
นักวิจัยจากมหาวิทยาลัย Ben-Gurion ประเทศอิสราเอล เผยผลงานวิจัย ในการขโมยข้อมูลจากคอมพิวเตอร์แบบ Air-Gapped ผ่านเสียงการทำงานของฮาร์ดดิสในเครื่อง
Air-Gapped Computer ถือว่าเป็นระบบหนึ่งที่มีความปลอดภัยมากที่สุด เนื่องจากไม่มีการเชื่อมต่อกับเครือข่ายใดๆเลย ทำให้ข้อมูลที่ต้องมีการรักษาความปลอดภัยระดับสูงจะอยู่บนระบบคอมพิวเตอร์เหล่านี้ ซึ่งที่ผ่านมาก็มีผลงานวิจัยหลากหลายที่ออกมาแสดงวิธีการแฮ็คและขโมยข้อมูลจากคอมพิวเตอร์ประเภทนี้ เช่น แฮ็ค Air-gapped Computer โดยอาศัยการตรวจวัดคลื่นแม่เหล็กไฟฟ้า, BitWhisper: แฮ็คคอมพิวเตอร์ด้วยคลื่นความร้อน ล่าสุดนักวิจัยจากอิสราเอลได้ตีพิมพ์ Paper ในการแฮ็คคอมพิวเตอร์แบบ Air-Gapped ด้วยการส่งข้อมูลผ่านเสียงการทำงานของฮาร์ดดิสในเครื่อง
นักวิจัยได้ทำการสร้างมัลแวร์ ที่มีชื่อว่า “DiskFiltration” และติดตั้งลงบนคอมพิวเตอร์แบบ Air-Gapped ที่มีฮาร์ดดิสทำงานอยู่ในเครื่อง หลังจากนั้นมัลแวร์ตัวนี้จะเข้าไปสร้างสัญญาณเสียงจากการทำงานของหัวอ่านในฮาร์ดดิส ให้เกิดเป็นความถี่เสียงที่ต้องการ และทดสอบด้วยการสร้างแอพพลิเคชันรับสัญญาณบนอุปกรณ์ Samsung Galaxy S4 วางในระยะห่าง 6 ฟุต ซึ่งก็สามารถทำการรับสัญญาณและทำการถอดรหัสออกมาได้ โดยมีความเร็วในการรับข้อมูล 180 bits ต่อนาที ในทางปฏิบัติจริงนั้นจะเห็นว่าความเร็วในการส่งข้อมูลนั้นช้ามาก แต่อย่างไรก็ตาม ก็มีความเร็วเพียงพอที่จะส่งข้อมูล Key เข้ารหัสขนาด 4,096-bit ภายใน 25 นาที
TechTalkThai ศูนย์รวมข่าว Enterprise IT ออนไลน์แห่งแรกในประเทศไทย






