اما بر خلاف انچه تا کنون گفته میشد که برای ایمن بودن صد در صد از خطرات هرگز نباید به اینترنت کانکت شد, روشهائی برای هک وجود دارند که کانکت شدن کاربر به اینترنت برای انها تاثیر نداشته و نقشی ایفا نمیکند. این روشها, روشهائی هستند که ما اینجا انها را جزو روشهای غیر معمول توضیح داده ایم, یعنی روشهای هکی که وجود دارند اما بصورت روشهای دیگر رواج ندارند و بیشتر نتایج تحقیق و بررسی پژوهشگرانی در زمینه امنیت انفورماتیک هستند و از طرفی انجام انها برای همه میسر نیست.
در اینجا نه روش غیر معمول هک و جاسوسی سایبری را توضیح میدهیم.
اینترسپت امواج الکترو مغناطیسی
محققین امنیتی کسپرسکی توانسته اند در فاصله ای بیست متری از یک صفحه کلید, تمام دکمه های فشرده شده توسط کاربر روی ان یا به عبارتی دیگر انچه را که کاربر روی صفحه کلید خود تایپ میکند را با صد در صد موفقیت بداند.
در این روش از دستگاهی که قیمت ان 4000 دلار است و امواج الکترومغناطیسی صفحه کلید مورد نظر را انالیز میکند.
در حقیقت ابزاری که به یک منبع انرژی متصل است, امواجی الکترومغناطیسی تولید میکند که با ابزاری مناسب میتوانند اینترسپت شوند.
برای استفاده از این روش, نوع صفحه کلید اهمیتی ندارد و یعنی میتواند صفحه کلیدی سنتی یا صفحه کلید یک لپتاپ باشد.
این ابزارهمانند یک کیلاگر واقعی از راه دور ولی غیر قابل یافتن توسط کاربر و یا محصولات امنیتی است.
اینترسپت داده های کامپیوتری که به اینترنت کانکت نیست
این روش دو سال پیش توسط محققی در بلک هت اروپا نمایش داده شد.
این محقق با ارسال نوری به اسکنر یک چاپگر متصل به کامپیوتر دیسکانت توانست انرا با ملویری الوده سازد. این ملویر میتوانست اسکنر را فعال سازد.
انتقال داده ها توسط ارسال نور به این اسکنر انجام میشد و این محقق در این راستا هم از ارسال کننده مادون قرمز و هم از چراغ قوه و هم از لیزر استفاده کرده و نتیجه مطلوب گرفته بود.
وی این روش که میتواند در فاصله ای یک کیلومتری از دستگاه نیز انجام شود را "اسکن گیت" نامیده است.
انالیز مصرف انرژی
این روش بر اساس مصرف انرژی دستگاه استفاده شده میباشد که همانند روش قبلی به ابزاری مناسب اینکار نیاز دارد تا بتوان با دقتی صد در صد و بدون خطا مصرف برق دستگاه را در زمان واقعی دانست.
با مشاهده ویژگیهائی در گرافیکهای مصرف انرژی میتوان دانست که کدام دستگاه روشن است و یا حتی میتوان فهمید که کدام برنامه اجرا شده است. در واقع این سیستم بیشتر برای یافتن برنامه هائی مخرب که در یک شبکه انفورماتیک تزریق شده اند استفاده میشود اما در عین حال میتواند برای جاسوسی نیز استفاده گردد.
یافتن رمز عبورها توسط یک گوشی هوشمند
محققینی امریکائی موفق شده اند انچه را روی یک صفحه کلید تایپ میشود بدانند. البته در این روش انها موفقیتی 80 درصدی داشته اند.
در این روش انها با لرزشهای تایپ روی صفحه کلید که میتوان انها را با یک شتاب سنج روی یک گوشی هوشمند که در کنار یک صفحه کلید قرار داده میشود توانسته اند تا 80 درصد دقت انچه را که تایپ میشده را بدانند.
این محققین برای تحقیقات خود از یک ایفون 4 که در کنار صفحه کلید قرار داده شده بود استفاده کرده اند.
دانستن دکمه های فشرده روی صفحه کلید بر اساس اصل دو جفتی که چپ/راست و راست/چپ و چپ/چپ و راست/راست هستند و فاصله بین دو دکمه فشرده شده و در نتیجه یافتن یک سری دکمه های احتمالی صورت میگیرد. سپس انالیز این دکمه های احتمالی با یک دیکشنری کلمات بررسی میشود تا کلمات تایپ شده به دست ایند.
خبر منتشر شده در مورد این روش
استفاده از ماوس و یا صفحه کلید بیسیم
روش دیگری با استفاده از صفحه کلید و حتی ماوس برای به دست گرفتن کنترل دستگاه مورد نظر وجود دارد. این حمله " MouseJack" نامیده میشود و توسط دانگل یو اس بی که برای عملکرد صفحه کلید و یا ماوس بیسیم استفاده میشود انجام میگیرد.
هر چند که سیگنالهای بین دستگاه و دانگل یو اس بی معمولا رمزنگاری میشوند و در واقع الزاما باید رمزنگاری گردند اما یک شخص مخرب میتواند سیگنالهای رمزنگاری نشده را اینترسپت کند.
این روش در شعاعی صد متری میتواند استفاده شود و سیگنالهای ماوس بیسیم اکثر سازندگانی چون Logitech, Dell, HP, Microsoft و غیره میتوانند اینترسپت شوند.
سرقت داده ها با استفاده از دمای متصاعد شده دستگاه ها
یک برنامه مخرب میتواند داده های یک کامپیوتر را با دمای ان به کامپیوتری دیگر انتقال دهد. البته در این روش باید هر دو کامپیوتر در کنار هم و در فاصله ای کمتر از چهل سانتیمتر از یکدیگر قرار داشته باشند.
یکی از کامپیوترها که داده های حساس روی ان است با برنامه مخربی الوده گشته و کامپیوتر دیگر تغییرات دمای کامپیوتر الوده را میابد و تغییر دما انالیز شده و برای انتقال داده ها استفاده میشود.
مثلا دمای بالا با عدد "1" و دمای پائین با عدد "0" نمایش داده شده و سپس تغییر دما برای انتقال اطلاعات باینری که قابل تبدیل به زنجیره ای از کاراکترها هستند استفاده میشود.
اما تغییرات دما اهسته است و به همین دلیل انتقال داده ها نیز به کندی انجام شده و فقط به یک اکتت در ساعت محدود میشود. مثلا یک رمز عبور پنج کاراکتری UTF-8 پنج اکتت در عرض پنج ساعت انتقال میابد.
هک با مموری کش کامپیوتر و مموری DRAM
برچسب:
نویسنده: دانلودی