Tecnologias

Los atacantes ahora pueden robar datos utilizando investigadores de brillo de pantalla

Los atacantes ahora pueden robar datos utilizando investigadores de brillo de pantalla

Con el tiempo, los piratas informáticos han encontrado numerosas formas de extraer datos de las computadoras sin necesidad de una conexión de red. Pero esta podría ser una de las formas más inteligentes de robar datos de una computadora..

Investigadores de la Universidad Ben Gurion de Israel idearon una nueva forma de obtener información confidencial de una computadora "con espacio de aire" simplemente modulando el brillo de la pantalla, lo que básicamente significa que los piratas informáticos pueden usar el brillo de la pantalla de su PC para hackearlo. Suena irreal, verdad?

¿Qué es una computadora con espacio de aire??

Ahora, una computadora con "espacio de aire" es una máquina de computación que está aislada de cualquier red insegura. Es decir, no puede conectarlo a Internet ni a ninguna otra máquina que se conecte a Internet. Una verdadera computadora con espacio de aire también está físicamente aislada. Esto significa que debe usar dispositivos físicos como unidades USB o unidades de medios extraíbles para transferir datos.

En su última investigación, Mordechai Guri, el jefe de ciberseguridad de la Universidad Ben Gurion, junto con otros investigadores crearon un canal óptico secreto que un atacante puede usar para robar datos informáticos de una computadora con espacio de aire sin usar ninguna conectividad de red o contactando físicamente la máquina.

“Este canal encubierto es invisible y funciona incluso cuando el usuario está trabajando en la computadora. El software malicioso en una computadora comprometida puede obtener datos confidenciales (por ejemplo, archivos, imágenes, claves de cifrado y contraseñas) y modularlos dentro del brillo de la pantalla, invisible para los usuarios ". los investigadores dijeron.

Cómo funciona el método

Para ejecutar el método, el atacante controla el brillo de la pantalla LCD, que permanece invisible a simple vista, para modular de forma encubierta información binaria en un código morse como patrones. En las pantallas LCD, para producir un solo color, cada píxel tiene una combinación de colores RGB. Ahora, en esta modulación propuesta, la combinación RGB de cada píxel cambia ligeramente. Esto permanece invisible a simple vista, ya que sucede muy rápido y durante muy poco tiempo..

Ahora el atacante puede recopilar este flujo de datos mediante la grabación de video de la pantalla de la computadora víctima. El intruso puede usar cualquier cámara de vigilancia, cámara de seguridad, cámara de teléfono inteligente o cámara web para este propósito. Luego, el atacante puede reconstruir la información utilizando cualquier técnica de procesamiento de imágenes. Este video muestra una demostración del truco realizado por los investigadores.

¿Necesitas preocuparte??

Ahora, no tiene que preocuparse de que alguien le robe su nombre de usuario o contraseña a través de la ventana en cualquier momento. Como propone el método, el atacante necesitaría violar físicamente la máquina que podría verse comprometida y tener una cámara que controle instalada dentro de la línea de visión. Esto puede ser útil para que las agencias de inteligencia realicen intrusiones de alta prioridad. Pero ningún atacante se sentaría fuera de su ventana para tomar las credenciales de inicio de sesión de su cuenta de Facebook. Así que puedes relajarte y dejar que las agencias gubernamentales se preocupen por este método de robo de datos.

Cómo ocultar tu lista de amigos de Facebook
Tu lista de amigos de Facebook es pública de forma predeterminada, pero en caso de que quieras ocultarla, puedes hacerlo fácilmente. He aquí como hace...
8 herramientas gratuitas para crear imágenes virales y compartibles para Pinterest
Si desea generar un tráfico masivo de Pinterest a su sitio web, debe asegurarse de que las imágenes que está compartiendo en Pinterest se sincronicen ...
¿Cuánto tiempo llevaría leer toda la Wikipedia en inglés? [Infografía]
¿Alguna vez te has preguntado si es posible leer la Wikipedia en inglés completa?? Bueno, la respuesta es sí, pero una persona promedio tardará aprox...