RAMBO: Нов метод за атака чрез RAM може да хакне най-сигурните системи за част от секундата

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Израелски експерти по киберсигурност са открили нов начин за кражба на данни от изолирани компютърни системи. Тези системи, използвани в критични обекти като военни съоръжения, правителствени агенции и атомни електроцентрали са физически откъснати от интернет, за да бъдат защитени от външни заплахи.

Новата атака за прихващане на чувствителна информация, наречена RAMBO обаче използва електромагнитно излъчване, генерирано от RAM паметта.

Въпреки липсата на директна връзка с интернет е установено, че системите все пак са податливи на компрометиране. Нападателите могат да въведат зловреден софтуер чрез физически носители, като например USB флашки, или да използват по-сложна верига от действия, за да установят връзка с компютър.

Зловредният софтуер, въведен в системата може незабелязано да манипулира компонентите на оперативната (RAM) памет, като генерира контролирани електромагнитни импулси, които предават информация от компютрите.

Данните се кодират в радиочестотни сигнали, където „1“ и „0“ се представят като „включено“ и „изключено“. За да се повиши надеждността на предаването и да се намалят грешките, се използва Манчестърският код, който представлява абсолютно двуимпулсно кодиране чрез двоичен цифров сигнал на оригиналните двоични данни. Хакер може да прихване тези сигнали с помощта на евтини софтуерно дефинирани радиоприемници (SDR) и да ги декодира обратно в двоичен код. Скоростта на предаване на данни при атаката RAMBO (Radiation of Air-gapped Memory Bus for Offense) е ниска, до 1000 бита в секунда (bps), което е равностойно на 0,125 килобайта в секунда. Въпреки това, както отбелязват изследователите, „това е достатъчно за кражба на малки количества данни, като например текст, натискане на клавиши и малки файлове“. Например, за кражба на парола са необходими между 0,1 и 1,28 секунди, а за кражба на 4096-битов RSA криптиран ключ – между 4 и 42 секунди.

От своя страна обхватът на предаване на данни зависи от скоростта на предаване. При максимална скорост (1000 бита в секунда) сигналът е стабилен на разстояние до 3 метра, но с увеличаване на разстоянието се увеличава и вероятността за грешки.

Когато скоростта се намали до 500 бита в секунда и по-малко, обхватът на предаване може да достигне до 7 метра. Изследователите са експериментирали с по-високи скорости, но са установили, че над 5 kbps сигналът става твърде слаб и не може да предава надеждно информация.

Публикуваният изследователски документ предлага няколко начина за защита срещу RAMBO и други подобни атаки. Те включват повишена физическа защита, потискане на електромагнитното излъчване, генерирано от оперативната памет (RAM), външни радиочестотни смущения и използване на екраниращи корпуси на Фарадей за блокиране на електромагнитното излъчване. Изследователите също така са тествали ефективността на RAMBO върху виртуални машини и са установили, че уязвимостта работи дори в тази среда. Взаимодействието на RAMBO на хост системата с операционната система и други виртуални машини обаче може да доведе до неуспех на атаката.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

6 Коментара
стари
нови оценка

Нови ревюта

Подобни новини