شنود صدای هارد دیسک؛ روشی جدید برای سرقت اطلاعات
شاید تصور کنید اگر سیستم دسکتاپی شما به اینترنت متصل نباشد و اجازه اتصال هیچ حافظه جانبی به آن را نیز ندهید، دیگر امنیت اطلاعاتتان تضمین شده است، در حالی که سخت در اشتباهید. تحقیقات جدید ...
شاید تصور کنید اگر سیستم دسکتاپی شما به اینترنت متصل نباشد و اجازه اتصال هیچ حافظه جانبی به آن را نیز ندهید، دیگر امنیت اطلاعاتتان تضمین شده است، در حالی که سخت در اشتباهید. تحقیقات جدید گروهی از متخصصین امنیت اطلاعات نشان می دهد که می شود با شنود و تحلیل صدای تولیدی از طرف دیسک سخت (Hard Drive) رایانه های رومیزی، به اطلاعات آنها دسترسی یافت.
همان طور که در ویدیوی ادامه مطلب خواهید دید، با استفاده از متد هک «DiskFiltration» می توان از روی صدای حرکت و فعالیت هِدهایی که در هارد درایو ها مسئول خواندن و نوشتن اطلاعات هستند، به محتوای اطلاعات ورودی و خروجی دسترسی پیدا کرد، چرا که هر تغییر مکان و درج یا خواندن اطلاعات توسط این هدها صدای منحصر به فردی ایجاد می کند.
برای شنود درست این اطلاعات نیاز به ابزار پیچیده ای نیست. با در اختیار داشتن یک تلفن هوشمند نسبتاً جدید و نرم افزار مناسب، اطلاعات بسیاری را می توان در نزدیکی کیس رایانه های رومیزی به دست آورد.
اگر سرعت خواندن یا نوشتن اطلاعات بیش از 180 بیت در دقیقه نباشد، می توان از فاصله 1.8 متری به راحتی تمام توالی باینری (0 و 1) آن رشته از دیتا را شنید. بنابراین برای شنود یک رمز 4096 بیتی که توسط الگوریتم RSA ایجاد شده باشد، تنها به 25 دقیقه زمان نیاز داریم.
در هر حال اگر رایانه شما مجهز به حافظه SSD باشد، دیگر لازم نیست از بابت شنود صدای آن به هیچ وجه نگران باشید، چون اطلاعات شما در سکوت مطلق رد و بدل خواهند شد.
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
از طریق Fan هم این روش جواب داده.منتها بیشتر برای داده های سبک
با سلام
از شما دوستان عزیز درخواست دارم در هنگام نشر اخبار از این دست که مخاطب عام را دچار برداشت اشتباه می کند توضیحات علمی را بیشتر توضیح دهید این گونه رمز گشایی با توجه به نحوه ذخیره سازی در هارد های مغناطیسی و همزمانی ذخیره سازی چند فایل در حد آزمایشگاهی باقی خواهد ماند
با تقدیم احترام
محمد ملکی
متخصص بازیابی اطلاعات
البته خیلی عذرمیخوام ایراد میگیرم ولی هارد SSD درست نیست. میشه گفت دیسک سخت یا SSD خالی.
ممنون از تذکری که دادید
خودت هم که میگی میشه بهش گفت دیسک سخت که به اینگلیسس بار هم میشه هارد دیسکhard disk
???دیگه به هیجی نمیشه اعتماد کرد
البته این اصلا روش جدیدی نیست و همه محقیقن امینت اطلاعات و امنیت سخت افزار با اون آشنا هستند به بهش حمله کانال جانبی میگن(side channel attack) و اتفاقا بر روی ssd ها به شیوهی دیگهای قابل پیاده سازی است ...
وای خدا صدای هارد هم هک شد
ما هنوز نگران امنیت تلگران هستیم ???