Welcome to Produsat Forum

This is a sample guest message. Register a free account today to become a member! Once signed in, you'll be able to participate on this site by adding your own topics and posts, as well as connect with other members through your own private inbox!

Register Log in

Espionner un ordinateur déconnecté en utilisant... des ondes FM pirates

dynastart

Member
Joined
Oct 20, 2013
Messages
1,927
Reaction score
11
Points
232
Offline
Des chercheurs ont imaginé une attaque permettant d’exfiltrer des informations sensibles d’un PC isolé en s’appuyant sur les ondes électromagnétiques générées par les cartes graphiques. Subtil.

Dans le monde feutré du cyberespionnage gouvernemental, le « saint Graal » constitue aujourd’hui le piratage d’ordinateurs totalement déconnectés ou connectés à un réseau local physiquement isolé. Ce type d’infrastructure est utilisé pour accéder à des données particulièrement sensibles : militaires, gouvernementales, nucléaires.... Ce type de sécurité, baptisé « air gap » (trou d’air), est réputé très efficace.
Des chercheurs de l’université israélienne Ben Gurion viennent maintenant d’imaginer une attaque très étonnante permettant d’exfiltrer des informations d’un tel ordinateur par le biais... d’ondes FM. En effet, toute carte graphique d’ordinateur a tendance à émettre des ondes électromagnétiques, un phénomène qui résulte indirectement de la fréquence d’affichage des pixels sur l’écran. Les chercheurs ont développé un malware baptisé « Air Hopper » qui, une fois installé sur un ordinateur, est capable de moduler ces émanations électromagnétiques de telle manière à créer une onde FM qui portera les informations à faire sortir. Evidemment, introduire un tel malware sur un système isolé n’est pas très facile, mais c’est possible comme l’a montré l’opération Stuxnet sur les installations nucléaires iraniennes.
640.940649.jpg
Le dispositif de test de l'attaque Air Hopper


dot.gif


Mais alors, comment capter ce signal ? La réponse est simple : avec un smartphone. Beaucoup de modèles disposent en effet d’un récepteur FM pour écouter des stations radio. Les chercheurs ont donc conçu un malware qui s’appuie sur cette capacité matérielle pour décoder l’information contenue dans la fameuse onde FM pirate. L’avantage du smartphone est que tout le monde en a un, et il est souvent utilisé à la fois au travail et dans la vie privée. Les opportunités d’infection sont donc nombreuses.
Les tests effectués par les chercheurs montrent que l’onde FM pirate peut être captée jusqu’à une vingtaine de mètres, en fonction de la configuration du PC à siphonner. Par exemple, si le câble vidéo qui relie l’unité centrale à l’écran n’est pas blindé, celui-ci a tendance à jouer le rôle d’antenne et améliore la qualité du signal. Le débit, en revanche, est très faible : 10 octets par seconde. Pour transmettre un mot de passe, il faudrait donc une dizaine de secondes, ce qui est acceptable. Un document Word de 500 kilooctets, en revanche, nécessiterait des heures. Ci-dessous une

<font color="#333333"><span style="font-family: verdana;"><font color="#333333"><span style="font-family: verdana;">[video=youtube;2OzTWiGl1rM]http://www.youtube.com/watch?v=2OzTWiGl1rM&amp;feature=player_embedded[/video]

Ce n’est pas la première fois que de chercheurs en sécurité cible les ordinateurs isolés. A l’occasion de Black Hat Europe 2014, un chercheur - également israélien - avait montré une attaque tout aussi spectaculaire, où l’exfiltration des données se fait par le biais des
Please, Log in or Register to view URLs content!
connecté au PC ciblé.

 
Top