לגנוב מידע מרחוק ממחשב שלא מחובר לרשת

חשבתם שמחשב לא מחובר לרשת חסין מפני גניבת מידע או מפני ריגול אחר עבודתו? מסתבר שלא.

7:00
  /     
מאת: צבי וורובל

בשבוע שעבר הציגו קבוצת חוקרים מאוניברסיטת בן גוריון, מרדכי גורי ביחד עם פרופסור יובל אלוביץ, הוכחה על קונספט של תוכנת זדוניות (malware) בשם AirHopper, אשר באמצעותה ניתן לגנוב מידע ממחשב שאינו מחובר לרשת כלשהיא וזאת בעזרת מכשיר סלולארי על ידי שימוש בתדרי רדיו.

איך זה עובד?

באמצעות תוכנת AirHopper שהותקנה בסתר ומראש במחשב (לא חסרות דרכים כגון באמצעות התקני USB, תוכנות ואפילו חומרה) ומכשיר טלפון נייד עם מקלט FM, הקולט את אותות אלקטרומגנטיים, הנפלטים מהכרטיס הגרפי של המחשב, כאשר כבל הצג משמש גם כאנטנה שידור והמידע שמועבר הוא כל מקש שתלחץ במקלדת המחשב.
את מכשיר הטלפון שבו הותקנה התוכנה שמפענחת את המידע יש להסליק בקרבת המחשב.
המכשיר הנייד שמקבל את האותות מהמחשב נעזר באוזניות כאנטנת קליטה ומעביר אותם לגוף שעומד מאחורי גניבת המידע, ומשדר אותם רחוק באמצעות חיבור לרשת הנתונים, מסרונים (SMS) או דרך אחרת שתיבחר.

על פי המידע שמסרו החוקרים, נכון להיום ניתן לשדר את המידע לטווח של 7 מטרים ובקצב העברת נתונים (בינאריים או טקסט בלבד) של 13-60 בייט לשנייה. נכון שזה אינו מהיר אבל, זו מהירות מספיקה בכדי להעביר מידע רגיש כמו סיסמא או טקסט קצר וסודי.

בסרט ההדגמה ניתן לראות איך מעבירים מידע ממחשב שאינו מחובר לרשת באמצעות מכשיר נייד סמוך, מדגם סמסונג גלאקסי 3S ללא כרטיס סים או חיבור לרשת נתונים או אלחוטית, לבין מכשיר נייד מרוחק.

נכון שהפתרון אינו פשוט לביצוע אך הוא מוכיח שאין חסינות של 100% בפני גניבת נתונים מרחוק.

ישנם ארגונים העוסקים במידע רגיש ובין האמצעים שהם נוקטים בכדי למנוע פריצות, לא מאפשרים חיבור התקנים USB חיצוניים או הכנסת מכשירים סלולאריים למתחם וישנם מחמירים יותר שאת המחשבים עם מידע רגיש שומרים בחדרים המוגנים במעין כלוב פאראדיי.

מידע טכני נוסף על השיטה ניתן למצוא במצגת קישור זה.
לפני כתיבת שורות אלו ניתן היה למצוא מידע גם באתר האוניברסיטה בקישור זה אך הוא נסגר

באותו כנס סיפר חוקר ישראלי נוסף, כי מצא דרך להתגנב למידע השמור במחשב גם באמצעות סורק או מדפסת

 

לדיון בנושא: לגנוב מידע מרחוק ממחשב שלא מחובר לרשת