Ivvo
Ivvo
Kutay Bilen' İle Herşey.

Ekran Parlaklığı İle Datalar Çalınabilir

Siber güvenlik şirketlerinin son yıllarda açıkladığı raporlar, öbür bir bilgisayara ya da bir ağ bağlı olmasa bile bilgisayarlardan data …

Ekran Parlaklığı İle Datalar Çalınabilir
REKLAM ALANI

Siber güvenlik şirketlerinin son yıllarda açıkladığı raporlar, öbür bir bilgisayara ya da bir ağ bağlı olmasa bile bilgisayarlardan data çalınabileceğini gösterdi. Fizikî olarak yalıtılan hava boşluklu bilgisayarlardan data çalmak için akıl almaz yollar var. Işık, ses, ısı, radyo frekansları yahut ultrasonik dalgalar aracılığıyla bilgisayarlardan veri çalınabiliyor. 

Birkaç yıl evvel yayınlanan bir rapor, hava boşluklu bilgisayarlardan fanları aracılığıyla bilgi çalınabileceğini göstermiş. Yapılan yeni bir açıklama, bilgisayarların ekranlarının parlaklığı ile bilgilerin ele geçirilebileceğini gösteriyor. 

İsrail’de bulunan Ben Gurion Üniversitesi’ndeki güvenlik araştırma merkezinin lideri Mordechai Gui, ağ irtibatına gerektirmeyen, rastgele bir aygıtla fizikî olarak bağlantı kurmadan hava boşluklu bilgisayarlardan veri çalabilecek yeni bir bilinmeyen optik kanal tasarladı. 

YAZI ARASI REKLAM ALANI

Gui, tasarladığı data ele geçirme tekniği ile ilgili olarak, “Bu zımnî kanal görünmezdir. Kullanıcı bilgisayarda çalışırken vazife yapabilir. Güvenliği ihlal edilmiş bilgisayara berbat gayeli yazılım ekran parlaklığı içine modüle edilebilir ve kullanıcı bu yazılımı göremez” dedi.

Elde edilen dataların kodlanması ve kodun çözülmesinin gerisinde temel fikir, evvelki durumlara benzerlik gösteriyor. Makûs hedefli yazılım, toplanan bilgileri bir bayt akışı olarak kodlar ve daha sonra 1 ve 0 sinyali olarak modüle eder.

Bu berbat hedefli yazılım bilgi elde etmek için LCD ekranın parlaklığındaki gözle görülemeyecek küçük değişiklikleri kullanır. Gui, LCD ekranlarda her pikselin gerekli RGB renklerinin kombinasyonunu sunacağını ve her pikselin RGB renk bileşenini biraz değiştireceğini söylüyor. Gui, “Bu değişiklikler nispeten küçük oldukları ve ekran yenileme suratı kadar süratli gerçekleştikleri için görünmezdir” dedi. 

Saldırganlar, ekran parlaklığından elde edilecek verileri güvenlik kamerası yahut akıllı telefon kamerası ile bilgisayarın ekranının görüntü kaydını kullanarak toplayabilirler. Daha sonra imaj sürece teknikleri kullanılarak dışarı sızan bilgiler yine oluşturulabilir. 

Daha evvel geliştirilen çevrimdışı bilgisayarlardan veri sızdırma yolları

Ben Gurion Üniversitesi’nden araştırmacılar, daha öncede hava boşluklu bilgisayarları hedefleyen teknikler geliştirdiler. Ben Gurion’daki araştırmacılar tarafından geliştirilen data ele geçirme teknikleri şöyle: 

  • PowerHammer, hava boşluklu bilgisayarlardan güç çizgileri üzerinden bilgi elde etmeye yarıyor.
  • MOSQUITO ile birebir odaya yerleştirilen iki bilgisayar, ultrasonik dalgalar yoluyla saklı data alışverişi yapabilir.
  • aIR-Jumper, gece görüş için kullanılan kızılötesi donanımlı kameralar ile bilgisayarlardan veri elde edilmesini sağlıyor.
  • MAGNETO ve ODINI isimli teknikler, hava boşluklu bilgisayarlar ve yakınlarındaki akıllı telefonlar ortasında işlemci tarafından üretilen manyetik alanı kullanarak zımnî bir kanal oluşturur. 
  • USBee akın tekniğinde ise bilgisayardaki bulunan USB girişlerinin radyo frekansları kullanılır. 
  • DiskFiltration ile hedeflenen hava boşluklu bilgisayarın sabit diskinden yayılan ses sinyallerini kullanılır. 
  • BitWhisper ise şifreleri ve güvenlik anahtarlarını gizlemek için ısı değişimine dayanır. 
  • AirHopper ise klavyenin vuruşlarını yakalamak için ekran kartını bir FM vericisine dönüştürür. 
  • Fansmitter, bilgileri elde etmek için bilgisayarın fanından yayılan gürültüyü kullanır.
REKLAM ALANI
ZİYARETÇİ YORUMLARI

Henüz yorum yapılmamış. İlk yorumu aşağıdaki form aracılığıyla siz yapabilirsiniz.

BİR YORUM YAZ