Forskare lyckas stjäla data via nätaggregatet

Permalänk
Melding Plague

Forskare lyckas stjäla data via nätaggregatet

Ett nytt experiment visar på konceptuell nivå att ett nätaggregat kan utnyttjas för att stjäla innehåll från ett datorsystem.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Metoden förutsätter också att måldatorn har en PSU med fläkt...

Visa signatur

WS: R7 2700x | RTX 2070S | Corsair AX860W | Lian Li PC-O11 Dynamic
Unraid: R7-2700X | GTX1050 | 3U chassi med 20 diskplatser
Servrar: 3x NUC 10 i5 ESX-kluster

Permalänk
Hedersmedlem

Det låter som att gå över ån för vatten ;).

Edit:
Jaha. Det är datauthämtningen från datorn som är av intresse såklart. Ja det är ett intressant sätt att få ut data eller få datorer att kommunicera med varandra "obemärkt".

Visa signatur

🎮 → Node 304 • Ryzen 5 2600 + Nh-D14 • Gainward RTX 2070 • 32GB DDR4 • MSI B450I Gaming Plus AC
🖥️ → Acer Nitro XV273K Pbmiipphzx • 🥽 → VR: Samsung HMD Odyssey+
🎧 → Steelseries arctic 7 2019
🖱️ → Logitech g603 | ⌨️ → Logitech MX Keys
💻 → Lenovo Yoga slim 7 pro 14" Oled

Permalänk
Medlem

Coolt, men om datorn är "air-gapad" så måste man ju ändå ha åtkomst till portarna på datorn för att installera malware. Då kan man ju lika gärna fysiskt malwarea in en liten antenn.

Om man inte lurar någon att plugga i ett USB minne såklart och sen också lurar samma person att lägga en avlyssningsmojäng på kontoret inom 5 meters radie.

Permalänk
Medlem

Meh, det låter som ett aprilskämt.

Här kan ni få alla forskare:
Man skulle kunna ha något liknande malware som påverkar skärmens färgbalans och då skicka morsesignaler via tidsluckor. Sedan har man bara en mjukvara i telefonen kopplad till kameran och så filmar man bara alla hemligheter som skrivs. Obs, det fungerar bara inom det avstånd som kameran kan registrera färgerna på ett bra sätt.

Det känns lite som dom där grabbarna behöver ut och röra på sig på sin lockdown... kanske ta en öl.

Visa signatur

CPU: I7 4770K Grafik: Poseidon Platinum GeForce GTX 980Ti Moderkort: Asus Maximus VI Hero Z87 RAM: 16Gb Corsair Dominator Platinum CL9 Nätagg: Corsair HX1050 Gold SSD: Corsair Force GT 240Gb SSHD: Seagate Desktop 4TB Låda: Corsair Graphite 600T

Permalänk
Medlem

@Gurk: samma forskare gjorde exakt det tidigare i år

https://techworld.idg.se/2.2524/1.730225/hackare-ljusstyrkan-...

Visa signatur

CPU: Ryzen 9 3900x Noctua NH-D14 MOBO: TUF Gaming X570-PLUS GPU: GTX 980 RAM: 32 GB 3200 MHz Chassi: R4 PSU: Corsair AX860 Hörlurar: SteelSeries 840 Mus: Logitech G502 Lightspeed V.v. nämn eller citera mig för att få svar.

Permalänk
Medlem
Skrivet av whisky:

Metoden förutsätter också att måldatorn har en PSU med fläkt...

Nu har jag bara skummat igenom rapporten lite snabbt, men i rapporten beskriver de hur de generar ljud genom att påverka switchingfrekvensen på nätagget. De använder i stort sett spoltjut med andra ord. Rapporten tar även upp AiR-ViBeR som nämns i nyhetsartikeln, men bara som ett exempel på andra tekniker som tagits fram.

Permalänk
Medlem

Så det är DÄRFÖR vi bygger ut så mycket vindkraftsverk nu i Sverige?? Mer bredband åt folket!

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av perost:

Nu har jag bara skummat igenom rapporten lite snabbt, men i rapporten beskriver de hur de generar ljud genom att påverka switchingfrekvensen på nätagget. De använder i stort sett spoltjut med andra ord. Rapporten tar även upp AiR-ViBeR som nämns i nyhetsartikeln, men bara som ett exempel på andra tekniker som tagits fram.

Ok, jag läste bara igenom nyheten här på SweC, för av den framgår det bara att det handlar om hastighetsförändringar i fläkten i PSUn.

För övrigt borde det vara möjligt att utföra samma typ av attack genom att infektera en maskin som är ansluten i en intelligent PDU, för att därigenom utläsa förändringar i belastningen från den infekterade maskinen.

