Forskare skickar data med strålning från RAM-minne

Permalänk
Melding Plague

Forskare skickar data med strålning från RAM-minne

En dator helt utan nätverk och externa kontakter är inte nödvändigtvis säker för intrång och exfiltration av data.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Dags att klä hela insidan av chassit med folie. Kanske ljuddämpar det lite också. RGB-minnen strålar dessutom extra mycket.

Visa signatur

Ryzen 7 7800X3D | ASUS TUF Gaming B650-Plus WIFI | Kingston 32GB (2x16GB) DDR5 6GT/s CL30 FURY Beast | Kingston Fury Renegade M.2 NVMe SSD Gen 4 2TB | MSI RTX 4060 8GB | Fractal Design Define S | MSI MPG A850G 850W | Thermalright Phantom Spirit 120 SE | Windows 11 Pro | AOC 27" AGON AG276QZD2 OLED QHD 240 Hz

Permalänk
Medlem

Skicka data med ljus via rgb minnen?

Visa signatur

AMD 3700x, 1700 GB SSD, 18 TB HDD, 32 GB RAM, MSI RTX3070, Dubbla Blueray brännare.

Permalänk
Medlem

Blev betydligt mindre intressant när det stod klart att angriparen först måste kunna installera mjukvara på enheten.

Permalänk
Medlem
Skrivet av ackwell:

Blev betydligt mindre intressant när det stod klart att angriparen först måste kunna installera mjukvara på enheten.

Precis, många av den här typen av "hack" är just av den karaktären. Det handlar mer om att visa att det går än att faktiskt presentera något som är rimligt att göra. Som att gå över ån efter vatten.

Permalänk
Medlem
Skrivet av ackwell:

Blev betydligt mindre intressant när det stod klart att angriparen först måste kunna installera mjukvara på enheten.

Om den är airgapped så blir det ganska svårt att göra det. Då får man sitta vid den och koda exploiten i QBasic.

Jag förstår inte rent praktiskt hur man ska kunna använda detta på något som är "airgapped".

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av dlq84:

Precis, många av den här typen av "hack" är just av den karaktären. Det handlar mer om att visa att det går än att faktiskt presentera något som är rimligt att göra. Som att gå över ån efter vatten.

Ja det ska nog en oerhört dyr apparat till för att lyckas med motsatsen, att injektera användbar data i minnet med strålning.

Att få precision på enstaka bitar kan jag tänka mig är görbart med dagens teknik, om nog med pengar plöjs i det. Men känns som att det är ett bra tag tills man får precision nog att att lyckas göra något faktiskt användbart.

Såvida det inte handlar om att man prickar något väldigt särksilt boolvärde då.

Permalänk
Hedersmedlem
Skrivet av dlq84:

Precis, många av den här typen av "hack" är just av den karaktären. Det handlar mer om att visa att det går än att faktiskt presentera något som är rimligt att göra. Som att gå över ån efter vatten.

Är ju möjligt och har gjorts av de som varit tillräckligt motiverade, till exempel var målet för stuxnet en luftgapad maskin. Att få en skitviktig dator att börja läcka tangentbordstryckningar eller vissa kritiska data genom luften kan vara värdefullt.

https://www.f5.com/labs/articles/cisotociso/attacking-air-gap...

Visa signatur

I am a prototype for a much larger system

Permalänk
Hjälpsam
Skrivet av ackwell:

Blev betydligt mindre intressant när det stod klart att angriparen först måste kunna installera mjukvara på enheten.

Det är ganska gemensamt för de flesta ari gapped. Exempel på berömd infiltreration av air gapped är till exempel STUXNET (Irans urancentrifuger),

Ganska intressant lösning där man modulerar CPU-load för att generera radiovågor med info från PSU
https://www.bleepingcomputer.com/news/security/air-gapped-pcs...

Visa signatur

Allt jag säger/skriver här är mina egna åsikter och är inte relaterade till någon organisation eller arbetsgivare.

Jag är en Professionell Nörd - Mina unboxing och produkttester (Youtube)
Om du mot förmodan vill lyssna på mig - Galleri min 800D med 570 Phantom SLI

Permalänk
Medlem
Skrivet av kelthar:

Om den är airgapped så blir det ganska svårt att göra det. Då får man sitta vid den och koda exploiten i QBasic.

