Kako napadači mogu zvučnim i ultrazvučnim signalima naneti štetu hard diskovima i operativnim sistemima

Vesti, 01.06.2018, 10:00 AM

Kako napadači mogu zvučnim i ultrazvučnim signalima naneti štetu hard diskovima i operativnim sistemima

Istraživači sa Univerziteta u Mičigenu i Univerziteta Zejiang su pokazali kako se zvučni i ultrazvučni signali koji su nečujni za ljudsko uho, mogu koristiti za fizičko oštećenje hard diskova emitovanjem signala preko ugrađenog zvučnika ciljanog računara ili korišćenjem zvučnika u blizini ciljanog uređaja.

Slična istraživanja sprovela je prošle godine grupa istraživača sa Univerziteta Prinston i Purdju, koja je demonstrirala DoS napad protiv hard diskova pomoću fizičkog fenomena zvanog akustična rezonanca.

S obzirom na to da su hard diskovi izloženi spoljnim vibracijama, istraživači su pokazali kako posebno napravljeni zvučni signali mogu izazvati značajne vibracije u unutrašnjim komponentama hard diskova, što na kraju dovodi do kvara u sistemima koji se oslanjaju na hard disk.

Da bi se sprečio kvar zbog akustične rezonance, savremeni hard diskovi koriste kontrolere sa senzorom koji otkriva takve pokrete i poboljšavaju tačnost pozicioniranja glave dok se čitaju i pišu podaci.

Međutim, novo istraživanje koje je objavio tim istraživača sa Univerziteta u Mičigenu i Univerziteta Zejiang, pokazuje kako zvučni i ultrazvučni signali izazivaju lažno pozitivne detekcije u senzoru, što dovodi do toga da disk nepotrebno zaustavlja glavu.

Korišćenjem ove ranjivosti, istraživači su demonstrirali kako napadači mogu izvršiti uspešne napade u stvarnom svetu na hard diskove u CCTV sistemima i desktop računarima.

Ovi napadi se mogu izvoditi pomoću spoljnog zvučnika u blizini ili preko vlastitih ugrađenih zvučnika ciljanog sistema tako što treba prevariti korisnika da pusti zvuk u prilogu emaila ili sa web stranice.

Istraživači su testirali ovakve napade protiv različitih hard diskova - Seagate, Toshiba i Western Digital - i otkrili da je ultrazvučnim talasima trebalo samo 5-8 sekundi da izazovu greške.

Međutim, zvučnim signalima je trebalo 105 sekundi ili više da dovedu do greške kod Western Digital HDD-a u uređaju za video nadzor i zaustave snimanje sve dok se uređaj ne ponovo pokrene.

Istraživači su takođe mogli da poremete i hard diskove u desktop i laptop računarima sa Windowsom i Linuxom. Trebalo im je samo 45 sekundi da se Dell XPS 15 9550 laptop "zamrzne" kada je emitovao zvuk preko ugrađenog zvučnika.

Tim istraživača je takođe predložio neke mehanizme za odbranu koji se mogu koristiti za otkrivanje ili sprečavanje takvih napada, uključujući i novi kontroler koji bi mogao biti primenjen kao ažuriranje firmwarea kako bi se ublažila namerna akustična smetnja, sprečavanje nepotrebnog zaustavljanja glave otkrivanjem ultrazvučnog aktiviranja senzora udara i materijal za slabljenje signala.

Više detalja o ovom istraživanju možete naći u dokumentu (PDF) koji su objavili istraživači.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft povukao Huawei uređaje iz svoje online prodavnice

Microsoft  povukao Huawei uređaje iz svoje online prodavnice

Microsoft je još jedna od američkih kompanija za koju se očekuje da će prekinuti svoje veze sa Huaweijem nakon što je prošle nedelje američki ... Dalje

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Procurela baza podataka sa informacijama o milionima korisnika Instagrama

Istraživač Anurag Sen otkrio je ogromnu bazu podataka koja sadrži privatne kontakt informacije, uključujući brojeve telefona i email adrese oko ... Dalje

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Za 11 godina stari laptop zaražen čuvenim malverima na aukciji ponuđeno skoro 1,3 miliona dolara

Laptop koji je namerno zaražen sa šest ozloglašenih malvera, uključujući čuvene malvere WannaCry i ILoveIou, prodaje se na aukciji u SAD kao um... Dalje

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Sankcije protiv kompanije Huawei suspendovane na 90 dana, osnivač kompanije kaže da ih SAD potcenjuju

Osnivač kompanije Huawei, Ren Žengfej, komentarišući najnoviji potez američke administracije usmeren protiv kineske kompanije, rekao je da SAD "p... Dalje

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Google priznao da je od 2005. deo lozinki korisnika G Suite čuvao u običnom tekstu

Facebook nije jedina velika tehnološka kompanija koja čuva lozinke u obliku običnog teksta. Google je upozorio korisnike G Suite da je zbog "grešk... Dalje