Visa signatur

WS: R7 2700x | RTX 2070S | Corsair AX860W | Lian Li PC-O11 Dynamic
Unraid: R7-2700X | GTX1050 | 3U chassi med 20 diskplatser
Servrar: 3x NUC 10 i5 ESX-kluster

Permalänk
Medlem

Så...
Skyddet blir helt enkelt att koppla en mic till luftuttaget från nätagget till SETI för att se om det finns någon intelligent i ljudet från fläkten?

Permalänk
Medlem

Allt som låter eller lyser borde man då kunna använda en likanande attack genom, låter överdrivet krångligt i för sig.

Visa signatur

Ny dator: Acer Predator Orion 5000 (RTX 3080)
[ I7 3770K @ 4.6Ghz | Asus 980 Ti 6GB | 16GB | Asus P8Z77-V PRO | Samsung 830 128GB | Corsair H100 | Cooler Master HAF X | Corsair AX 850W | Samsung DVD±RW ] [ Sony AF9 65" | Sony WF-1000XM3 | HTC Vive | Huawei P40 Pro | PS4 Pro | PS3 Slim | PS2 chippad | PS Vita | DS Lite | SNES Mini ]

Permalänk
Medlem

Väntar med spänning på BIOS-uppdateringen som stänger av alla strömsparfunktioner i datorn så det blir svårare att manipulera svängrummet i strömmatning

Visa signatur

i7-2700K 5GHz | 32GB DDR3-1600 | ASUS Maximus V Gene | GTX 980 2-way SLI

Permalänk
Inaktiv

50 bitar per sekund via fläktljud? går det ens påverka en fläkt så snabbt? njaaa?

EDIT: Står ju i länken vad det handlar om. De lyssnar i princip på coilwhine
The malicious code manipulates the internal \textit{switching frequency} of the power supply and hence controls the sound waveforms generated from its capacitors and transformers

Permalänk
Medlem

Jag trodde för någon sekund att det var 1:a april när jag började läsa, men så slog det mig att så inte var fallet

Helt otroligt vad människor kommer på...

Visa signatur

| bequiet! Dark Base 900 | Corsair HX1000i Platinum | MSI Z370-GAMING M5 | i7 8086k @ 5000mhz | Custom EK-loop (GPU & CPU) | Corsair Veng. 32GB @ 3200mhz | Samsung 960 EVO M.2 500GB | Zotac RTX 2080 Ti AMP! | Asus PG348Q @ 100hz |
http://www.sweclockers.com/forum/13-konsumentratt/562661-grat...

Permalänk
Medlem

Det är onekligen kreativt men lär vara svårt att tillämpa ute i det vilda.

Permalänk
Medlem
Skrivet av anon228747:

50 bitar per sekund via fläktljud? går det ens påverka en fläkt så snabbt? njaaa?

Precis min tanke. 50 bitar i timmen hade jag kunnat förstå...

Permalänk
Medlem

De har ju lyckats hacka sig in i styrsystem på känsliga anläggningar via temperaturgivare som är anslutna med 4-20mA signal.

Permalänk
Medlem

Det här en sådan sak som om man hade sett det i en TV-serie, hade man bara skrockat och skakat på huvudet.

Permalänk
Medlem

@pHr33: Skribenten har läst rapporten lite för fort:

"The malicious code manipulates the internal \textit{switching frequency} of the power supply and hence controls the sound waveforms generated from its capacitors and transformers"

Det är alltså ljudet som uppstår i kondensatorer och transformatorer som används... inte ljudet av en roterande fläkt.

Permalänk
Medlem
Skrivet av elk49:

@pHr33: Skribenten har läst rapporten lite för fort:

"The malicious code manipulates the internal \textit{switching frequency} of the power supply and hence controls the sound waveforms generated from its capacitors and transformers"

Det är alltså ljudet som uppstår i kondensatorer och transformatorer som används... inte ljudet av en roterande fläkt.

Ah tack! Det låter vettigare

Permalänk
Medlem

Men det borde bara funka på nätagg som är styrbara från systemet. Väldigt få är det, vad jag vet. Mitt är helt "dumt" och går inte att styra alls.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Lyxfällan 🎮

@elk49: tackar och bockar för uppmärksamma ögon 👍Skicka gärna in en rättelse i framtiden, ibland när det är mycket att göra är det lätt att missa om någon påpekar att något blivit fel i en artikel i en kommentar.

Visa signatur

"We're with the press, hired geeks!"
Raoul Duke, Fear n' Loathing in Las Vegas

Permalänk
Medlem
Skrivet av cyklonen:

Men det borde bara funka på nätagg som är styrbara från systemet. Väldigt få är det, vad jag vet. Mitt är helt "dumt" och går inte att styra alls.

