{"id":329774,"date":"2022-08-24T14:35:35","date_gmt":"2022-08-24T16:35:35","guid":{"rendered":"https:\/\/teknomers.com\/fr\/les-appareils-isoles-peuvent-envoyer-des-signaux-morse-caches-via-les-voyants-de-la-carte-reseau\/"},"modified":"2022-08-24T14:35:37","modified_gmt":"2022-08-24T16:35:37","slug":"les-appareils-isoles-peuvent-envoyer-des-signaux-morse-caches-via-les-voyants-de-la-carte-reseau","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/les-appareils-isoles-peuvent-envoyer-des-signaux-morse-caches-via-les-voyants-de-la-carte-reseau\/","title":{"rendered":"Les appareils isol\u00e9s peuvent envoyer des signaux Morse cach\u00e9s via les voyants de la carte r\u00e9seau"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Un chercheur en s\u00e9curit\u00e9 qui a une longue s\u00e9rie de travaux d\u00e9montrant de nouvelles m\u00e9thodes d&#8217;exfiltration de donn\u00e9es \u00e0 partir de syst\u00e8mes isol\u00e9s a mis au point une autre technique qui consiste \u00e0 envoyer des signaux de code Morse via des LED sur des cartes d&#8217;interface r\u00e9seau (<a rel=\"nofollow noopener\" href=\"https:\/\/en.wikipedia.org\/wiki\/Network_interface_controller\" target=\"_blank\">cartes r\u00e9seau<\/a>).<\/p>\n<p>L&#8217;approche, nom de code <a rel=\"nofollow noopener\" href=\"https:\/\/arxiv.org\/abs\/2208.09975\" target=\"_blank\"><strong>ETHERLED<\/strong><\/a>vient de <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/in\/mordechai-guri-081109100\/\" target=\"_blank\">Dr Mordechai Guri<\/a>le responsable de la R&amp;D du Centre de recherche sur la cybers\u00e9curit\u00e9 de l&#8217;Universit\u00e9 Ben Gourion du N\u00e9guev en Isra\u00ebl, qui a r\u00e9cemment d\u00e9crit GAIROSCOPE, une m\u00e9thode de transmission de donn\u00e9es par ultrasons aux gyroscopes des smartphones.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-decouvre-un-outil-utilise-par-les-pirates-iraniens-pour.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>&#8220;Les logiciels malveillants install\u00e9s sur l&#8217;appareil pourraient contr\u00f4ler par programme le voyant d&#8217;\u00e9tat en clignotant ou en alternant ses couleurs, en utilisant des m\u00e9thodes document\u00e9es ou des commandes de micrologiciel non document\u00e9es&#8221;, a d\u00e9clar\u00e9 le Dr Guri.<\/p>\n<p>&#8220;Les informations peuvent \u00eatre cod\u00e9es via un simple codage tel que le code Morse et modul\u00e9es sur ces signaux optiques. Un attaquant peut intercepter et d\u00e9coder ces signaux \u00e0 des dizaines ou des centaines de m\u00e8tres de distance.&#8221;<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"entrefer\" border=\"0\" data-original-height=\"256\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Les-appareils-isoles-peuvent-envoyer-des-signaux-Morse-caches-via.jpg\" title=\"entrefer\" \/><\/div>\n<p>Une carte d&#8217;interface r\u00e9seau, \u00e9galement appel\u00e9e contr\u00f4leur d&#8217;interface r\u00e9seau ou adaptateur r\u00e9seau, est un composant mat\u00e9riel informatique qui connecte un ordinateur \u00e0 un r\u00e9seau informatique.  Des LED int\u00e9gr\u00e9es dans le connecteur r\u00e9seau informent l&#8217;utilisateur si le r\u00e9seau est connect\u00e9 et quand une activit\u00e9 de donn\u00e9es se produit.<\/p>\n<p>ETHERLED, comme d&#8217;autres approches contradictoires contre les syst\u00e8mes isol\u00e9s, oblige l&#8217;intrus \u00e0 p\u00e9n\u00e9trer dans l&#8217;environnement cible et \u00e0 implanter un code malveillant qui permet de contr\u00f4ler les LED de la carte r\u00e9seau.<\/p>\n<p>La deuxi\u00e8me phase de l&#8217;attaque concerne la collecte et l&#8217;exfiltration de donn\u00e9es, au cours desquelles des informations sensibles sont encod\u00e9es et envoy\u00e9es sur un canal optique cach\u00e9 \u00e0 l&#8217;aide des voyants d&#8217;\u00e9tat de la carte r\u00e9seau.