Jag förstår inte rent praktiskt hur man ska kunna använda detta på något som är "airgapped".

Som tidigare användare skrivit så är STUXNET ett bra exempel på angripen air-gappad hårdvara. Hade intentionen där istället varit exfiltration av data snarare än sabotage har du ett exenpel. Denna typ av sidokanalsattack är såklart inte relevant för kreti och pleti.

Permalänk
Medlem

De flesta datorer är mycket riktigt inte skyddad mot RÖS.

Det är främst försvaret som har det behovet, andra brukar ta till andra åtgärder.

Permalänk

Man skaffar sig en liten billig dator med en arm processor eller liknande. Sedan sätter man en lapp där det står superhemlig information på. Sedan lägger någon otroligt mycket tid på att få ut datan där datan endast är talet 42. -Ni vet nog vilken bok jag tänker på.

Nej, detta är inget nytt. Liknande tekniker har det pratas om länge.

Permalänk
Medlem
Skrivet av lhugo:

Som tidigare användare skrivit så är STUXNET ett bra exempel på angripen air-gappad hårdvara. Hade intentionen där istället varit exfiltration av data snarare än sabotage har du ett exenpel. Denna typ av sidokanalsattack är såklart inte relevant för kreti och pleti.

Fast den är inte helt gappad ifall man inte dragit epoxy i alla portar också. Fast då kallas det kanske inte för airgapped länge, det är an annan term!

Air gapped
(of a computer) having no direct connection to the internet or to any other computer that is connected to the internet, for security reasons.
"a USB drive or other hardware approach would be required to infect the air-gapped machine"

Visa signatur

Hur många datorer är för många?

Permalänk
Medlem
Skrivet av Joppis:

Dags att klä hela insidan av chassit med folie. Kanske ljuddämpar det lite också. RGB-minnen strålar dessutom extra mycket.

Är väl rätt onödigt ifall man har ett chassi av metall, och skippar man fönster och större hål så bör det ju vara rätt omöjligt ändå att kunna avlyssna via detta hacket.

Permalänk
Medlem

Tror den här gamla godingen kan få lite balans o perspektiv på frågan:

Visa signatur

Processor: Motorola 68000 | Klockfrekvens: 7,09 Mhz (PAL) | Minne: 256 kB ROM / 512 kB RAM | Bussbredd: 24 bit | Joystick: Tac2 | Operativsystem: Amiga OS 1.3

Permalänk
Medlem
Skrivet av talonmas:

Tror den här gamla godingen kan få lite balans o perspektiv på frågan:
<Uppladdad bildlänk>

Så uppdragsgivaren tillhandahåller en skiftnyckel, men utgår från att uppdragstagaren redan har droger tillgängliga?
Kanske är realistiskt

Permalänk
Medlem
Skrivet av kelthar:

Fast den är inte helt gappad ifall man inte dragit epoxy i alla portar också. Fast då kallas det kanske inte för airgapped länge, det är an annan term!

Air gapped
(of a computer) having no direct connection to the internet or to any other computer that is connected to the internet, for security reasons.
"a USB drive or other hardware approach would be required to infect the air-gapped machine"

Förstår inte riktigt din poäng. Varför skulle steget epoxy i portar vara ett viktigt steg i en avskärmningsprocess? Du har ju både input- och output i längt fler modaliteter än portarna - skrivare, högtalare, mikrofoner, bildskärnar, tangentbord, mus osv. Dessutom icke-konventionella sidokanalsattacker som den oivan. Listan kan göras mycket lång, du har fläkthastigheter, temperaturer, strömförbrukning osv. Skulle man täppa till alla dessa blir datorn en svart låda ingen kan interagera med - ganska oanvändbart skulle jag hävda.

Permalänk
Medlem

Har en person den tillgången så det är möjligt att installera en mjukvara som får RAM att skicka information, då har samma person ändå full tillgång vid tillfället.

Varvid RAM sången är totalt onödig...

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Hedersmedlem
Skrivet av Bengt-Arne:

Har en person den tillgången så det är möjligt att installera en mjukvara som får RAM att skicka information, då har samma person ändå full tillgång vid tillfället.

Varvid RAM sången är totalt onödig...

Det är inte säkert att datan den personen vill få ut finns i datorn vid tillfället den blir infekterad, eller att han ens finns i närheten av datorn när det sker.