De "styr" nätagget genom att skifta datorns strömförbrukning genom belastningen på processorn, vilket påverkar nätaggets switchingfrekvens och ljudet som nätaggets komponenter avger. Attacken har som sagt ingenting med nätaggets fläkt att göra.

Permalänk
Avstängd

Man kan göra mycket i ett labb men det känns inte som något som kommer användas i verkliga livet och vara ett hot som man behöver vara rädd för.

Visa signatur

Chassi: Fractal Design Define R3 Black, Mobo: ASUS Z170 Pro Gaming, CPU: Intel i7 6700K, kylning CM Hyper 212 EVO, RAM: 32 GB Hyper X 3000 mhz, GPU: Nvidia MSI 1080 Gaming X, PSU: XFX Core Edition Pro 750W, Mus: Logitech G700, Tgb: Corsair Raptor K30, OS: Win10

Permalänk
Medlem
Skrivet av perost:

De "styr" nätagget genom att skifta datorns strömförbrukning genom belastningen på processorn, vilket påverkar nätaggets switchingfrekvens och ljudet som nätaggets komponenter avger. Attacken har som sagt ingenting med nätaggets fläkt att göra.

Jo, men det förutsätter att nätagget alls låter. Mitt är extremt tyst om jag slår av fläkten, och det är garanterat inget ljud från den som en simpel mobil kan fånga på nån meters avstånd. Frågan är om de kanske "validerat" detta på kassa nätagg med enormt spoltjut, utan att tänka på att många nätagg inte alls låter.

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk

@cyklonen: De står "ultrasonic" dvs ljus om vi vanliga dödliga inte hör. Så svänger det på 20 000Hz+ så hör man inte även om det avger sig ljud.

Permalänk
Medlem
Skrivet av Gullefjun:

@cyklonen: De står "ultrasonic" dvs ljus om vi vanliga dödliga inte hör. Så svänger det på 20 000Hz+ så hör man inte även om det avger sig ljud.

Det hör knappast en kass mobilmikrofon heller. De klarar ju knappt vanligt tal...

Visa signatur

Moderkort: Gigabyte X570 Aorus Master | CPU: AMD Ryzen R9 5900X | CPU-kylare: Noctua NH-D15 chromax.black | RAM: Corsair Vengeance LPX 64 GB (4x16) DDR4-3600 CL18 | GPU: Gigabyte RTX 4080 Eagle OC | SSD: 2 x Samsung 970 EVO Plus 1 TB NVMe + Kingston A400 480 GB + Samsung QVO860 1 TB | PSU: EVGA SuperNOVA G2 1000 W Gold | Chassi: Lian Li O11 Dynamic XL | Skärm: BenQ PD3200U @ 3840x2160 + ASUS ROG Strix XG32VQ @ 2560x1440 | Tangentbord: Corsair K68 RGB Cherry MX Red | Mus: Logitech MX Master 2S

Permalänk
Medlem
Skrivet av cyklonen:

Jo, men det förutsätter att nätagget alls låter. Mitt är extremt tyst om jag slår av fläkten, och det är garanterat inget ljud från den som en simpel mobil kan fånga på nån meters avstånd. Frågan är om de kanske "validerat" detta på kassa nätagg med enormt spoltjut, utan att tänka på att många nätagg inte alls låter.

De noterar i rapporten att nätagg inte är gjorda för att avge ljud, och att signalen därför är begränsad i styrka. De testade nätaggen de hade och noterade vilka frekvenser som fungerade bäst för att få bra signalöverföring, och valde ut de "bästa" nätaggen för vidare testning. Se kapitel VII och VIII i rapporten.

Så visst, vad man har för nätagg påverkar väldigt mycket. Men det är ju bara en av många anledningar till att attacken inte är praktiskt genomförbar.

Permalänk
Medlem

Intressant. Nu är det säkert många säkerhetsansvariga inom försvarsindustrin som blir oroliga. Denna teknik borde gå att använda för att överföra information från stängda nät, via en internetuppkopplad dator...

Visa signatur

| 4 Wheels Move Your Body, 2 Wheels Move Your Soul |

Permalänk
Medlem

För länge sedan visade man att det var fullt möjligt att läsa av ett AT tangentbord via störningar i byggnadens skyddsjord, utan att manipulera datorn i förväg. I mina ögon ett mycket mer "äkta" och sannolik risk.

Visa signatur

En del av mina bildlänkar hostas på egen maskin, är bildlänkarna trasiga, ha tålamod.