ព័ត៌មាន

ការវាយប្រហារ MOSQUITO Attack អនុញ្ញាតឱ្យ Air-Gapped Computers ធ្វើការផ្លាស់ប្តូរទិន្នន័យជាសម្ងាត់

ក្រុមអ្នកស្រាវជ្រាវសុវត្ថិភាពកាលពីខែមុននេះធ្វើការបង្ហាញអំពីរបៀបដែលអ្នកវាយប្រហារអាចធ្វើការលួចទិន្នន័យចេញពី air-gapped computers នៅក្នុង Faraday cage ហើយពេលនេះ​កុំព្យូទ័រ air-gapped PCs ទាំងនេះក៏អាចធ្វើការផ្លាស់ប្តូរទិន្នន័យជាសម្ងាត់ផងដែរតាមរយៈការប្រើប្រាស់រលកសញ្ញា ultrasonic waves នោះ។

image

កុំព្យូទ័រ Air-gapped computers ត្រូវគេជឿជាក់ថារៀបចំឡើងជាមួយនឹងសុវត្ថិភាពខ្ពស់បំផុតសម្រាប់ធ្វើការដំណើរការនូវប្រព័ន្ធ System ពីការប្រើប្រាស់នៅលើអ៊ីនធើណិត និងបណ្តាញ Local Networks ដែលទាមទារឱ្យមានការចូលដំណើរការទិន្នន័យតាមរយៈ USB flash drive ឬឧបករណ៍ផ្សេងៗជាច្រើនទៀត។

បច្ចេកទេសនៃការវាយប្រហារថ្មីនេះមានឈ្មោះថា MOSQUITO ដែលត្រូវរកឃើញដោយក្រុមអ្នកស្រាវជ្រាវមួយនៅសាកលវិទ្យាល័យ Ben Gurion University នៅក្នុងប្រទេសអ៊ីស្រាអែលតាមរយៈការភ្ជាប់ Speakers ទៅកាន់ Microphones នោះ។ កាលពីពីរឆ្នាំមុននេះ ក្រុមដដែលនេះក៏បង្ហាញអំពីរបៀបដែលអ្នកវាយប្រហារធ្វើការស្តាប់ទៅលើការសន្ទនាឯកជននៅក្នុងបន្ទប់របស់អ្នកតាមរយៈការបម្លែងកាសស្តាប់ទៅកាន់ Microphone ដោយប្រើប្រាស់នូវ Malware ។

នៅក្នុងការស្រាវជ្រាវចុងក្រោយនេះ ក្រុមការងារនេះក៏រកឃើញនូវវិធីសាស្រ្តមួយក្នុងការបម្លែងនូវ speakers/headphones/earphones ក្នុងការដំណើរការជា Microphone សម្រាប់ធ្វើការជាឧបករណ៍លួចស្តាប់ការសន្ទនាជាដើម។

 image

ចាប់តាំងពី speakers/headphones/earphones អាចធ្វើការឆ្លើយតបទៅលើ ultrasonic range (18kHz to 24kHz) អ្នកស្រាវជ្រាវជាច្រើនរកឃើញថា Hardware នេះអាចធ្វើការត្រឡប់ទៅប្រើប្រាស់ជា Microphones បានថែមទៀត។ បន្ថែមពីនេះទៀត នៅពេលដែលនេះក្លាយជាការទំនាក់ទំនងដោយសម្ងាត់នោះ​វាពិតជាបង្ហាញថា រលកសញ្ញា ultrasonic waves ធ្វើការបម្លែងសម្រាប់ការទំនាក់ទំនង speaker-to-speaker ៕