นักวิจัยเผยผลงาน ขโมยข้อมูลคอมพิวเตอร์ผ่านเสียงการทำงานของฮาร์ดดิส

Credit: ShuttetStock.com
Credit: ShuttetStock.com

นักวิจัยจากมหาวิทยาลัย Ben-Gurion ประเทศอิสราเอล เผยผลงานวิจัย ในการขโมยข้อมูลจากคอมพิวเตอร์แบบ Air-Gapped ผ่านเสียงการทำงานของฮาร์ดดิสในเครื่อง

Air-Gapped Computer ถือว่าเป็นระบบหนึ่งที่มีความปลอดภัยมากที่สุด เนื่องจากไม่มีการเชื่อมต่อกับเครือข่ายใดๆเลย ทำให้ข้อมูลที่ต้องมีการรักษาความปลอดภัยระดับสูงจะอยู่บนระบบคอมพิวเตอร์เหล่านี้ ซึ่งที่ผ่านมาก็มีผลงานวิจัยหลากหลายที่ออกมาแสดงวิธีการแฮ็คและขโมยข้อมูลจากคอมพิวเตอร์ประเภทนี้ เช่น แฮ็ค Air-gapped Computer โดยอาศัยการตรวจวัดคลื่นแม่เหล็กไฟฟ้า, BitWhisper: แฮ็คคอมพิวเตอร์ด้วยคลื่นความร้อน ล่าสุดนักวิจัยจากอิสราเอลได้ตีพิมพ์ Paper ในการแฮ็คคอมพิวเตอร์แบบ Air-Gapped ด้วยการส่งข้อมูลผ่านเสียงการทำงานของฮาร์ดดิสในเครื่อง

นักวิจัยได้ทำการสร้างมัลแวร์ ที่มีชื่อว่า “DiskFiltration” และติดตั้งลงบนคอมพิวเตอร์แบบ Air-Gapped ที่มีฮาร์ดดิสทำงานอยู่ในเครื่อง หลังจากนั้นมัลแวร์ตัวนี้จะเข้าไปสร้างสัญญาณเสียงจากการทำงานของหัวอ่านในฮาร์ดดิส ให้เกิดเป็นความถี่เสียงที่ต้องการ และทดสอบด้วยการสร้างแอพพลิเคชันรับสัญญาณบนอุปกรณ์ Samsung Galaxy S4 วางในระยะห่าง 6 ฟุต ซึ่งก็สามารถทำการรับสัญญาณและทำการถอดรหัสออกมาได้ โดยมีความเร็วในการรับข้อมูล 180 bits ต่อนาที ในทางปฏิบัติจริงนั้นจะเห็นว่าความเร็วในการส่งข้อมูลนั้นช้ามาก แต่อย่างไรก็ตาม ก็มีความเร็วเพียงพอที่จะส่งข้อมูล Key เข้ารหัสขนาด 4,096-bit ภายใน 25 นาที

ที่มา : http://www.computerworld.com/article/3106862/security/sounds-from-your-hard-disk-drive-can-be-used-to-steal-a-pcs-data.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

แทนเจอรีน ผนึกกำลัง Google Cloud เปิดตัว “Gemini Enterprise Experience Center” ศูนย์การเรียนรู้ AI เพื่อขับเคลื่อน Work Transformation ในประเทศไทย [Guest Post]

เดินหน้าเร่งองค์กรไทยสู่ยุค Agentic AI ผ่านกรณีศึกษาจริงและคำปรึกษาเชิงลึกจากผู้เชี่ยวชาญ

ระบบไม่ถูกแฮ็ก แต่ Account ไม่ได้ล็อก! เริ่มต้นที่ MFA กันไว้ดีกว่าแก้ กับ SendQuick

“สวัสดีครับทุกคน ขอให้ทุกคนสบายใจได้เลยนะครับ ระบบของเราปลอดภัยดีไม่ถูกแฮ็กแต่อย่างใด แค่แอคเค้าท์หนึ่งในระบบเราโดนเข้าถึงได้เท่านั้นเองครับ ตอนนี้เราสั่งปิดบัญชีนั้นไปแล้วนะครับ” …บทบาทสมมตินี้จะเกิดขึ้นได้ยากขึ้น หากเราลองตรวจสอบอย่างเข้มข้นอีกสักนิด ถึงความพร้อมของการมี MFA ที่เสริมความแข็งแกร่งในการล็อกอินการใช้งานต่างๆได้อย่างมั่นใจ ในวันที่ข้อมูล Credentials หาได้ง่าย แบบลดแลกแจกแถมใน Dark Web …