اخبار محرمانه

آخرين مطالب

قرنطینه سامانه ها، راهکاری به ظاهر امن سیاسی

  بزرگنمايي:

اخبار محرمانه - به گزارش گرداب ، تا پیش از این یکی از بهترین راه‌های حفظ امنیت اطلاعات، آفلاین کردن سامانه ، جداسازی آن از اینترنت و قرار دادنش پشت چیزی به نام «ایر گپ» (Air Gap) بود؛ اما در اجلاس بلک‌هت نشان داده شد حتی بدون ارتباط اینترنتی نیز داده‌های موجود روی دستگاه، لزوماً از امنیت کامل برخوردار نیستند و همچنان راه‌هایی برای دسترسی به آن‌ها وجود دارد.
موردیچای گاری (Mordechai Guri)، رهبر تحقیق و توسعه مرکز تحقیقات امنیتی-سایبری دانشگاه بنگوریون توضیح داد، ایر گپ معمولاً به عنوان یک مسئله‌ی عجیب در نظر گرفته می‌شود؛ زیرا در بیشتر موارد سازمان‌های نظامی و دولت‌ها هستند که باید چنین اقداماتی را به منظور حفظ اسرار خود انجام دهند. با وجود این به مرور زمان صنایع بیشتری در حال به‌کارگیری این موضوع هستند تا از داده‌های حیاتی ذخیره شده خود در شبکه‌ی داخلی محافظت کنند.
گاری از چند سال گذشته روی دور زدن ایر گپ کار می‌کند و فهرستی قابل‌توجه از شیوه‌های این کار جمع‌آوری کرده است. وی در بلک‌هت نشان داد که حتی می‌توان لایه‌های امنیتیِ فیزیکی را نیز از بین برد.
وی در زمان انجام تحقیقات خود تلاش کرد تا یک کلید رمزنگاری خصوصی کیف پول دیجیتالی بیت‌کوین را از رایانه‌ای ایزوله شده به دست آورد. ذخیره‌سازی کلیدهای بیت‌کوین روی دستگاه‌های قرنطینه شده «ذخیره‌سازی سرد» (cold storage)، نام دارد و حتی اگر محبوب نباشد، می‌توان آن را تا حدی با سرقت از پنتاگون مقایسه کرد.
کارشناس مذکور برای انجام اقدام یاد شده ابزاری به نام «BeatCoin» ایجاد کرد. بلافاصله پس از این که رایانه‌ی ایزوله شده، توسط این بدافزار آلوده می‌شود، از طریق امواج نزدیک به فراصوت، ارسال کلید رمزنگاری خصوصی برای تلفن هوشمند موجود در محدوده شروع می‌گردد. این عمل کاملاً امکان‌پذیر است؛ زیرا بلندگوهای رایانه‌ها قابلیت تولید صدا را در خارج از بازه‌ی شنوایی انسان دارند؛ اما این امواج توسط تلفن‌های هوشمند قابل شناسایی و دریافت هستند. این امواج را می‌توان تا شعاع 10 متری از رایانه‌ی آلوده تشخیص داد. همچنین می‌توان از میکروفن مخفی شده در اتاق نیز به عنوان جایگزینی برای تلفن هوشمند استفاده کرد.
سخنران یاد شده با اشاره به اینکه عده‌ای راه‌حل این چالش را جداسازی اسپیکرها می‌دانند از آن به عنوان «Audio Gap» یاد کرد؛ اما نشان داد حتی در این شرایط نیز می‌توان به سرقت داده‌ها پرداخت. به منظور انجام این کار بدافزار دیگری به نام «Fansmitter» توسعه داده شد. این بدافزار با تغییر سرعت فن رایانه، فرکانس‌های متفاوتی ایجاد خواهد کرد و در نتیجه اطلاعات فاش خواهند شد. در این روش داده‌های صوتی به یک تلفن هوشمند یا ابزار استراق سمعی در شعاع 8 متری ارسال می‌گردند.
موردیچای گاری ادامه داد می‌توان فن‌ها را جدا کرده، از خنک‌کننده‌های آبی استفاده کرد؛ اما این روش نیز قابل دور زدن است. وی ابزار دیگری به نام «DiskFiltration» را معرفی کرد. این بدافزار از صدای تولید شده به علت حرکت هد خواندن و نوشتن روی صفحات متحرک دیسک‌های سخت بهره می‌گیرد.
