Récemment, les scientifiques ont annoncé les derniers résultats de la recherche, ils utilisent des ondes sonores à l'attaque dure mécanique, provoquer l'appareil à utiliser panne de disque dur mécanique. Eh bien, le mal qu'il a causé beaucoup? Geeks parc a trouvé une recherche sur l'article dit les scientifiques, en particulier Compiler pour partager avec vous les lecteurs.
Initialement publié en BleepingComputer, anciennement intitulé « Attaques acoustiques sur les disques durs peuvent Sabotage PC, systèmes de vidéosurveillance, distributeurs automatiques de billets, plus », auteur Catalin Cimpanu.
Un attaquant peut employer des ondes acoustiques interfèrent avec le mode de fonctionnement normal du disque dur mécanique (HDD), et pour produire un état temporaire ou permanente de déni de service (DoS), il peut être utilisé pour empêcher la vidéosurveillance d'attaque enregistrement d'une vidéo, ou congeler traitement étant des opérations critiques Ordinateur
Ce principe de base est d'attaquer le disque des vibrations mécaniques causées par le disque de stockage de données acoustiques. Si les ondes sonores de lecture à une fréquence particulière, produira un effet de résonance.
Mécanique des disques durs pour stocker de grandes quantités d'informations dans les secteurs de chaque disque, de sorte que lorsque la vibration mécanique lorsque le disque dur, le programme de protection du disque dur arrêteront tous le disque dur opérations de lecture / écriture, afin d'éviter des rayures et des dommages permanents au stockage sur disque dur .
Utilise des ondes sonores pour détruire le concept d'opération disque dur mécanique est pas une idée nouvelle, cette étude peut avoir près d'une décennie de l'histoire.
Dès 2008, Brandon Gregg, directeur de la technologie de Joyent, a montré à quel point les ondes sonores peuvent causer des erreurs de lecture et d'écriture sur le disque dur dans le célèbre «Cri d'un centre de données». Plus tôt cette année, un chercheur argentin a démontré Comment arrêter temporairement un disque dur mécanique de répondre aux commandes du système d'exploitation en jouant une tonalité de 130 Hz.
Une nouvelle étude montre l'utilité des attaques acoustiques mécaniques sur disque dur
Récemment, des scientifiques de l'Université de Princeton et de l'Université Purdue aux États-Unis ont publié de nouveaux résultats de recherche qui ont été étoffés sur la base de résultats de recherche antérieurs et ont fourni des résultats d'essais pratiques supplémentaires.
En utilisant un équipement de test spécialement conçu, l'équipe de recherche a testé le disque dur mécanique sous différents angles et enregistré les résultats pour déterminer la fréquence, le temps d'attaque, la distance du disque dur mécanique et l'angle de l'onde sonore.
Les chercheurs à travers le test d'attaque de disque dur mécanique (de BleepingComputer)
Les chercheurs n'ont eu aucune difficulté à déterminer la meilleure plage de fréquence d'attaque pour les disques durs mécaniques avec lesquels ils avaient l'habitude d'expérimenter, et ils pensaient également que les attaquants n'auraient pas non plus eu de difficulté.
Tout attaquant qui peut générer des signaux acoustiques à proximité d'un système de stockage sur disque dur mécanique peut avoir un site d'attaque simple pour attaquer les entreprises et les individus.
Les ondes sonores peuvent être délivrées de différentes façons
Un attaquant peut soit utiliser un haut-parleur externe pour signaler ou utiliser un haut-parleur près de la cible, auquel cas un attaquant peut attaquer des ondes sonores en utilisant un logiciel distant, comme contrôler à distance des logiciels multimédias dans des véhicules ou des appareils personnels. Les ondes sonores malveillantes sur les pages de courrier ou les pages Web peuvent également incorporer des sons malveillants dans les médias (tels que les publicités télévisées).
Une fois qu'un attaquant trouve un moyen de livrer une attaque acoustique, le résultat variera en fonction des conditions. Par exemple, plus un orateur est proche d'un disque dur mécanique, plus le temps nécessaire pour effectuer une attaque est long et plus l'attaque est longue. Déni de service permanent, ce qui nécessite le redémarrage de l'appareil et non auto-guérison.
En particulier, les attaquants doivent être conscients du fait qu'il n'y a pas d'opérateurs devant l'appareil car ces attaques sont dans la portée audible de l'oreille humaine et l'attaquant peut étudier la source des ondes sonores et les associer à une défaillance du dispositif local.
Des chercheurs de Princeton et Purdue ont mené des attaques acoustiques sur des disques durs mécaniques dans des enregistreurs vidéo numériques (DVR) utilisant des systèmes de surveillance CCTV et ont également attaqué des ordinateurs de bureau fonctionnant sous Windows 10, Ubuntu 16 et Fedora 27.
Attack système de surveillance CCTV
"Environ 230 secondes après le début de l'attaque, une fenêtre d'avertissement est apparue sur le moniteur demandant" Disque perdu! ", Ont déclaré les chercheurs lors de l'attaque d'un disque dur mécanique dans un enregistreur vidéo numérique (DVR).
Les chercheurs ont ajouté: "Après avoir arrêté l'attaque sonore, nous avons essayé de lire la vidéo enregistrée par les quatre caméras et avons constaté que le DVR devait être interrompu, le DVR a dû être redémarré mais la séquence a été définitivement perdue."
Le système de surveillance CCTV a été attaqué (par Bleeping Computer) et a attaqué l'ordinateur
La deuxième expérience visait un ordinateur de bureau: les chercheurs ont diffusé une onde sonore de 9,1 kHz à partir d'une distance de 25 cm vers l'ouverture du flux d'air du châssis.
L'équipe a déclaré que cela a causé une série d'échecs sur les ordinateurs en cours d'exécution, et même des ordinateurs plus longs pourraient même provoquer un écran bleu sur l'ordinateur, causant le crash du système d'exploitation sous-jacent.
L'ordinateur a été attaqué écran bleu (de BleepingComputer) pour protéger le disque dur est nécessaire
La plupart de ces attaques sont jouées à bout portant par des ondes sonores malveillantes, les chercheurs pensent que l'utilisation d'ondes sonores plus fortes peut augmenter la portée de l'attaque.
Bien que les disques durs mécaniques jouent un rôle important dans les systèmes informatiques, leur sécurité est négligée.Les disques durs mécaniques stockent de nombreux composants logiciels importants (tels que le système d'exploitation) et diverses formes d'informations sensibles, de sorte que Attirez beaucoup d'attaquants.
Parce que les attaquants doivent répondre à un large éventail de critères, cette attaque n'est pas exploitée à grande échelle, mais les attaques soniques, cependant, s'appliquent essentiellement aux attaques ciblées sur les systèmes critiques, par exemple, que les extrémistes peuvent utiliser pour attaquer Le système de sécurité entrave physiquement, endommage ou détruit l'intégrité du système, et attaque même l'équipement médical pour causer des pertes.
En outre, les groupes malveillants peuvent également effectuer des attaques soniques sur les guichets automatiques pour les empêcher de collecter des preuves lorsqu'ils volent de l'argent à partir de guichets automatiques via des logiciels malveillants sans fichier (sans avoir à télécharger de logiciels malveillants pour les attaquer).