Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Yeni RAMBO Saldırısı, Hava Aralıklı Ağlardan Veri Çalmak İçin RAM Radyo Sinyallerini Kullanıyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Yeni RAMBO Saldırısı, Hava Aralıklı Ağlardan Veri Çalmak İçin RAM Radyo Sinyallerini Kullanıyor

GenelSiber Güvenlik

Yeni RAMBO Saldırısı, Hava Aralıklı Ağlardan Veri Çalmak İçin RAM Radyo Sinyallerini Kullanıyor

teknomers
Son güncelleme: 9 Eylül 2024 22:28
teknomers
Paylaş
Paylaş


09 Eyl 2024Ravie LakshmananGüvenlik Açığı / Donanım Güvenliği

Yeni bir yan kanal saldırısının, bir cihazın rastgele erişim belleğinden (RAM) yayılan radyo sinyallerini veri sızdırma mekanizması olarak kullandığı ve hava boşluklu ağlar için tehdit oluşturduğu tespit edildi.

Tekniğin kod adı şu şekilde: RAMBO İsrail’deki Negev Ben Gurion Üniversitesi Yazılım ve Bilgi Sistemleri Mühendisliği Bölümü’ndeki Saldırı Siber Araştırma Laboratuvarı başkanı Dr. Mordechai Guri tarafından yazılmıştır.

“Yazılım tarafından üretilen radyo sinyallerini kullanan kötü amaçlı yazılımlar, dosyalar, resimler, tuş kaydı, biyometrik bilgiler ve şifreleme anahtarları gibi hassas bilgileri kodlayabilir,” diyor Dr. Guri söz konusu yeni yayımlanmış bir araştırma makalesinde.

“Yazılım tanımlı radyo (SDR) donanımı ve basit bir hazır antenle, bir saldırgan iletilen ham radyo sinyallerini uzaktan yakalayabilir. Sinyaller daha sonra çözülebilir ve ikili bilgiye geri çevrilebilir.”

Yıllar boyunca Dr. Guri uydurulmuş Seri ATA kabloları (SATAn), MEMS jiroskopu (GAIROSCOPE), ağ arayüz kartlarındaki LED’ler (ETHERLED) ve dinamik güç tüketimi (COVID-bit) gibi kaynaklardan yararlanarak çevrimdışı ağlardan gizli verileri çıkarmak için çeşitli mekanizmalar.

Araştırmacı tarafından tasarlanan diğer alışılmadık yaklaşımlardan bazıları, grafik işlem birimi (GPU) fanları tarafından üretilen gizli akustik sinyaller yoluyla hava boşluklu ağlardan veri sızdırmayı içerir (GPU-FAN), anakartın yerleşik buzzer’ları tarafından üretilen (ultra)sonik dalgalar (EL-IZGARA), ve hatta yazıcı ekran panelleri ve durum LED’leri (YazıcıSızıntısı).

Geçtiğimiz yıl Guri de şunları gösterdi: HavaAnahtarKaydedicibir bilgisayarın güç kaynağından gelen radyo emisyonlarını silah olarak kullanarak gerçek zamanlı tuş vuruşu verilerini uzaktaki bir saldırgana sızdırmayı amaçlayan, donanım gerektirmeyen bir radyo frekansı tuş kaydı saldırısıdır.

Guri, çalışmada “Gizli verileri sızdırmak için işlemcinin çalışma frekansları, tuş vuruşlarıyla modüle edilen güç ünitesinden elektromanyetik emisyonların bir modelini oluşturmak üzere manipüle edilir,” diye belirtti. “Tuş vuruşu bilgisi, bir RF alıcısı veya basit bir antene sahip bir akıllı telefon aracılığıyla birkaç metre uzaklıktan alınabilir.”

Bu tür saldırılarda her zaman olduğu gibi, öncelikle hava boşluğu olan ağın başka yollarla (örneğin, bir kötü niyetli içeriden saldırgan, zehirli USB sürücüler veya bir tedarik zinciri saldırısı) tehlikeye atılması gerekir; böylece kötü amaçlı yazılımın gizli veri sızdırma kanalını tetiklemesi sağlanır.

