
حملهای جدید به نام «SmartAttack» از ساعتهای هوشمند به عنوان گیرنده مخفی سیگنالهای فراصوتی برای سرقت داده از سیستمهای ایزوله (air-gapped) استفاده میکند. این سیستمها که معمولاً در محیطهای حساس نظیر تأسیسات دولتی، پلتفرمهای تسلیحاتی و نیروگاههای هستهای به کار میروند، از شبکههای خارجی جدا هستند تا از آلودگی به بدافزار و سرقت داده جلوگیری کنند.
این حمله که توسط محققان دانشگاه اسرائیل طراحی شده، نیاز به آلوده شدن کامپیوتر ایزوله با بدافزار دارد تا اطلاعات حساس را جمعآوری کند. سپس از بلندگوی داخلی کامپیوتر برای انتشار سیگنالهای فراصوتی با فرکانسهای 18.5 و 19.5 کیلوهرتز استفاده میکند که به ترتیب نمایانگر بیتهای 0 و 1 هستند. میکروفون ساعت هوشمند این سیگنالها را دریافت کرده و دادهها را از طریق Wi-Fi، بلوتوث یا اتصال سلولی منتقل میکند. برد انتقال بین 6 تا 9 متر و نرخ انتقال داده بین 5 تا 50 بیت در ثانیه است. راههای مقابله شامل ممنوعیت استفاده از ساعتهای هوشمند، حذف بلندگوهای داخلی و استفاده از تکنیکهای مزاحمت فراصوتی است.
کلمات کلیدی : SmartAttack, ساعت هوشمند, سیستم ایزوله, سیگنال فراصوتی, air-gapped, سرقت داده, بدافزار, امنیت سایبری
نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.