in

Datos utilizables obtenidos mediante hackeo desde una computadora con aislamiento

Datos utilizables obtenidos mediante hackeo desde una computadora con aislamiento

Datos utilizables obtenidos mediante hackeo desde una computadora con aislamiento

Demostración del ataque. Una estación de trabajo con espacio de aire procesa una imagen secreta (Optimus Prime). El ataque de canal encubierto de RAMBO transmite la imagen a través de ondas electromagnéticas. Un atacante remoto intercepta la información y recupera la imagen secreta. Crédito: arXiv (2024). DOI: 10.48550/arxiv.2409.02292

Un equipo de ingenieros de software y sistemas de información de la Universidad Ben-Gurion del Néguev, en Israel, ha demostrado la capacidad de extraer datos útiles de un ordenador con un espacio de aire entre ellos. El grupo ha publicado un papel hacia arXiv Servidor de preimpresiones que describe sus experimentos y resultados.

En los últimos años, los piratas informáticos han sido noticia al introducirse en sistemas informáticos utilizados para servicios públicos, como el control de equipos de tratamiento de agua. Otros han llevado a cabo ataques de denegación de servicio en sistemas más grandes o, más descarados, ataques de ransomware en hospitales u otros sistemas de servicios críticos.

Una cosa que todos ellos tienen en común es su conexión a Internet, lo que lleva a algunos a preguntarse por qué esos sitios de usuarios se conectan a Internet si eso los hace tan vulnerables. En este nuevo esfuerzo, el equipo de investigación en Israel ha descubierto que incluso los ordenadores no conectados a Internet pueden ser vulnerables a los ataques.

Se dice que los ordenadores que no están conectados a otra red, o a Internet, están aislados: no hay nada más que aire entre ellos y cualquier otro ordenador. Estos sistemas parecen inmunes a los ataques, sobre todo porque ya no se utilizan unidades de disquete. Pero no siempre es así, como han demostrado los investigadores.

Para demostrar que es posible hackear un ordenador con un espacio de aire, los investigadores desarrollaron un tipo de malware que manipula la memoria RAM del ordenador de destino para generar señales de radio muy débiles. El software fue diseñado de tal manera que las ondas de radio generadas reflejaban los datos almacenados en los dispositivos de memoria RAM y estaban codificadas de tal manera que se podían leer desde un dispositivo cercano.






Los investigadores probaron su idea infectando un ordenador con un espacio de aire y luego colocando otro dispositivo lo suficientemente cerca como para escuchar las ondas de radio emitidas por el ordenador de prueba. Las señales fueron decodificadas y los mensajes que contenían fueron revelados por un software que se ejecutaba en el segundo ordenador. Con este método, el equipo descubrió que podían capturar contraseñas, pulsaciones de teclas y otros tipos de datos y, en algunos casos, incluso pequeñas imágenes.

El equipo de investigación reconoce que hackear una computadora de esa manera en el mundo real sería un desafío, pero también señalan que no sería imposible.

Más información:
Mordechai Guri, RAMBO: Filtrando secretos de computadoras con espacio de aire mediante la ortografía de señales de radio encubiertas desde la RAM de la computadora, arXiv (2024). DOI: 10.48550/arxiv.2409.02292

Información de la revista:
arXiv


© 2024 Red Science X

Citación:Datos utilizables obtenidos a través de un ataque informático con un espacio de aire (10 de septiembre de 2024) recuperado el 10 de septiembre de 2024 de https://techxplore.com/news/2024-09-usable-hacked-air-gapped.html

Este documento está sujeto a derechos de autor. Salvo que se haga un uso legítimo con fines de estudio o investigación privados, no se podrá reproducir ninguna parte del mismo sin autorización por escrito. El contenido se ofrece únicamente con fines informativos.



Fuente

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

GIPHY App Key not set. Please check settings

Ex ejecutivo de Sony afirma que los despidos en la industria no se deben a la avaricia corporativa

Ex ejecutivo de Sony afirma que los despidos en la industria no se deben a la avaricia corporativa

Truly Pro: Cómo el Galaxy S24 Ultra libera al fotógrafo que llevas dentro