El ruido del disco duro puede usarse para robar información

El brazo mecánico interno de los discos duros se puede utilizar para generar señales binarias legibles. Los investigadores han encontrado una forma de obtener datos de una PC utilizando el ruido mecánico procedente de las unidades de disco duro en el interior. No es un truco muy práctico, pero el método se ha diseñado para sistemas
 
serman, laboratorio de recuperación de datos en españa

El brazo mecánico interno de los discos duros se puede utilizar para generar señales binarias legibles. Los investigadores han encontrado una forma de obtener datos de una PC utilizando el ruido mecánico procedente de las unidades de disco duro en el interior. No es un truco muy práctico, pero el método se ha diseñado para sistemas con huecos de aire.

 

Los investigadores de la Universidad Ben-Gurion del Negev en Israel han estado estudiando cómo utilizar el sonido para extraer información de los ordenadores con huecos de aire. En junio, mostraron que los ventiladores de refrigeración de un PC se pueden controlar en secreto para transmitir datos, incluidas contraseñas y claves de cifrado.

 

“El aislamiento se considera una medida de seguridad hermética, que puede prevenir la fuga de datos” dice Mordejai Guri, un investigador de seguridad y el jefe de la investigación y el desarrollo en los laboratorios de seguridad cibernética en la Universidad Ben Gurion de Israel. “Los datos confidenciales, la información personal, los registros financieros y otro tipo de información sensible se almacena dentro de las redes aisladas. Se demuestra que a pesar del grado de aislamiento, los datos pueden ser filtrados por el sonido (por ejemplo, con un teléfono inteligente).”

 

Por lo general, el brazo mecánico solamente lee y escribe datos en el disco duro. Pero cuando está en uso también crea una gran cantidad de sonido a diferentes frecuencias, sonido que los investigadores decidieron explotar.

 

El método ha sido llamado “DiskFiltration” por sus creadores, ya que utiliza las señales acústicas emitidas desde el disco duro del ordenador. Funciona mediante la manipulación de los movimientos del brazo mecánico, el cual tiene acceso a partes específicas del plato, de manera que las cabezas unidas son leídas o escritas. Mediante el uso de las denominadas operaciones de búsqueda que mueven el brazo de forma única, puede generar sonidos que transfieren las contraseñas, claves criptográficas, y otros datos confidenciales almacenados en el ordenador a un micrófono cerca. La técnica tiene un alcance de seis pies y una velocidad de 180 bits por minuto, lo suficientemente rápido como para robar una clave de 4096 bits en unos 25 minutos.

 

Además de trabajar en equipos con huecos con aire, el canal secreto también puede ser utilizado para robar datos de las máquinas conectadas a Internet cuyo tráfico de red es vigilado intensamente por los dispositivos de prevención de intrusiones, sistemas de prevención de pérdida de datos, y medidas de seguridad similares.

Video demostración.

serman, laboratorio de recuperación de datos en españa
 

Los comentarios están cerrados.