Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni Hava Boşluğu Saldırısı, Veri Sızdırmak için MEMS Jiroskop Ultrasonik Gizli Kanalı Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni Hava Boşluğu Saldırısı, Veri Sızdırmak için MEMS Jiroskop Ultrasonik Gizli Kanalı Kullanıyor

GenelSiber Güvenlik

Yeni Hava Boşluğu Saldırısı, Veri Sızdırmak için MEMS Jiroskop Ultrasonik Gizli Kanalı Kullanıyor

teknomers
Son güncelleme: 23 Ağustos 2022 11:01
teknomers
Paylaş
Paylaş


Yeni bir veri sızdırma tekniğinin, izole edilmiş, hava boşluklu bilgisayarlardan ses dalgalarını almak için bir mikrofon bile gerektirmeyen yakındaki bir akıllı telefona hassas bilgileri sızdırmak için gizli bir ultrasonik kanaldan yararlandığı bulundu.

dublajlı GAIROSKOPçekişmeli model, uzun bir listeye eklenen en son modeldir. akustik, elektromanyetik, optik ve termal yaklaşımlar tarafından tasarlandı Dr. Mordechai Guriİsrail’deki Negev’deki Ben Gurion Üniversitesi’ndeki Siber Güvenlik Araştırma Merkezi’nde Ar-Ge başkanı.

“Kötü amaçlı yazılımımız, cihazın rezonans frekanslarında ultrasonik tonlar üretir. MEMS jiroskopu,” dedi Dr. Guri yeni kağıt bu hafta yayınlandı. “Bu duyulamayan frekanslar, akıllı telefonun jiroskopu içinde ikili bilgiye dönüştürülebilen küçük mekanik salınımlar üretir.”

Hava boşluğu, bir bilgisayarı veya ağı izole etmeyi ve harici bir bağlantı kurmasını engellemeyi, dijital bir varlık ile casusluk saldırıları için bir yol oluşturmaya çalışan tehdit aktörleri arasında aşılmaz bir engel oluşturmayı içeren temel bir güvenlik önlemi olarak görülüyor.

Hava boşluklu ağlara yönelik diğer saldırılar gibi, GAIROSCOPE da, bir düşmanın, virüslü USB çubukları, sulama delikleri veya kötü amaçlı yazılımı dağıtmak için tedarik zinciri tavizleri gibi hileler yoluyla hedef ortamı ihlal etme yeteneğine dayanması bakımından farklı değildir.

Bu seferki yenilik, kurban organizasyonda çalışan çalışanların akıllı telefonlarına, diğerlerinin yanı sıra sosyal mühendislik, kötü amaçlı reklamlar veya güvenliği ihlal edilmiş web siteleri gibi saldırı vektörleri aracılığıyla dağıtılan haydut bir uygulama ile bulaşmayı gerektirmesidir. .

Öldürme zincirinin bir sonraki aşamasında, saldırgan, hassas verileri (yani, şifreleme anahtarları, kimlik bilgileri vb.) toplamak için yerleşik dayanağı kötüye kullanır, bilgileri kodlar ve makinenin hoparlörü aracılığıyla gizli akustik ses dalgaları biçiminde yayınlar.

İletim daha sonra fiziksel olarak yakın olan ve cihazda yerleşik jiroskop sensörünü dinleyen virüslü bir akıllı telefon tarafından algılanır, ardından veriler demodüle edilir, kodu çözülür ve Wi-Fi üzerinden İnternet üzerinden saldırgana aktarılır.

Bu, MEMS jiroskoplarını aynı anda etkileyen ultrasonik bozulma adı verilen bir fenomen sayesinde mümkün olmaktadır. rezonans frekansları. Dr. Guri, “Bu duyulmayan ses jiroskopun yakınında çalındığında, sinyal çıkışında dahili bir bozulmaya neden olur” dedi. “Çıktıdaki hatalar, bilgileri kodlamak ve kodunu çözmek için kullanılabilir.”

Deneysel sonuçlar, gizli kanalın 0 – 600 cm mesafelerde 1-8 bit/sn bit hızlarında veri aktarmak için kullanılabileceğini, vericinin dar odalarda 800 cm mesafeye ulaştığını göstermektedir.

