Daten-Klau über singendes Netzteil:
Weitere Air-Gap-Brücke gefunden

Das Lehrbuch für den Datendiebstahl von Geräten, die nicht mit einem Netzwerk verbunden sind, ist um ein Kapitel reicher. Sicherheitsforscher haben Informationen nach Außen gebracht, indem sie das PC-Netzteil in einen rudimentären Lautsprecher verwandelten. Das Team von der Ben-Gurion University im israelischen Negev nennt ihr nun vorgestelltes Ver­fah­ren POWER-SUPPLaY. Dabei wird es ermöglicht, die Stromflüsse im Rechner mit ei­ner speziell entwickelten Malware so zu steuern, dass verschiedene Audio-Signale un­ter­scheid­bar wurden. Auf diese lassen sich natürlich dann Datenübertragungen modulieren - ganz so, wie man es von Modems kennt, die ihre Informationen auch als Fluss von Au­dio­sig­na­len über eine Telefonieverbindung brachten.

Die Forscher machen sich dabei die sogenannten singenden Kondensatoren zunutze. Dabei handelt es sich um einen piezoelektrischen Effekt, bei dem die Komponenten des Bauteils bei einer Spannungsschwankung in Schwingungen versetzt werden. Mit einer genauen Steu­e­rung der Ströme lassen sich so relativ gezielt Töne erzeugen, die wiederum zum In­for­ma­tions-Trans­fer genutzt werden können. Die Bandbreiten sind allerdings recht gering: Auf kur­ze Distanzen sind bis zu 40 Bit pro Sekunde möglich, beträgt die Strecke zum Mikrofon mehr als einen Meter, muss man mit 10 Bit pro Sekunde vorlieb nehmen, wie das US-Magazin ZDNet berichtet.

Alles andere als Breitband

Bei Tests hatten die Entwickler von POWER-SUPPLaY auf diversen Systemen Erfolg. Sie konn­ten Daten von PCs und Servern, aber auch von Embedded- und IoT-Systemen holen, die kom­plett von Datenverbindungen getrennt wa­ren. Um erfolgreiche Angriffe auf diese Art durch­zu­füh­ren, muss die Malware aber natürlich ir­gend­wie auf das Gerät gebracht werden. Wei­ter­hin muss man Kontrolle über ein Mikrofon in der Nähe haben - bei einer solchen Attacke dürfte es aber das geringste Problem sein, auch ein Smart­phone in der Umgebung als Wanze zu nutzen.

Der Forscherteam, das sich mit der Sache befasste, arbeitet schon seit vielen Jahren an di­ver­sen Methoden, um Daten von nicht vernetzten Systemen zu stehlen. Damit soll vor al­lem ein Bewusstsein dafür geschaffen werden, dass Informationen noch lange nicht sicher sind, nur weil keine direkte Datenanbindung vorhanden ist. Systeme mit einem so genannten Air-Gap, das die enthaltenen Daten schützen soll, kommen in vielen Bereichen zum Einsatz - ob nun zur Speicherung wichtiger Geschäftsgrundlagen in Unternehmen oder auch zur Wahrung von Geheimnissen in Behörden und militärischen Organisationen.

Siehe auch: Songtexte sagen mit verstecktem Morsecode: Google hat uns geklaut


Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!