Um malware de prova-de-conceito desenvolvido por pesquisadores da Universidade de Ben Gurion, em Tel Aviv, Israel mostra que um invasor pode transmitir informações sensíveis a partir de computadores isolados para telefones celulares próximos, usando sinais de rádio. Numerosas organizações têm recorrido ao que é conhecido como "air gapping", para proteger suas informações mais sensíveis. Este método de segurança pode ser eficiente, porque os dispositivos protegidos são isolados a partir da Internet, o que os torna difíceis de serem comprometidos. Conseguir uma amostra de malware em computadores isolados pode ser feito de várias maneiras, inclusive com unidades removíveis, como no caso do Stuxnet; é possível ainda terceirizar componentes de software ou hardware.
No entanto, a parte mais difícil é conseguir essa amostra de malware para transmitir dados sensíveis, remotamente, a partir do computador infectado. Dessa forma, os investigadores demonstraram que um processo de exfiltração de dados a partir de um dispositivo isolado é, de fato, possível, ocorrendo através de sinais de rádio capturados por um dispositivo móvel. O malware proof-of-concept que os pesquisadores israelenses criaram, apelidado de "AirHopper", usa a placa gráfica do computador infectado para emitir sinais eletromagnéticos a um telefone celular nas proximidades, que é especificamente criado para capturar os dados.
Saiba Mais:
[1] Security Week http://www.securityweek.com/airhoppe...ated-computers
Mensagem do Sistema