Note de ce sujet :
  • Moyenne : 5 (1 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Un vol de données pas comme les autres
#1
Des chercheurs israéliens sont parvenus à récupérer des données depuis un ordinateur physiquement isolé de tout réseau. Leur technique AiR-ViBeR consiste à changer de manière imperceptible la vitesse du ventilateur interne du PC afin transmettre des informations sous forme de vibrations.

L’air gap consiste à isoler un ordinateur physiquement du réseau local et d'Internet. Cela permet de protéger les postes les plus critiques, comme dans une centrale nucléaire, ou de sécuriser des données hautement sensibles. Cette technique n'est pas sans failles, comme l'ont démontré des chercheurs de l'université Ben Gourion du Néguev en Israël.

L'équipe a mis au point une technique nommée AiR-ViBeR afin de contourner la protection air gap. Elle utilise le ventilateur d'un ordinateur isolé pour envoyer des informations de manière invisible à un smartphone présent sur place. La recherche est menée par Mordechai Guri, qui a déjà découvert d'autres techniques pour transmettre les données depuis un ordinateur déconnecté du réseau, par exemple en modulant la luminosité de l’écran.

La présence d’un malware est nécessaire

AiR-ViBeR fonctionne en modulant la vitesse de rotation du ventilateur afin d'encoder des données. Cette technique crée des vibrations qui traversent le bureau sur lequel est posé le PC, et qui peuvent être détectées par l'accéléromètre d'un smartphone posé sur la même surface. La transmission des données est assez lente, puisque les chercheurs ont atteint une vitesse maximale d'un demi bit par seconde, soit 16 secondes pour un seul octet.

Une des principales limites de cette technique est la nécessité d'installer un malware sur le PC isolé, ce qui implique un accès physique ou d'inciter une victime à utiliser une clé USB infectée. De plus, le smartphone doit être équipé d'une application spéciale pour décoder les vibrations. Néanmoins, étant donné que l'accès à l'accéléromètre ne nécessite aucune demande d'autorisation particulière, un malware pourrait plus facilement passer inaperçu. AiR-ViBeR a cependant peu de chances d'être réellement utilisé un jour, au vu de sa lenteur.
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre
#2
j'aime bien
Shy Bizzclow Shy
[-] 1 utilisateur dit merci à Bizzclow pour ce post :
  • EnZ0
Répondre
#3
Difficilement exploitable, mais impressionnant !
[Système d'exploitation : Linux Mint 21.3] - [RAM : 15.34 GB]
[Processeur : 11th Gen Intel® Core™ i5-1135G7 @ 2.40GHz - 4 cœurs physiques]
[Disque dur : SSD 980 PRO 2TB(1,8T)]
[Carte graphique : Intel Corporation TigerLake-LP GT2 [Iris Xe Graphics] (rev 01)]
 
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 406 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 171 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 228 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  Fuite de données de DeepSeek Juanito 1 381 11-02-2025, 09:34
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 284 20-01-2025, 05:29
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 303 06-01-2025, 13:46
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 671 18-12-2024, 14:44
Dernier message: EnZ0
Exclamation Pumakit, un nouveau Rootkit pas comme les autres Juanito 1 278 18-12-2024, 07:31
Dernier message: EnZ0
  L'ADN Synthétique : L’Avenir du Stockage de Données apollon 1 273 25-11-2024, 13:46
Dernier message: EnZ0
  Fuite de données massive chez Free SMK 1 382 07-11-2024, 16:34
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)