Tin tức
Hotline: (84 04) 382 49874      
Hỗ trợ online: Chát với hỗ trợ Online - Yahoo Chát với hỗ trợ Online - Skype  Liên Hệ  Tiếng Anh
http://techmartvietnam.vn/Portals/_default/Skins/NVPortal/Images/xuctien.jpg
http://techmartvietnam.vn/Portals/_default/Skins/NVPortal/Images/xuctien.jpg

Hacker có thể "nghe" âm thanh từ ổ cứng để đánh cắp dữ liệu người dùng từ xa 3:21 PM,8/16/2016

Hacker không chỉ có thể lợi dụng tiếng ồn từ quạt tản nhiệt máy tính để đánh cắp thông tin của người dùng từ xa mà bây giờ, chính những âm thanh trong quá trình ghi dữ liệu lên ổ cứng cũng bị lợi dụng để thực hiện ý đồ xấu. Đó là kết luận của các nhà nghiên cứu bảo mật tại Đại học Ben - Gurion của Israel.

Với tên gọi DiskFiltration, phương thức tấn công này dựa trên việc điều khiển cần đọc ghi của ổ cứng vốn di chuyển tới lui trên bề mặt đĩa. Cho dễ hình dung, cần đọc này tương tự như trên mâm quay đãi nhưng thay vì đứng yên, nó di chuyển tới và lui với tốc độ cực kỳ nhanh. Trong quá trình di chuyển, cần đọc này sẽ tạo ra những tiếng động. Mặc dù rất khó nhận thấy nhưng nếu để ý thì khi khởi động máy tính để bàn, người dùng có thể nghe được những tạp âm và một phần của tiếng động này chính là đến từ ổ cứng máy tính.

Lợi dụng nguyên lý trên, kẻ tấn công có thể cài một malware vào máy người dùng, điều khiển quá trình đọc ghi của ổ cứng dùng chính âm thanh phát ra để truyền dữ liệu nhạy cảm qua khoảng không tới một thiết bị đặt gần đó mà không cần bất cứ một kết nối bào. Âm thanh sau khi tới được thiết bị đích sẽ được giải mã, trích xuất ra dữ liệu nhạy cảm của người dùng.

Nhóm nghiên cứu bảo mật cho biết DiskFiltration có thể hoạt động trong phạm vi khoảng 1,8 mét. Tuy nhiên tốc độ thu dữ liệu thì cực kỳ chậm, chỉ giới hạn trong khoảng 180 bits mỗi phút. Tuy nhiên, tốc độ này đã đủ để lấy được những chuỗi khóa quan trọng, thí dụ như thuật toán mã hóa 4.096 bit RSA có thể bị tấn công và lấy được dữ liệu trong khoảng 25 phút. Đối với những file lớn hơn thì cách làm này gần như là bất khả thi, mặt khác thì đòi hỏi cần phải cài malware vào máy của nạn nhân trước khi tiến hành.

Do đó, mặc dù không quá nghiêm trọng nhưng nghiên cứu này đã một lần nữa khẳng định những điểm yếu trên ổ cứng thế hệ cũ bởi cách tấn công này không có tác dụng đối với ổ SSD vốn có nguyên lý làm việc hoàn toàn khác.

Nguồn: Theo Tinh tế, ngày 14/8/2016.

Send Print  Back
The news brought
Phát động chương trình 50 DN CNTT hàng đầu Việt Nam 2016 8/16/2016
Công nghệ thanh toán bằng máy quét tĩnh mạch 8/11/2016
Bkav phát hành công cụ quét mã độc miễn phí 8/11/2016
VNPT Vinaphone khai trương dịch vụ di động vệ tinh VinaPhone-S 8/11/2016
Việt Nam tăng 10 bậc về phát triển Chính phủ điện tử 8/11/2016
Seagate lập kỷ lục mới với ổ SSD dung lượng 60TB 8/10/2016
Mã độc tấn công Vietnam Airlines tồn tại ở nhiều cơ quan, doanh nghiệp 8/9/2016
Trung tâm Ứng cứu khẩn cấp máy tính Việt Nam là đầu mối xử lý sự cố thông tin 8/9/2016
WD phát triển công nghệ NAND 3D 64 lớp 8/9/2016
Khai trương Phần mềm Trung tâm giao dịch một cửa của Học viện Công nghệ Bưu chính Viễn thông 8/9/2016
FPT được cấp 5 bằng sáng chế độc quyền phần cứng về máy in 3D 8/9/2016
Ứng dụng CNTT, cải cách thủ tục tạo nhiều thuận lợi cho DN 8/8/2016
Xây dựng hệ sinh thái sáng tạo và bền vững 8/8/2016
15 quốc gia và vùng lãnh thổ tham dự Vietnam ICT Comm 2016 8/2/2016
Nghiệm thu dự án Xây dựng hệ thống đảm bảo an toàn thông tin cho cổng thông tin điện tử tỉnh Nghệ An” (giai đoạn II) 8/2/2016













Trang chủ   |    CN/TB chào bán   |    CN/TB tìm mua   |    Tin tức   |    Giới thiệu   |    Liên hệ Register   |    Login   
Số lượt truy cập: 123532557 Bản quyền thuộc Cục Thông tin Khoa học và Công nghệ Quốc gia.
Địa chỉ trụ sở chính: 24 Lý Thường Kiệt - Quận Hoàn Kiếm - Hà Nội.
Tel: (84-04) 38249874 - 39342945 | Fax: (08-04) 38249874 | Email: techmart@vista.gov.vn