ΑρχικήinetAcoustic resonance: DoS attack σε σκληρούς δίσκους μέσω υπερήχων

Acoustic resonance: DoS attack σε σκληρούς δίσκους μέσω υπερήχων

Ερευνητές έχουν δείξει στο παρελθόν πως ηχητικά και υπερηχητικά σήματα (μη ανιχνεύσιμα στο ανθρώπινο αυτί) μπορούν να χρησιμοποιηθούν για να κάνουν ζημιά σε σκληρούς δίσκους εάν αναπαραχθούν σε μικρή απόσταση. Μια παρόμοια έρευνα πραγματοποιήθηκε τον περασμένο χρόνο από μια ομάδα ερευνητών που απέδειξαν πως μια DoS (denialofservice) επίθεση μπορεί να επιτευχθεί με ένα φαινόμενο που λέγεται A.

Acoustic resonance

Από την στιγμή που οι ηλεκτρομαγνητικοί δίσκοι HDD είναι επιρρεπής στις εξωτερικές δονήσεις, οι ερευνητές έδειξαν πως με την συγκεκριμένη τεχνική (acoustic resonance), ειδικά διαμορφωμένα ηχητικά κύματα μπορούν να παράγουν έντονες δονήσεις στο εσωτερικό των σκληρών δίσκων και ενδεχομένως να οδηγήσουν αρχικά σε «πάγωμα» και ύστερα σε κατάρρευση του συστήματος.

Με την εκμετάλλευση αυτής της ευπάθειας η έρευνα έδειξε ότι μια επίθεση τέτοιου τύπου είναι εφικτή σε ένα αληθινό περιβάλλον απέναντι σε σκληρούς δίσκους ενός κλειστού κυκλώματος παρακολούθησης ή μίας επιχείρησης.

Αυτές οι επιθέσεις μπορούν να πραγματοποιηθούν με την χρήση ενός εξωτερικού ηχείου ή μέσω ακόμα και του ιδίου του συστήματος. Στα πειράματα τους, κάνοντας έλεγχο σε σκληρούς από διαφορετικές εταιρείες όπως την Seagate, Toshiba και Western Digital ανακάλυψαν ότι τα υπερηχητικά κύματα προκαλούν «παγώματα» στους σκληρούς σε λιγότερο από 9 δευτερόλεπτα.

Επίσης έγιναν δοκιμές σε laptop υψηλών προδιαγραφών (Dell XPS 15 9550) αναπαράγοντας τον ήχο με το ενσωματωμένο ηχείο προσομοιώνοντας ετσι την περίπτωση που ο χρήστης δεχόταν ένα κακόβουλο email με τον ήχο ως επισυναπτόμενο. Η δοκιμή έκανε το laptop να «παγώσει» 45 δευτερόλεπτα αφού άρχισε να αναπαράγει τον ήχο, και να «καταρρεύσει» 80 δευτερόλεπτα αργότερα.

Μπορείτε να διαβάσετε αναλυτικότερα για την έρευνα στον παρακάτω σύνδεσμο με τίτλο: “Blue Note: How Intentional Acoustic Interference Damages Availability and Integrity in Hard Disk Drives and Operating Systems.

SecNews
SecNewshttps://www.secnews.gr
In a world without fences and walls, who need Gates and Windows

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS