นักวิจัยเผยผลงาน ขโมยข้อมูลคอมพิวเตอร์ผ่านเสียงการทำงานของฮาร์ดดิส

Credit: ShuttetStock.com
Credit: ShuttetStock.com

นักวิจัยจากมหาวิทยาลัย Ben-Gurion ประเทศอิสราเอล เผยผลงานวิจัย ในการขโมยข้อมูลจากคอมพิวเตอร์แบบ Air-Gapped ผ่านเสียงการทำงานของฮาร์ดดิสในเครื่อง

Air-Gapped Computer ถือว่าเป็นระบบหนึ่งที่มีความปลอดภัยมากที่สุด เนื่องจากไม่มีการเชื่อมต่อกับเครือข่ายใดๆเลย ทำให้ข้อมูลที่ต้องมีการรักษาความปลอดภัยระดับสูงจะอยู่บนระบบคอมพิวเตอร์เหล่านี้ ซึ่งที่ผ่านมาก็มีผลงานวิจัยหลากหลายที่ออกมาแสดงวิธีการแฮ็คและขโมยข้อมูลจากคอมพิวเตอร์ประเภทนี้ เช่น แฮ็ค Air-gapped Computer โดยอาศัยการตรวจวัดคลื่นแม่เหล็กไฟฟ้า, BitWhisper: แฮ็คคอมพิวเตอร์ด้วยคลื่นความร้อน ล่าสุดนักวิจัยจากอิสราเอลได้ตีพิมพ์ Paper ในการแฮ็คคอมพิวเตอร์แบบ Air-Gapped ด้วยการส่งข้อมูลผ่านเสียงการทำงานของฮาร์ดดิสในเครื่อง

นักวิจัยได้ทำการสร้างมัลแวร์ ที่มีชื่อว่า “DiskFiltration” และติดตั้งลงบนคอมพิวเตอร์แบบ Air-Gapped ที่มีฮาร์ดดิสทำงานอยู่ในเครื่อง หลังจากนั้นมัลแวร์ตัวนี้จะเข้าไปสร้างสัญญาณเสียงจากการทำงานของหัวอ่านในฮาร์ดดิส ให้เกิดเป็นความถี่เสียงที่ต้องการ และทดสอบด้วยการสร้างแอพพลิเคชันรับสัญญาณบนอุปกรณ์ Samsung Galaxy S4 วางในระยะห่าง 6 ฟุต ซึ่งก็สามารถทำการรับสัญญาณและทำการถอดรหัสออกมาได้ โดยมีความเร็วในการรับข้อมูล 180 bits ต่อนาที ในทางปฏิบัติจริงนั้นจะเห็นว่าความเร็วในการส่งข้อมูลนั้นช้ามาก แต่อย่างไรก็ตาม ก็มีความเร็วเพียงพอที่จะส่งข้อมูล Key เข้ารหัสขนาด 4,096-bit ภายใน 25 นาที

ที่มา : http://www.computerworld.com/article/3106862/security/sounds-from-your-hard-disk-drive-can-be-used-to-steal-a-pcs-data.html

About เด็กฝึกงาน TechTalkThai หมายเลข 1

นักเขียนผู้มีความสนใจใน Enterprise IT ด้วยประสบการณ์กว่า 10 ปีในไทย ปัจจุบันใช้ชีวิตอยู่ที่สหรัฐอเมริกา แต่ยังคงมุ่งมั่นในการแบ่งปันความรู้และประสบการณ์ด้านเทคโนโลยีให้กับทุกคน

Check Also

CyberGenics ผนึก Ensign InfoSecurity ยกระดับ Cybersecurity ไทย รับมือภัยยุค AI และความเสี่ยง Quantum Safe [PR]

บริษัท ไซเบอร์จีนิคส์ จำกัด (CyberGenics) ผู้นำด้านความมั่นคงปลอดภัยไซเบอร์แบบครบวงจรในเครือบริษัท จีเอเบิล จำกัด (มหาชน) (G-ABLE) ประกาศลงนามบันทึกความเข้าใจ (MOU) กับ Ensign InfoSecurity ผู้ให้บริการด้านความมั่นคงปลอดภัยไซเบอร์ชั้นนำจากสิงคโปร์ …

Trend Micro เตือนช่องโหว่ Zero-day บน Apex One ถูกใช้โจมตีจริงแล้ว

Trend Micro ออกแพตช์แก้ช่องโหว่ Zero-day CVE-2026-34926 บน Apex One เวอร์ชัน On-premises หลังพบว่าถูกใช้โจมตีจริงแล้ว ขณะที่ CISA สั่งให้หน่วยงานรัฐบาลกลางสหรัฐฯ แพตช์ภายในวันที่ …