Çalışanların cep telefonlarını iş istasyonlarının yakınına masanın üzerine koymaları durumunda, yöntem kısa metinler, şifreleme anahtarları, şifreler veya tuş vuruşları dahil olmak üzere veri alışverişi için kullanılabilir.

Veri hırsızlığı yöntemi, alıcı akıllı telefondaki (bu durumda, One Plus 7, Samsung Galaxy S9 ve Samsung Galaxy S10) kötü amaçlı uygulamanın mikrofon erişimine sahip olmasını gerektirmemesi ve böylece kullanıcıları onaylamaları için kandırması açısından dikkate değerdir. şüphe duymadan erişebilirler.

Hoparlörlerden jiroskopa gizli kanal, muhalif bir bakış açısından da avantajlıdır. Bir uygulama jiroskopu kullandığında (konum veya mikrofon durumunda olduğu gibi) Android ve iOS’ta görsel ipuçları olmamasının yanı sıra, sensöre standart JavaScript aracılığıyla HTML’den de erişilebilir.

Bu aynı zamanda, kötü aktörün amaçlanan hedeflere ulaşmak için bir uygulama yüklemesi gerekmediği ve bunun yerine jiroskopu örnekleyen, gizli sinyalleri alan ve bilgileri İnternet üzerinden sızdıran meşru bir web sitesine arka kapı JavaScript kodunu enjekte edebileceği anlamına gelir.

GAIROSCOPE’u azaltmak, kuruluşların akıllı telefonları güvenli alanlardan en az 800 cm veya daha fazla uzakta tutmak, hoparlörleri ve ses sürücülerini uç noktalardan kaldırmak, güvenlik duvarlarını kullanarak ultrasonik sinyalleri filtrelemek için ayırma ilkelerini uygulamasını gerektirir. GümüşKöpek ve SoniControlve akustik spektruma arka plan sesleri ekleyerek gizli kanalı sıkıştırın.

Çalışma, Dr. Guri’nin hava boşluklarının üzerinden atlamak ve Seri Gelişmiş Teknoloji Bağlantısı (SATA) kablolarından yararlanarak bilgi çıkarmak için bir mekanizma olan SATAn’ı göstermesinden bir aydan biraz daha uzun bir süre sonra geldi.



siber-2

YouTube, içerik oluşturuculara yapay zeka tarafından oluşturulan içeriği etiketleme zorunluluğu getiriyor; kural ihlal edilirse askıya alma riskiyle karşı karşıyasınız
PowerColor’ın yeni teknolojisi, oyunlarda güç kullanımını azaltmak için NPU’yu kullanıyor; satıcı tarafından sağlanan kıyaslamalar %22,4’e kadar daha düşük güç tüketimi gösteriyor
NASA’nın Yeni Ufuklar Verileri, Plüton’un Ayı Charon’un Kırmızı Şapkası için Olası Bir Kaynağın Belirlenmesine Yardımcı Oluyor
Rus havayolları ithal uçak filosunu artırdı. Temelde Boeing 737, 767, 767, Airbus A320
Google I/O 2025: Yapay zeka ve Android tanıtımlarını nasıl izleriz?
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğiboşluğubugün siber güvenlik haberlerifidye yazılımıGizlihack haberlerihacker haberleriHavaiçinJiroskopkanalıKullanıyorMEMSNasıl heklenirsaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSızdırmakultrasonikVeriveri ihlaliyazılım güvenlik açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Louisiana Cumhuriyetçileri Kürtaj Üzerine İklim Politikasını Rehin Tuttu
Sonraki Makale Hintli kripto girişimcinin blok zinciri girişimi, 200 milyon dolar değerinde tohum finansmanı istiyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Vampire Survivors Ekibi İçin En Uygun Anime Uyarlaması Bulundu
Oyun
Lucid Motors’ta Üst Düzey İsimler Değişiyor
Genel
Yeni Kahraman Cyberpunk Temalı Bir Şeytan Olacak
Oyun
Acil: Claude Fable 5 Sınırlı Süreyle Kullanıma Sunuldu!
Siber Güvenlik
2026 Yılında Geçerli Kriptopara Kurtarma Şirketi: Viste_ZEUS KRİPTO KURTARMA HİZMETLERİ
Yazılım
Justin Ernest’in geleneksel VC olmadan 500M$ yatırımı nasıl yaptı?
Yapay Zeka
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?