso à máquina mas isso não impede que numa empresa qualquer com centenas de computadores empresariais não exista a possibilidade de alguém instalar o vírus e o microfone só que quem tem acesso à máquina fisicamente de certeza que não se vai dar a esse trabalho porque poderá fazer o mesmo de forma mais simples. No entanto o conceito é brutal.
Ponham a tocar quim barreiros nas alturas em todas as salas com computadores que tenham acesso a data sensivel, done.
https://it.slashdot.org/story/09/07/12/0259246/stealing-data-via-electrical-outlet
Fácil… Em vez de se ligar as fans a board… Liga se directamente a fonte de alimentação… Quero ver o controlo das fans aí 🙂