RAMBO, kötü amaçlı yazılımın, saat frekanslarında radyo sinyalleri üretebilecek şekilde RAM’i manipüle etmek için kullanılması bakımından bir istisna değildir; bu sinyaller daha sonra şu şekilde kodlanır: Manchester kodlaması ve uzak mesafelerden alınabilecek şekilde iletildi.

Kodlanmış veriler tuş vuruşlarını, belgeleri ve biyometrik bilgileri içerebilir. Diğer taraftaki bir saldırgan daha sonra elektromanyetik sinyalleri almak, verileri demodüle etmek ve kodunu çözmek ve sızdırılan bilgileri geri almak için SDR’yi kullanabilir.

“Kötü amaçlı yazılım, bilgileri modüle etmek ve dışarıya iletmek için RAM’den elektromanyetik emisyonları kullanır,” dedi Dr. Guri. “Radyo alıcısı ve anteni olan uzak bir saldırgan, bilgileri alabilir, demodüle edebilir ve orijinal ikili veya metinsel gösterimine dönüştürebilir.”

Araştırmada, bu tekniğin Intel i7 3.6GHz CPU ve 16 GB RAM kullanan hava boşluklu bilgisayarlardan saniyede 1.000 bit hızında veri sızdırmak için kullanılabileceği, tuş vuruşlarının gerçek zamanlı olarak tuş başına 16 bit olacak şekilde sızdırılabileceği bulundu.

“4096 bitlik bir RSA şifreleme anahtarı düşük hızda 41,96 saniyede ve yüksek hızda 4,096 bitte sızdırılabilir,” dedi Dr. Guri. “Biyometrik bilgiler, küçük dosyalar (.jpg) ve küçük belgeler (.txt ve .docx) düşük hızda 400 saniye, yüksek hızlarda ise birkaç saniye gerektirir.”

“Bu, RAMBO gizli kanalının kısa bir süre içerisinde nispeten kısa bilgilerin sızdırılmasında kullanılabileceğini gösteriyor.”

Saldırıyı engellemek için alınan önlemler arasında, bilgi aktarımı için “kırmızı-siyah” bölge kısıtlamaları uygulamak, saldırı tespit sistemi (IDS) kullanmak, hipervizör düzeyinde bellek erişimini izlemek, kablosuz iletişimleri engellemek için radyo sinyal bozucuları kullanmak ve Faraday kafesi kullanmak yer alıyor.



siber-2

iPhone’lar, Apple’ın bahsetmediği, varsayılan olarak etkinleştirilmiş bir özellik nedeniyle kullanıcıların fotoğraflarını Apple sunucularına gönderiyor
Akıllı saatler Huawei Watch GT2 Çin’de yarı yarıya düştü
Google Mühendisi Çinli Şirketlerin Yapay Zeka Ticari Sırlarını Çaldı
Apple, bir güncelleme ile AirPod’ları daha da kötüleştiriyor
Klon Savaşlarından Esinlenilen Yeni Columbia Kış Koleksiyonu
ETİKETLENDİ:ağ güvenliğiağlardanaralıklıbilgi Güvenliğibilgisayar GüvenliğiÇalmakfidye yazılımı kötü amaçlı yazılımhack haberlerihacker haberleriHavaiçinKullanıyornasıl hacklenirradyoRAMRambosaldırısısiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarsinyalleriniVeriveri ihlaliyazılım açığıYeni
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Apple Etkinlik Özeti: iPhone 16 Serisi, Apple Watch Series 10, AirPods 4 ve Duyurulan Diğer Her Şey
Sonraki Makale Bu devasa Fanatical RPG paketinde Fallout 76 ve daha fazlasını daha ucuza edinin

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

iOS 27 ile Apple iPhone Kamerası’na Yapay Zeka Desteği Geliyor!
Genel
Apple Fotoğraflar Uygulaması Yeni Yapay Zeka Düzenleme Özellikleriyle Geliyor
Yapay Zeka
Intel yeni oyun destekli iBOT yazılımını 7 oyunla genişletti, %27’ye kadar iyileşme sundu
Donanım
GTA 6’nın Barbenheimer’ı: Barbie Derlemesi Kasım’da Geliyor
Oyun
Restoran Yönetiminde Devrim Yaratacak Kod Güncellemeleri
Oyun
Kritik: NSO Group’un Yeni WhatsApp Phishing Saldırısı ve Yasal Süreçler
Siber Güvenlik
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?