<\/p>\n<p><iframe loading=\"lazy\" title=\"ETHERLED: Sending Covert Morse Signals from Air-Gapped Devices via Network Card (NIC) LEDs\" width=\"640\" height=\"360\" src=\"https:\/\/www.youtube.com\/embed\/acYAPMr_JZg?feature=oembed\" frameborder=\"0\" allow=\"accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share\" referrerpolicy=\"strict-origin-when-cross-origin\" allowfullscreen><\/iframe><\/p>\n<p>Dans la derni\u00e8re \u00e9tape, les signaux optiques sont re\u00e7us via une cam\u00e9ra cach\u00e9e qui est positionn\u00e9e dans un endroit avec une ligne de vue directe avec l&#8217;ordinateur \u00e9metteur compromis.  Alternativement, la cam\u00e9ra pourrait \u00e9galement \u00eatre une cam\u00e9ra de surveillance vuln\u00e9rable \u00e0 l&#8217;exploitation \u00e0 distance ou un smartphone impliquant un initi\u00e9 voyou.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowd-mid-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/Google-Cloud-bloque-une-attaque-DDoS-record-de-46-millions.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>L&#8217;attaque peut \u00eatre utilis\u00e9e pour divulguer divers types d&#8217;informations, y compris des mots de passe, des cl\u00e9s de cryptage RSA, des frappes et du contenu textuel, \u00e0 des cam\u00e9ras situ\u00e9es n&#8217;importe o\u00f9 entre 10 m et 50 m, une distance qui peut \u00eatre \u00e9tendue \u00e0 quelques centaines de m\u00e8tres en utilisant un t\u00e9lescope. et des lentilles \u00e0 mise au point sp\u00e9ciale.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Voyants de la carte r\u00e9seau\" border=\"0\" data-original-height=\"215\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/08\/1661358935_421_Les-appareils-isoles-peuvent-envoyer-des-signaux-Morse-caches-via.jpg\" title=\"Voyants de la carte r\u00e9seau\" \/><\/div>\n<p>De plus, la m\u00e9thode ETHERLED est con\u00e7ue pour fonctionner avec des p\u00e9riph\u00e9riques ou du mat\u00e9riel livr\u00e9s avec des cartes Ethernet, tels que des imprimantes, des cam\u00e9ras r\u00e9seau, des p\u00e9riph\u00e9riques de stockage en r\u00e9seau (NAS), des syst\u00e8mes embarqu\u00e9s et d&#8217;autres p\u00e9riph\u00e9riques IoT.<\/p>\n<p>Les contre-mesures incluent la restriction des cam\u00e9ras et des enregistreurs vid\u00e9o dans les zones sensibles, la couverture des voyants d&#8217;\u00e9tat avec du ruban noir pour bloquer physiquement l&#8217;\u00e9manation optique, la reprogrammation du logiciel pour vaincre le sch\u00e9ma d&#8217;encodage et le brouillage de l&#8217;environnement pour ajouter du bruit al\u00e9atoire aux signaux modul\u00e9s.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/08\/air-gapped-devices-can-send-covert.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un chercheur en s\u00e9curit\u00e9 qui a une longue s\u00e9rie de travaux d\u00e9montrant de nouvelles m\u00e9thodes d&#8217;exfiltration de donn\u00e9es \u00e0 partir de syst\u00e8mes isol\u00e9s a mis au point une autre technique qui consiste \u00e0 envoyer des signaux de code Morse via des LED sur des cartes d&#8217;interface r\u00e9seau (cartes r\u00e9seau). L&#8217;approche, nom de code ETHERLEDvient de [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":329776,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[8737,20265,938,4168,4158,4165,4161,133,1347,39840,4157,4159,4171,4170,65,4167,4160,53509,4163,4162,141,4810,4172,4169,4048,4166,102949,4164],"class_list":["post-329774","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-appareils","tag-caches","tag-carte","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-des","tag-envoyer","tag-isoles","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-mises-a-jour-de-la-cybersecurite","tag-morse","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-peuvent","tag-reseau","tag-securite-informatique","tag-securite-internet","tag-signaux","tag-violation-de-donnees","tag-voyants","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/329774","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=329774"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/329774\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/329776"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=329774"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=329774"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=329774"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}