Data versturen vanaf air-gapped computer via geluid van ventilatoren

computer-ventilator

Het fysiek loskoppelen van een machine van het netwerk - ook wel ‘air-gapping’ genoemd - klinkt wellicht als een effectieve methode om data uit handen van eventuele aanvallers te houden. Ook dit biedt echter geen garantie dat data niet uitlekt. Onderzoekers hebben een nieuwe manier gevonden om data van dergelijke machines af te krijgen: door de ventilatoren in een machine te manipuleren zijn zij erin geslaagd data via geluid over te sturen naar een andere machine.

Al langer is bekend dat data via geluid kan worden verzonden. Onderzoekers van de Israëlische Ben-Gurion Universiteit van de Negev slaagden er eerder in via de speakers en microfoon die in de meeste computers ingebouwd zitten data te verzenden. Niet iedere machine beschikt echter over deze componenten, en deze componenten kunnen worden verwijderd door partijen die zeker willen stellen dat data niet uitlekt.

Fansmitter malware

Daarom zijn onderzoekers van de universiteit zijn daarom op zoek gegaan naar een nieuwe methode om data over te zetten. En met succes: de onderzoekers zijn erin geslaagd data te verzenden naar een andere machines door de ingebouwde ventilatoren te manipuleren. Door de snelheid waarmee deze draaien aan te passen kan het geluid dat de ventilatoren produceren worden gemanipuleerd. De software die zij hiervoor hebben ontwikkeld noemen zij de ‘Fansmitter’ malware.

Door de ontdekking is het versturen van data via geluid niet langer beperkt tot machines die beschikken over een microfoon en speaker. De methode is gezien de maximale datasnelheid van 900 bits per uur overigens alleen geschikt om kleine hoeveelheden data te versturen, zoals wachtwoorden of encryptiesleutels.

Meer over
Lees ook
CEO van Target stapt op na datalek

CEO van Target stapt op na datalek

Dat datalekken schadelijk zijn voor bedrijven is al langer duidelijk. Ook de massale datadiefstal bij de Amerikaanse winkelketen Target blijkt niet zonder consequenties te zijn. CEO Gregg Steinhafel is gisteren afgetreden. Steinhafel was al 35 jaar bij het bedrijf actief. Target werd vorig jaar getroffen door een enorme datadiefstal, wat vermoedel1

Microsoft's plan om Europese clouddata veilig te stellen valt in het water

Microsoft's plan om Europese clouddata veilig te stellen valt in het water

Microsoft kondigde enige maanden geleden een optie aan waarmee Europese gebruikers ervoor kunnen kiezen hun data alleen op Europese cloudservers op te slaan. Het Amerikaanse IT-bedrijf claimde hierdoor klanten te kunnen beschermen tegen de Amerikaanse Patriot Act. Niets blijkt echter minder waar. Een Amerikaanse rechter heeft bepaald dat Microsoft1

LinkedIn-tool SellHack offline na klacht LinkedIn

LinkedIn-tool SellHack offline na klacht LinkedIn

De LinkedIn-tool SellHack is voorlopig offline. De ontwikkelaars van de extensie voor webbrowser hebben gehoor gegeven aan de oproep van LinkedIn om hun activiteiten te staken. SellHack is een extensie voor webbrowsers die LinkedIn-gebruikers helpt het e-mailadres van andere gebruikers op te zoeken. LinkedIn verdenkt SellHack er echter van stiekem1