¿Se puede piratear una ‘computadora con espacio de aire’?

Hay muchos vectores a través de los cuales los sistemas pueden explotarse literalmente por el aire, muchos de los cuales son bastante fascinantes (no estoy contando BlueBorne porque cualquiera que no desactive Bluetooth en el BIOS en todos sus servidores es un idiota).

Justo el otro día, los investigadores demostraron que podían usar la iluminación infrarroja en las cámaras de CCTV (algunas de las cuales generalmente están dirigidas al hardware con espacio de aire y otras en áreas públicas … todas conectadas en la misma red) para filtrar datos.

Investigaciones anteriores han convertido los actuadores del disco duro en radios FM, han utilizado emisiones electromagnéticas del bus de datos en unidades de memoria USB UBS para transmitir datos en un rango corto, y han utilizado pantallas como transmisores de radio (una técnica que se remonta a las expresiones de Van Eck aparentemente utilizadas por el notorio programa NSA TEMPEST en la década de 1980).

Hablando de memorias USB, pero en un nivel mucho más mundano, han sido pesadillas de seguridad desde que se popularizaron. Los operativos del Mossad colocaron infamemente a los infectados con el virus de los Juegos Olímpicos (es decir, Stuxnet) en las tiendas alrededor de su objetivo en Irán, esperando que alguien con una autorización de seguridad comprara uno.

Una pregunta oportuna ya que esto está sucediendo en este momento con BlueBorne.

Información de BlueBorne del Equipo de Investigación – Resumen de Armis Labs: ‘El nuevo vector se denomina “BlueBorne”, ya que se propaga por el aire (en el aire) y ataca dispositivos a través de Bluetooth. Armis también ha revelado ocho vulnerabilidades relacionadas de día cero, cuatro de las cuales se clasifican como críticas. BlueBorne permite a los atacantes tomar el control de los dispositivos, acceder a datos y redes corporativas, penetrar en redes seguras con “espacio vacío” y propagar malware lateralmente a dispositivos adyacentes “.

Vi una buena prueba de concepto en la que la temperatura de la computadora se usaba para filtrar datos.

Más caliente para binario 1, más frío para 0. Use malware para usar más o menos CPU para cambiar la temperatura, luego apunte una cámara infrarroja hacia él.

Inteligente.

Seguro. La falta de aire no significa estar a salvo del compromiso; solo significa “a salvo del compromiso remoto”

Si. Por ejemplo, stuxnet.