{"id":327423,"date":"2022-08-23T03:19:25","date_gmt":"2022-08-23T05:19:25","guid":{"rendered":"https:\/\/teknomers.com\/fr\/une-nouvelle-attaque-air-gap-utilise-le-canal-secret-ultrasonique-du-gyroscope-mems-pour-divulguer-des-donnees\/"},"modified":"2022-08-23T03:19:27","modified_gmt":"2022-08-23T05:19:27","slug":"une-nouvelle-attaque-air-gap-utilise-le-canal-secret-ultrasonique-du-gyroscope-mems-pour-divulguer-des-donnees","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/une-nouvelle-attaque-air-gap-utilise-le-canal-secret-ultrasonique-du-gyroscope-mems-pour-divulguer-des-donnees\/","title":{"rendered":"Une nouvelle attaque Air-Gap utilise le canal secret ultrasonique du gyroscope MEMS pour divulguer des donn\u00e9es"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Une nouvelle technique d&#8217;exfiltration de donn\u00e9es a \u00e9t\u00e9 trouv\u00e9e pour tirer parti d&#8217;un canal ultrasonore secret pour divulguer des informations sensibles d&#8217;ordinateurs isol\u00e9s et isol\u00e9s vers un smartphone \u00e0 proximit\u00e9 qui ne n\u00e9cessite m\u00eame pas de microphone pour capter les ondes sonores.<\/p>\n<p>Doubl\u00e9 <strong>GAIROSCOPE<\/strong>le mod\u00e8le contradictoire est le dernier ajout \u00e0 une longue liste de <a rel=\"nofollow noopener\" href=\"https:\/\/cyber.bgu.ac.il\/advanced-cyber\/airgap\" target=\"_blank\">approches acoustiques, \u00e9lectromagn\u00e9tiques, optiques et thermiques<\/a> con\u00e7u par le Dr Mordechai Guri, responsable de la R&amp;D au Centre de recherche sur la cybers\u00e9curit\u00e9 de l&#8217;Universit\u00e9 Ben Gourion du N\u00e9guev en Isra\u00ebl.<\/p>\n<p>&#8220;Notre logiciel malveillant g\u00e9n\u00e8re des ultrasons dans les fr\u00e9quences de r\u00e9sonance du <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Vibrating_structure_gyroscope#MEMS_gyroscopes\" target=\"_blank\">Gyroscope MEMS<\/a>&#8220;, a d\u00e9clar\u00e9 le Dr Guri dans un <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2208.09764\" target=\"_blank\">nouveau papier<\/a> publi\u00e9 cette semaine.  &#8220;Ces fr\u00e9quences inaudibles produisent de minuscules oscillations m\u00e9caniques dans le gyroscope du smartphone, qui peuvent \u00eatre d\u00e9modul\u00e9es en informations binaires.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Une-nouvelle-attaque-Air-Gap-utilise-le-canal-secret-ultrasonique-du.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>L&#8217;espace a\u00e9rien est consid\u00e9r\u00e9 comme une contre-mesure de s\u00e9curit\u00e9 essentielle qui consiste \u00e0 isoler un ordinateur ou un r\u00e9seau et \u00e0 l&#8217;emp\u00eacher d&#8217;\u00e9tablir une connexion externe, cr\u00e9ant ainsi une barri\u00e8re imp\u00e9n\u00e9trable entre un actif num\u00e9rique et les acteurs de la menace qui tentent de se frayer un chemin pour les attaques d&#8217;espionnage.<\/p>\n<p>Comme d&#8217;autres attaques contre des r\u00e9seaux isol\u00e9s, GAIROSCOPE n&#8217;est pas diff\u00e9rent en ce sens qu&#8217;il mise sur la capacit\u00e9 d&#8217;un adversaire \u00e0 p\u00e9n\u00e9trer dans un environnement cible via des stratag\u00e8mes tels que des cl\u00e9s USB infect\u00e9es, des points d&#8217;eau ou des compromis de la cha\u00eene d&#8217;approvisionnement pour diffuser le malware.<\/p>\n<p>La nouveaut\u00e9 cette fois-ci, c&#8217;est qu&#8217;il faut \u00e9galement infecter les smartphones des employ\u00e9s travaillant dans l&#8217;organisation victime avec une application malveillante qui, pour sa part, est d\u00e9ploy\u00e9e au moyen de vecteurs d&#8217;attaque comme l&#8217;ing\u00e9nierie sociale, les publicit\u00e9s malveillantes ou les sites Web compromis, entre autres .<\/p>\n<p>Dans la phase suivante de la cha\u00eene de destruction, l&#8217;attaquant abuse de l&#8217;ancrage \u00e9tabli pour r\u00e9colter des donn\u00e9es sensibles (c&#8217;est-\u00e0-dire des cl\u00e9s de cryptage, des informations d&#8217;identification, etc.), encode et diffuse les informations sous la forme d&#8217;ondes sonores acoustiques furtives via le haut-parleur de la machine.<\/p>\n<p><iframe loading=\"lazy\" title=\"GAIROSCOPE: Injecting Data from Air-Gapped Computers to Nearby Gyroscopes\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/5sUQ0jG01dw?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>La transmission est ensuite d\u00e9tect\u00e9e par un smartphone infect\u00e9 qui se trouve \u00e0 proximit\u00e9 physique et qui \u00e9coute via le capteur gyroscope int\u00e9gr\u00e9 \u00e0 l&#8217;appareil, apr\u00e8s quoi les donn\u00e9es sont d\u00e9modul\u00e9es, d\u00e9cod\u00e9es et transf\u00e9r\u00e9es \u00e0 l&#8217;attaquant via Internet via Wi-Fi.<\/p>\n<p>Ceci est rendu possible gr\u00e2ce \u00e0 un ph\u00e9nom\u00e8ne appel\u00e9 corruption ultrasonique qui affecte les gyroscopes MEMS \u00e0 <a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Resonance\" target=\"_blank\">fr\u00e9quences de r\u00e9sonance<\/a>.  &#8220;Lorsque ce son inaudible est jou\u00e9 pr\u00e8s du gyroscope, cela cr\u00e9e une perturbation interne de la sortie du signal&#8221;, a expliqu\u00e9 le Dr Guri.  &#8220;Les erreurs dans la sortie peuvent \u00eatre utilis\u00e9es pour encoder et d\u00e9coder des informations.&#8221;<\/p>\n<p>Les r\u00e9sultats exp\u00e9rimentaux montrent que le canal secret peut \u00eatre utilis\u00e9 pour transf\u00e9rer des donn\u00e9es avec des d\u00e9bits binaires de 1 \u00e0 8 bits\/s \u00e0 des distances de 0 \u00e0 600 cm, l&#8217;\u00e9metteur atteignant une distance de 800 cm dans des pi\u00e8ces \u00e9troites.<\/p>\n<p>Si les employ\u00e9s placent leurs t\u00e9l\u00e9phones portables \u00e0 proximit\u00e9 de leurs postes de travail sur le bureau, la m\u00e9thode pourrait \u00eatre utilis\u00e9e pour \u00e9changer des donn\u00e9es, y compris des textes courts, des cl\u00e9s de cryptage, des mots de passe ou des frappes.<\/p>\n<p>La m\u00e9thode d&#8217;exfiltration de donn\u00e9es se distingue par le fait qu&#8217;elle ne n\u00e9cessite pas que l&#8217;application malveillante du smartphone r\u00e9cepteur (dans ce cas, One Plus 7, Samsung Galaxy S9 et Samsung Galaxy S10) ait acc\u00e8s au microphone, incitant ainsi les utilisateurs \u00e0 approuver leur acc\u00e8s sans suspicion.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/1661231965_829_Une-nouvelle-attaque-Air-Gap-utilise-le-canal-secret-ultrasonique-du.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le canal secret haut-parleurs-gyroscope est \u00e9galement avantageux d&#8217;un point de vue contradictoire.  Non seulement il n&#8217;y a pas de rep\u00e8res visuels sur Android et iOS lorsqu&#8217;une application utilise le gyroscope (comme dans le cas de la localisation ou du microphone), mais le capteur est \u00e9galement accessible depuis HTML via JavaScript standard.<\/p>\n<p>Cela signifie \u00e9galement que le mauvais acteur n&#8217;a pas besoin d&#8217;installer une application pour atteindre les objectifs vis\u00e9s et peut \u00e0 la place injecter du code JavaScript de porte d\u00e9rob\u00e9e sur un site Web l\u00e9gitime qui \u00e9chantillonne le gyroscope, re\u00e7oit les signaux secrets et exfiltre les informations via Internet.<\/p>\n<p>L&#8217;att\u00e9nuation de GAIROSCOPE oblige les organisations \u00e0 appliquer des politiques de s\u00e9paration pour maintenir les smartphones \u00e0 au moins 800 cm ou plus des zones s\u00e9curis\u00e9es, supprimer les haut-parleurs et les pilotes audio des terminaux, filtrer les signaux ultrasonores \u00e0 l&#8217;aide de pare-feu <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/ubeacsec\/Silverdog\" target=\"_blank\">SilverDog<\/a> et <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/fhstp\/SoniControl\" target=\"_blank\">SoniControl<\/a>et brouillez le canal cach\u00e9 en ajoutant des bruits de fond au spectre acoustique.<\/p>\n<p>L&#8217;\u00e9tude arrive un peu plus d&#8217;un mois apr\u00e8s que le Dr Guri a d\u00e9montr\u00e9 SATAn, un m\u00e9canisme permettant de sauter par-dessus les entrefers et d&#8217;extraire des informations en tirant parti des c\u00e2bles Serial Advanced Technology Attachment (SATA).<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/new-air-gap-attack-uses-mems-gyroscope.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Une nouvelle technique d&#8217;exfiltration de donn\u00e9es a \u00e9t\u00e9 trouv\u00e9e pour tirer parti d&#8217;un canal ultrasonore secret pour divulguer des informations sensibles d&#8217;ordinateurs isol\u00e9s et isol\u00e9s vers un smartphone \u00e0 proximit\u00e9 qui ne n\u00e9cessite m\u00eame pas de microphone pour capter les ondes sonores. Doubl\u00e9 GAIROSCOPEle mod\u00e8le contradictoire est le dernier ajout \u00e0 une longue liste de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":327425,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[91321,1933,15784,4168,4158,4165,4161,133,3446,1343,102530,4157,4159,4171,4170,4167,102531,4160,197,4163,4162,185,3468,4172,4169,102529,196,1282,4166,4164],"class_list":["post-327423","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-airgap","tag-attaque","tag-canal","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-divulguer","tag-donnees","tag-gyroscope","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-logiciel-malveillant-de-ransomware","tag-mems","tag-mises-a-jour-de-la-cybersecurite","tag-nouvelle","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-pour","tag-secret","tag-securite-informatique","tag-securite-internet","tag-ultrasonique","tag-une","tag-utilise","tag-violation-de-donnees","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/327423","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=327423"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/327423\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/327425"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=327423"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=327423"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=327423"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}