04/09/2018

Χάκερς μπορούν να κατασκοπεύσουν «ακούγοντας» τις οθόνες LCD ;

Οι ευπάθειες Spectre και Meltdown ήταν δυνατές λόγω του τρόπου με τον οποίο υλοποιήθηκε το Speculative Execution σε επεξεργαστές της Intel. Εδώ, θα αναφέρουμε ένα νέο είδος “φυσικής” επίθεσης side-channel. Σε μια τέτοια επίθεση, οι χάκερ μπορούν να κλέψουν τις πληροφορίες που είναι αποθηκευμένες στον υπολογιστή σας, μετρώντας τα αποτελέσματα του ίδιου στο φυσικό περιβάλλον. Η συγκεκριμένη εκμετάλλευση που ονομάζεται Synesthesia, μετρά την “ακουστική διαρροή από οθόνες LCD”. Οι οθόνες LCD με οπίσθιο φωτισμό CCFL και LED είναι αυτές που επηρεάζονται. Όπως ισχυρίζονται ερευνητές ασφαλείας από τα Πανεπιστήμια Michigan, Πενσυλβανίας, Τελ Αβίβ, Cornell Tech και Columbia, αυτή η επίθεση χρησιμοποιεί επίσης γειτονικά μικρόφωνα ενσωματωμένα σε κάμερες web ή σε οθόνες υπολογιστών.

Στην πειραματική τους εγκατάσταση, οι ερευνητές δημιούργησαν ένα απλό πρόγραμμα που εμφάνιζε μοτίβα εναλλασσόμενου ασπρόμαυρου χρώματος – το μοτίβο ζέβρα. Ήταν σε θέση να συσχετίζουν τις αλλαγές στα πρότυπα ζέβρας με τις αλλαγές στην ακουστική υπογραφή. Είχαν επίσης τη δυνατότητα να περιορίσουν την πηγή διαρροής στο εξάρτημα που τροφοδοτεί την ψηφιακή πλακέτα του μόνιτορ. Οι ερευνητές διαπίστωσαν ότι τα κινητά τηλέφωνα, τα smart speakers και τα απομακρυσμένα μικρόφωνα μπορούν επίσης να καταγράψουν αυτή τη διαρροή. Επιπλέον, η διαρροή μπορεί να αναλυθεί από αρχειοθετημένα δείγματα ήχου, δείγματα βίντεο κλήσεων και ηχογραφήσεις αποθηκευμένες από smart speakers στο cloud. Οι ερευνητές χρησιμοποίησαν την μηχανική εκμάθηση για να εκπαιδεύσουν ένα προσαρμοσμένο μοντέλο που συνήγαγε το περιεχόμενο της οθόνης. Κλείνοντας την έρευνά τους, είπαν ότι με επιτυχή προσομοίωση μιας τέτοιας επίθεσης, κάποιος μπορεί να γνωρίζει τις δραστηριότητες που γίνονται στην οθόνη.

Μπορείτε να διαβάσετε όλες τις τεχνικές λεπτομέρειες σε αυτό το εκτενές έντυπο: https://www.cs.tau.ac.il/~tromer/synesthesia/synesthesia.pdf

https://www.secnews.gr/167182/othones-lcd/

No comments :

Post a Comment