Διαφημίσεις Google

                                  
Η Πύλη Της Τεχνολογίας-Gate Of Tech

Η Πύλη Της Τεχνολογίας: Τεχνολογικά Νέα - Επιστήμες - Μαθηματικά – Πληροφορική - Φυσική – Διάστημα – Βιολογία - Ιατρική – Πλανήτης

pop_up_face

Διαφημίσεις Google

                                  

Πέμπτη 7 Ιουνίου 2018

DoS attack σε σκληρούς δίσκους μέσω υπερήχων

Acoustic resonance
Ερευνητές έχουν δείξει στο παρελθόν πως ηχητικά και υπερηχητικά σήματα (μη ανιχνεύσιμα στο ανθρώπινο αυτί) μπορούν να χρησιμοποιηθούν για να κάνουν ζημιά σε σκληρούς δίσκους εάν αναπαραχθούν σε μικρή απόσταση. Μια παρόμοια έρευνα πραγματοποιήθηκε τον περασμένο χρόνο από μια ομάδα ερευνητών που απέδειξαν πως μια DoS (denialofservice) επίθεση μπορεί να επιτευχθεί με ένα φαινόμενο που λέγεται ....
A.
Από την στιγμή που οι ηλεκτρομαγνητικοί δίσκοι HDD είναι επιρρεπής στις εξωτερικές δονήσεις, οι ερευνητές έδειξαν πως με την συγκεκριμένη τεχνική (acoustic resonance), ειδικά διαμορφωμένα ηχητικά κύματα μπορούν να παράγουν έντονες δονήσεις στο εσωτερικό των σκληρών δίσκων και ενδεχομένως να οδηγήσουν αρχικά σε «πάγωμα» και ύστερα σε κατάρρευση του συστήματος.
Με την εκμετάλλευση αυτής της ευπάθειας η έρευνα έδειξε ότι μια επίθεση τέτοιου τύπου είναι εφικτή σε ένα αληθινό περιβάλλον απέναντι σε σκληρούς δίσκους ενός κλειστού κυκλώματος παρακολούθησης ή μίας επιχείρησης.
Αυτές οι επιθέσεις μπορούν να πραγματοποιηθούν με την χρήση ενός εξωτερικού ηχείου ή μέσω ακόμα και του ιδίου του συστήματος. Στα πειράματα τους, κάνοντας έλεγχο σε σκληρούς από διαφορετικές εταιρείες όπως την Seagate, Toshiba και Western Digital ανακάλυψαν ότι τα υπερηχητικά κύματα προκαλούν «παγώματα» στους σκληρούς σε λιγότερο από 9 δευτερόλεπτα.
Επίσης έγιναν δοκιμές σε laptop υψηλών προδιαγραφών (Dell XPS 15 9550) αναπαράγοντας τον ήχο με το ενσωματωμένο ηχείο προσομοιώνοντας ετσι την περίπτωση που ο χρήστης δεχόταν ένα κακόβουλο email με τον ήχο ως επισυναπτόμενο. Η δοκιμή έκανε το laptop να «παγώσει» 45 δευτερόλεπτα αφού άρχισε να αναπαράγει τον ήχο, και να «καταρρεύσει» 80 δευτερόλεπτα αργότερα.
Μπορείτε να διαβάσετε αναλυτικότερα για την έρευνα στον παρακάτω σύνδεσμο με τίτλο:.....


Διαβάστε περισσότερα στο: www.secnews.gr