Header ads

Header ads
» » SATAn: Hack dữ liệu máy tính bằng cách... ăn trộm thông tin truyền dẫn qua dây cáp ổ cứng

Các nhà nghiên cứu bảo mật tại đại học Negev, Israel vừa trình diễn một phương pháp trích xuất dữ liệu ít người ngờ đến, đó là tấn công vào… cọng cáp SATA anh em đang dùng cho ổ HDD hay SSD 2.5 inch trong máy tính. Để làm được điều này, các nhà nghiên cứu thực hiện hai bước. Bước một là biến chính cọng cáp thành một ăng ten truyền dẫn dữ liệu không dây. Bước hai là trích xuất hết những dữ liệu đang được truyền dẫn từ ổ cứng tới RAM thông qua chính cọng cáp đó:



Sau khi biến cáp SATA trở thành ăng ten không dây, nó sẽ truyền dữ liệu ở băng tần 6 GHz. Cách tấn công này được đặt tên là SATAn. Kết quả nghiên cứu được trình diễn trong đoạn clip YouTube trên đây, cũng như báo cáo nghiên cứu bảo mật đăng trên thư viện Arxiv thuộc đại học Cornell. Sóng điện từ rò rỉ từ cáp SATA sẽ được thu lại nhờ receiver thu sóng không dây. Nhưng để thực hiện cách tấn công này, hacker sẽ phải cài malware ở máy tính muốn tấn công trích xuất dữ liệu, và cần có cả shellcode cụ thể để thay đổi lệnh từ hệ thống, qua đó ép cáp SATA phát tín hiệu sóng wireless mà receiver có thể hiểu được.

Demo nói trên rất đơn giản, khi các nhà nghiên cứu Israel gõ cụm từ 'secret' ở máy tính bị cài mã độc, và máy tính thứ hai có wireless receiver nhận chính xác cụm từ này. Nhưng cách vận hành thì rất tinh vi và hoàn toàn có thể bị lợi dụng để ăn trộm những thông tin nhạy cảm như mật khẩu tài khoản hay thông tin thẻ ngân hàng mà người dùng nhập vào máy tính.

Bù lại, hiện giờ SATAn vẫn có nhiều yêu cầu khá khó, ví dụ như receiver phải đặt cách cáp SATA khoảng 1 mét vì sóng phát ra từ cáp ổ cứng khá yếu. Và người dùng máy tính hoàn toàn có thể tránh được cách tấn công này bằng cách… xài ổ cứng M.2 hoặc PCIe cắm thẳng vào bo mạch chủ. Một giải pháp khác là bọc lớp chống rò rỉ sóng điện từ bên ngoài vỏ máy tính là cách tấn công này coi như vô hại.

Dù vậy, công bố của các nhà nghiên cứu bảo mật Israel cũng là điều các doanh nghiệp, tổ chức và ngân hàng lưu tâm. Còn với người dùng máy tính ở gia đình hoặc máy tính cá nhân, thì có lẽ chúng ta nên lo hơn về bảo mật của nhiều thiết bị như router hay các món đồ smart home sử dụng hàng ngày.

Theo PCGamer

CHUYÊN MỤC NGHỆ THUẬT LÀM GIÀU BỀN VỮNG
Khóa học Machine Learning cơ bản- Khoa học dữ liệu - AI
==***==

Khoá học Quản trị Chiến lược Dành cho Lãnh đạo Doanh nghiệp

Nhấn vào đây để bắt đầu khóa học

==***==
Nơi hội tụ Tinh Hoa Tri Thức - Khơi nguồn Sáng tạo
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com
--- 

Khóa học Hacker và Marketing từ A-Z trên ZALO!

Khóa học Hacker và Marketing từ A-Z trên Facebook!

Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

Bảo mật và tấn công Website - Hacker mũ trắng
Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel

Khóa học Lập trình WEB bằng PHP từ cơ bản đến nâng cao

Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học


Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 

Khóa học lập trình cho bé MSWLogo
Nhấn vào đây để bắt đầu học
Nhấn vào đây để bắt đầu học


Khóa học Ba, Mẹ và Bé - Cùng bé lập trình  TUYỆT VỜI

Khoa hoc hay

Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
Khoa hoc hay
Design Website

Để thành thạo Wordpress bạn hãy tham gia khóa học 
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công
==***==
Bảo hiểm nhân thọ - Bảo vệ người trụ cột
Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

Nguồn: Tinh Tế

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn