Técnica para a transferencia de datos oculta cambiando o brillo da pantalla LCD

Investigadores da Universidade David Ben-Gurion (Israel), comprometido estudar métodos ocultos de transferencia de datos desde ordenadores illados, presentado un novo método para organizar unha canle de comunicación baseada na modulación do sinal mediante un cambio invisible no brillo da pantalla LCD. No lado práctico, o método pódese utilizar, por exemplo, para transferir claves de cifrado, contrasinais e datos secretos desde un ordenador que non dispón dunha conexión de rede e está infectado con spyware ou malware.

Para codificar "1", úsase un aumento do brillo da compoñente vermella da cor do píxel nun 3% en relación ao valor nominal, e "0" é unha diminución do brillo nun 3%. Os cambios de brillo que se producen durante a transferencia de datos son invisibles para os humanos e o método pódese usar mesmo mentres o operador está a traballar no ordenador do que se están a recuperar os datos. A información modulada mediante cambios no brillo pódese extraer das gravacións de vídeo, incluídas as capturadas por cámaras CCTV, cámaras web e teléfonos intelixentes.

A taxa de transferencia é só uns poucos bits por segundo. Por exemplo, ao utilizar unha cámara de videovixilancia Sony SNC-DH120 720P e unha cámara web Microsoft Lifecam, puidemos recibir datos desde unha distancia de ata 9 metros a unha velocidade de 5-10 bits por segundo. Ao usar a cámara do teléfono intelixente Samsung Galaxy S7, a distancia de recepción do sinal reduciuse a un metro e medio e a velocidade de transmisión caeu a 1 bit por segundo.

En páxina o proxecto Tamén se recompilou unha selección doutros métodos de transmisión encuberta de datos estudados por investigadores que utilizan formas de fugas electromagnéticas, acústicas, térmicas e lixeiras:

  • Martelo de poder - a organización enviar datos a través da liña eléctrica, manipulando a carga da CPU para cambiar o consumo de enerxía;
  • MOSQUITO (video) - difusión datos fóra do rango audible a través de altofalantes pasivos ou auriculares sen utilizar un micrófono;
  • ODÍN (video) - demostración da extracción de datos dun dispositivo situado nunha sala protexida (gaiola de Faraday) mediante a análise de oscilacións magnéticas de baixa frecuencia que se producen durante o funcionamento da CPU;
  • Imán (video) - extracción de datos baseada na medición das flutuacións do campo magnético que se producen durante o funcionamento da CPU;
  • AirHopper (video) - transferencia de datos a unha velocidade de ata 60 bytes por segundo desde un PC a un teléfono intelixente mediante a análise nun teléfono intelixente cun sintonizador de FM de interferencias de radio que se producen ao mostrar información na pantalla;
  • BitWhisper (video) - transmisión de datos a unha distancia de ata 40 cm a unha velocidade de 1-8 bits por hora a través da medición das flutuacións de temperatura da carcasa do PC;
  • GSM (video) - extraer datos a unha distancia de ata 30 metros mediante a creación de interferencias electromagnéticas na frecuencia das redes GSM captadas por un teléfono intelixente;
  • Filtración de disco (video) - transferencia de datos a unha velocidade de 180 bits por minuto mediante a análise dos sons feitos ao manipular o disco duro;
  • USBee (video) - transferencia de datos a velocidades de ata 80 bytes por segundo mediante a análise das interferencias electromagnéticas creadas durante o acceso aos dispositivos a través do porto USB;
  • LED-it-GO (video) - uso dun LED que indica a actividade do disco duro como fonte de transmisión de datos a velocidades de ata 120 bits por segundo cando se usa unha cámara de vídeo convencional como receptor e ata 4000 bits por segundo cando se usa un sensor especial;
  • fansmitter (video) - transferencia de datos a velocidades de ata 900 bits por hora mediante a modulación do cambio de son do arrefriador usado para arrefriar a CPU;
  • puente de aire (video) - transmisión de datos a través do LED infravermello das cámaras de vixilancia a unha velocidade de 100 bits por segundo e a unha distancia de ata un quilómetro;
  • xLED (video) - transmisión de datos a velocidades de ata 10 mil bits por segundo mediante LEDs parpadeantes en enrutadores e interruptores pirateados;
  • VisiSploit — transmisión de datos mediante parpadeo invisible ou cambios no contraste da imaxe na pantalla.

Fonte: opennet.ru

Engadir un comentario