همه‌ی شیوه‌های یاد شده برای دور زدن ایر گپ از صدا بهره می‌گیرند و شاید به نظر برسد جداسازی یا دور کردن تلفن‌های هوشمند و میکروفن‌ها از رایانه مؤثر واقع می‌شود. با وجود این گاری حمله‌ی «Mosquito» را توسعه داد. این نرم‌افزار از طریق «GPIO1»، بلندگوهای دستگاه را به میکروفنی ابتدایی تبدیل می‌کند. در نتیجه همچنان می‌توان داده‌ها را از طریق امواج فراصوت به سرقت برد.
عده‌ای سعی خواهند کرد میکروفن‌ها و اسپیکرها را جدا کرده، از درایوهای حالت جامد به جای دیسک سخت بهره بگیرند تا امنیت سامانه‌ی خود را تأمین کنند؛ اما کارشناس مذکور از طریق بدافزار دیگری به نام «AirHopper» خلاف این مسئله را ثابت کرد. این بدافزار داده‌های الکترومغناطیسی را به صورت پخش رادیویی فاش می‌سازد. این مسئله عملی است؛ زیرا جریان الکتریکی، تابش الکترومغناطیس2 (EM radiation) به وجود می‌آورد.
سخنران مذکور گفت:
اگر ما بتوانیم جریان داخل سیم را کنترل کنیم، قادر به کنترل تابش از جمله فرکانس و دامنه‌ی آن خواهیم بود.
ابزار AirHopper به نمایشگر و کابل آن در یک سیستم ایزوله حمله می‌کند. نمایشگرها به طور ذاتی قادر به کنترل جریان داخل کابل هستند. با استفاده از این مسئله و انتقال جریان الکترومغناطیسی به باند فرکانسی FM، می‌توان از طریق تلفن هوشمندی که در قالب یک گیرنده‌ی FM عمل می‌کند، داده‌ها را دریافت و سرقت کرد.
گاری شیوه‌ی حمله‌ی دیگری را نیز بر پایه تابش الکترومغناطیسی توسعه داده است. این حمله که «GSMem» نام دارد، به منظور ایجاد یک فرستنده‌ی سلولی اولیه، از مسیر بین پردازنده‌ی مرکزی و رم استفاده می‌کند. این حمله قابل‌توجه به نظر می‌رسد؛ زیرا یک تلفن با امکانات ساده نیز می‌تواند داده‌ها را دریافت کند. به‌علاوه این حمله می‌تواند همه‌ی درگاه‌های USB را به آنتن تبدیل گرداند.
احتمالاً روشی که برای مقابله با شرایط مذکور به ذهن می‌رسد، استفاده از قفس فارادی (Faraday Cage) است. این اتاق یا فضای جداسازی شده، به گونه طراحی می‌گردد که جلوی ورود و خروج همه‌ی امواج را می‌گیرد و بهترین گزینه برای ایزوله ساختن یک رایانه یا ایجاد ایر گپ به حساب می‌آید. با وجود این کارشناس یاد شده حمله‌ای به نام «ODINI» را برای این‌گونه محیط‌ها نیز ایجاد کرد. در این شیوه از هسته‌های پردازنده‌ی مرکزی برای تولید میدان‌های مغناطیسی با فرکانس پایین که قابلیت عبور از قفس را دارند، بهره‌برداری می‌شود.
گاری ادامه داد:
حتی امن‌ترین رایانه نیز باید به خطوط اصلی برق متصل شود. ما می‌توانیم تعدادی سیگنال‌های پارازیتی روی خطوط برق ایجاد کنیم.
اقدام بالا به هکر اجازه می‌دهد از طریق خطوط برق، سیگنال‌های داده‌ دستگاه‌های ایزوله‌ی موجود در داخل ساختمان را دریافت کند. این نوع حمله «PowerHammer» نام دارد.
همه‌ی حملات یاد شده دارای یک محدودیت مشترک هستند. در واقع فردی باید بتواند به دستگاه موردنظر دسترسی فیزیکی پیدا کرده، بدافزار را نصب کند؛ در نتیجه رایانه‌های ایزوله تا زمان روی دادن این واقعه، امن باقی خواهند ماند؛ اما بهتر است حملات موفقیت‌آمیزی مانند استاکس نت یا دیگر نمونه‌هایی که سیستم‌های ایزوله را آلوده کردند، فراموش نشوند.
منبع: سایبربان

لینک کوتاه:
https://www.akhbaremahramaneh.ir/Fa/News/20450/

نظرات شما

ارسال دیدگاه

Protected by FormShield
مخاطبان عزیز به اطلاع می رساند: از این پس با های لایت کردن هر واژه ای در متن خبر می توانید از امکان جستجوی آن عبارت یا واژه در ویکی پدیا و نیز آرشیو این پایگاه بهره مند شوید. این امکان برای اولین بار در پایگاه های خبری - تحلیلی گروه رسانه ای آریا برای مخاطبان عزیز ارائه می شود. امیدواریم این تحول نو در جهت دانش افزایی خوانندگان مفید باشد.

ساير مطالب

خرافات عجیب ایرانیان دوران قاجار؛ از ناخن هدهد تا آش مخصوص شاه برای جلوگیری از وبا

قیمت رانا به کانال 600 میلیونی بازگشت

وقتی امیرحسین قیاسی ادای بهمن هاشمی رو درمیاره

دیدار وزرای دفاع ایران و چین؛ محکومیت جنایات اسرائیل در غزه

کنایه سنگین همتی به رئیسی درباره منحل شدن بانک‌های متخلف

یک کاردستی جالب و آموزنده برای بچه ها

خاطره بامزه بهرام افشاری از قد بلندش!

قیمت عجیب حواله‌های خودرو؛ 12 میلیارد تومان ناقابل!

تظاهرات میلیونی مردم یمن در حمایت از غزه

دانشجویان فرانسوی هم به اعتراضات ضد اسرائیلی پیوستند

صحبت‌هایی رحیم پور ازغدی خطاب به آنهایی که می‌گویند «مقصر کشتار در غزه، حماس است»

تاریخ‎نگاری یک‌طرفه

حماس: هیچ پیشنهادی جز آتش‌بس در غزه را نمی پذیریم

آلزایمر ارزی دولتمردان

روند بازیابی پیکر شهدا از گورهای دسته جمعی در بیمارستان ناصر همچنان ادامه دارد

چهره ها/ تصویر نچرال آزاده صمدی در کنار ناخدا علی

واکنش سخنگوی وزارت خارجه به رفتار خشونت‌آمیز پلیس آمریکا علیه دانشجویان

نکات مهم برای خرید لوازم آرایشی

نوه امام خمینی در خارج از کشور چه کاره است؟

هشدار درباره نفت 100 دلاری و تورم جهانی

حمله به 102 کشتی اسرائیلی آمریکایی و انگلیسی در 202 روز

«اشکان خطیبی» پس از مهاجرت: در ایران همه چیز داشتم و مدیر بودم!

مردمی که تلویزیون نمی‌بینند و سریال هایی که دیده نمی‌شود

فریادهای اعتراض دانشجویان دانشگاه کلمبیا علیه رئیس کنگره آمریکا

اینا داماد نیستن بلا هستن!

درخواست وزیر خارجه آمریکا از چین در رابطه با ایران و کره شمالی

حمله روزنامه زاکانی به آرایش سحر دولت‌شاهی

هاآرتس مطرح کرد: اسرائیل در تله‌ای استراتژیک

رئیسی: ایران در تعامل با کشورهای آفریقایی تامین منافع متقابل را دنبال می‌کند

خانه‌ دار کردن مردم به سبک دولت سیزدهم

ترکیه روابط تجاری خود را با اسرائیل قطع کرد

اظهارات جدید معاون پارلمانی رئیسی: تعطیلی پنجشنبه‌ یا شنبه در صحن مجلس مشخص می‌شود

پولیتیکو: اتحادیه اروپا تحریم گاز طبیعی مایع روسیه را بررسی می‌کند

وقتی عمو کاووس خوش سفر کلافه میشه!

صدام و هیتلر؛ از میل به ویرانگری تا قهرمان پرستی

صادرات 500 میلیون دلار اقلام نساجی در سال گذشته

طالبان سه کشور همسایه افغانستان را به حمایت از داعش متهم کرد

کاخ معروف خاطرات هاشمی رفسنجانی!

این رنگ هارو باهم بپوش

کدام دانشگاه‌های آمریکا شاهد برگزاری اعتراضات دانشجویی در حمایت از غزه است؟

مار در آستین بود این دختر!

سخنگوی بورل: گنجاندن نام سپاه در فهرست سازمان‌های تروریستی ممکن نیست

واردات قهوه 75 درصد افزایش یافت

کودک فلسطینی: آرزو داشتم بازیکن فوتبال شوم اما اشغالگران صهیونیست پاهایم را از من گرفتند

بلاروس: ناتو باعث سلطه آمریکا بر اروپا شده و گسترش آن را نمی‌پذیریم

برنامه امسال دولت سیزدهم برای عبور موفق از اوج بار تابستان

بابا بهت گفتم طلاقمو از شوهرم بگیر

پسربچه گمشده به آغوش مادرش بازگردانده شد

انتقاد برنی سندرز از اظهارات نتانیاهو در محکوم کردن اعتراضات دانشگاهی در آمریکا

تو که عاشق نیستی آویزونی

© - www.akhbaremahramaneh.ir . All Rights Reserved.

چاپ ایرانیان کمپانی