Visa signatur

I am a prototype for a much larger system

Permalänk
Inaktiv

Vem betalar dessa så kallade forskare?
Helt värdelös forskning...

Permalänk
Medlem
Skrivet av anon87991:

Vem betalar dessa så kallade forskare?
Helt värdelös forskning...

Varför värdelös?

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || Sapphire Pulse RX 7900 XTX || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Inaktiv
Skrivet av evil penguin:

Varför värdelös?

Ja varför inte forska på nått användbart?
Lösa nått problem eller utveckla nått.
Nej dom lägger flera år på att lalla runt...

Ska nog bli forskare. Jag kan forska på om man kan göra musik av Coil Whine

Permalänk
Medlem
Skrivet av anon87991:

Ja varför inte forska på nått användbart?
Lösa nått problem eller utveckla nått.
Nej dom lägger flera år på att lalla runt...

Ska nog bli forskare. Jag kan forska på om man kan göra musik av Coil Whine

Ptja, om de nu jobbar inom områden som cyberspionage, cyberkrigföring, osv (jag äcklas lite av cyber-prefixet, men det verkar ju vara vad alla bestämt sig för är det "heta" i sådana branscher), då blir sådana där grejer relevanta.

Det existerar ju faktiskt isolerade system som typiskt myndigheter och storföretag försöker skydda, och det här blir ju ännu ett exempel på vad en kvalificerad attackerare, kanske då med en infiltratör på plats, skulle kunna nyttja för att få ut data från sådana isolerade system.

Den övergripande frågeställningen du lyfter blir ju i princip en parallell till "varför finns en försvarsindustri, de gör inget konstruktivt" och liknande. Där svaret väl är att nej, i en idealvärld så är det ju sant, men det är inte världen vi lever i.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || Sapphire Pulse RX 7900 XTX || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Inaktiv
Skrivet av evil penguin:

Ptja, om de nu jobbar inom områden som cyberspionage, cyberkrigföring, osv (jag äcklas lite av cyber-prefixet, men det verkar ju vara vad alla bestämt sig för är det "heta" i sådana branscher), då blir sådana där grejer relevanta.

Det existerar ju faktiskt isolerade system som typiskt myndigheter och storföretag försöker skydda, och det här blir ju ännu ett exempel på vad en kvalificerad attackerare, kanske då med en infiltratör på plats, skulle kunna nyttja för att få ut data från sådana isolerade system.

Den övergripande frågeställningen du lyfter blir ju i princip en parallell till "varför finns en försvarsindustri, de gör inget konstruktivt" och liknande. Där svaret väl är att nej, i en idealvärld så är det ju sant, men det är inte världen vi lever i.

Ja det har du rätt i.
Men en viktig fråga kvarstår, Vilka hjälper dessa så kallade forskare?
Dom visar på sårbarheter i bästa fall. Som spionerna kan använda?

Jag har svårt att tro att det kommer en fix för detta "problemet" så isolerade system blir säkrare.

Detta gäller för övrigt all säkerhetsforskning. Som att få en gratis instruktion hur man hackar. Super bra...

Permalänk
Medlem
Skrivet av Aphex:

Det är inte säkert att datan den personen vill få ut finns i datorn vid tillfället den blir infekterad, eller att han ens finns i närheten av datorn när det sker.

Givetvis!

Men samtidigt så kan man inte få ut mycket information över tid, och på ett begränsat avstånd.
Vilket bör betyda att man måste vara i en omedelbar närhet, vilket borde betyda att man har fysisk tillgång till lokalen, helt enkelt behörighet.

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem
Skrivet av anon87991:

Ja det har du rätt i.
Men en viktig fråga kvarstår, Vilka hjälper dessa så kallade forskare?
Dom visar på sårbarheter i bästa fall. Som spionerna kan använda?

Jag har svårt att tro att det kommer en fix för detta "problemet" så isolerade system blir säkrare.

Detta gäller för övrigt all säkerhetsforskning. Som att få en gratis instruktion hur man hackar. Super bra...

Jag skulle säga att det är information som både sidor kan tänkas använda, antingen då i utförandet av en attack eller för att skydda sig.
Rapporten tar upp flera olika metoder att begränsa möjligheten att utföra denna typ av attacker. En "fix" som i att problemet magiskt försvinner finns inte, men det finns ju tydligt saker man kan göra för att skydda mot det.

I detta fall är det folk vid ett israeliskt universitet som jobbat med det, och jag har ingen aning om informationsgången, men jag skulle ju inte bli jättechockad om det t.ex. var så att israelisk underrättelsetjänst har tillgång till förhandsinformation om deras fynd.

Visa signatur

Desktop spel m.m.: Ryzen 9800X3D || MSI X870 Tomahawk Wifi || Sapphire Pulse RX 7900 XTX || Gskill FlareX 6000 64GB || Kingston KC3000 2TB || Samsung 970 EVO Plus 2TB || Samsung 960 Pro 1TB || Fractal Torrent || Asus PG42UQ 4K OLED
Arbetsstation: Ryzen 7945HX || Minisforum BD790i || Asus Proart 4070 Ti Super || Kingston Fury Impact 5600 65 GB || WD SN850 2TB || Samsung 990 Pro 2TB || Fractal Ridge
Proxmox server: Ryzen 5900X || Asrock Rack X570D4I-2T || Kingston 64GB ECC || WD Red SN700 1TB || Blandning av WD Red / Seagate Ironwolf för lagring || Fractal Node 304

Permalänk
Medlem
Skrivet av Joppis:

Dags att klä hela insidan av chassit med folie. Kanske ljuddämpar det lite också. RGB-minnen strålar dessutom extra mycket.

Folie på RAM räcker nog.

Visa signatur

*5800X|B550M|64GB|RTX2080S|GX750W|Core V21|280AIO|2TB+2TB|1440p 240Hz

AMD Ryzen 7 @4,95GHz|Gigabyte Aorus Elite(rev1.3)|Corsair 2x32 LPX Vengeance 2666C16 @3600C20|Gigabyte Windforce OC @Stock|Seasonic Focus| Thermaltake mATX kub|Arctic freezer II| NVMe SSD PCIE 4.0x4 Samsung 980 Pro 7000/5100 + 2,5" HDD Toshiba 1TB & Seagate 1TB i RAID 0|Acer Nitro XV272Uz 27" IPS 270Hz @240Hz.

Permalänk
Medlem

Ny metod för samma koncept som har funnits väldigt länge. FMVs broschyr kring RÖS och TEMPEST är rätt så intressant i sammanhanget, https://www.fmv.se/globalassets/dokument/om-fmv/sakerhetsskyd....

Permalänk
Hedersmedlem
Skrivet av anon87991:

Ja det har du rätt i.
Men en viktig fråga kvarstår, Vilka hjälper dessa så kallade forskare?
Dom visar på sårbarheter i bästa fall. Som spionerna kan använda?

Jag har svårt att tro att det kommer en fix för detta "problemet" så isolerade system blir säkrare.

Detta gäller för övrigt all säkerhetsforskning. Som att få en gratis instruktion hur man hackar. Super bra...

Buset vet redan hur man gör. Det är väl bra att problemen uppdagas i allmänheten istället för att det är hemligheter som bara vissa känner till.

Angående sätt att lösa detta, tja, det går väl att skärma av, eller så går det väl att generera så mycket annat elektronikbrus som lägger sig som en matta över signalen som läcks. Det senare kanske till och med realistiskt genomförbart med ganska enkla medel. Signalen är ju inte jättestark om man säger som så, så det krävs inte mycket för att störa ut den.

Permalänk
Medlem
Skrivet av pv2b:

Buset vet redan hur man gör. Det är väl bra att problemen uppdagas i allmänheten istället för att det är hemligheter som bara vissa känner till.

Angående sätt att lösa detta, tja, det går väl att skärma av, eller så går det väl att generera så mycket annat elektronikbrus som lägger sig som en matta över signalen som läcks. Det senare kanske till och med realistiskt genomförbart med ganska enkla medel. Signalen är ju inte jättestark om man säger som så, så det krävs inte mycket för att störa ut den.

Även en "matta av brus" går att lätt komma runt. Du kan detektera signal långt under brusnivån genom att sprida den över frekvensdomänen. Du offrar alltså bandbredd men vinner i störningsokänslighet. Tekniken kallas spread-spectrum och används i alltifrån satellit-kommunikation till LoRa.