Films en televisie hebben ons in de loop der jaren absoluut belachelijke computeroperaties en diefstal van informatie laten zien, maar dat betekent niet dat er geen mensen werken aan onconventionele kwetsbaarheden, om het zo te zeggen. Dat gezegd hebbende, wijzen alle pijlen naar de Ben-Gurion Universiteit, een instelling die bekend staat om haar ongebruikelijke aanvallen op systemen die beveiligd zijn met air-gap. Vandaag is het de beurt aan «Brightness», een techniek die gebruikmaakt van kleine variaties in de helderheid van een scherm die onzichtbaar zijn voor de gebruiker, maar gemakkelijk te detecteren zijn voor een camera, waardoor gegevens kunnen worden geëxfiltreerd.
Het verhaal is altijd hetzelfde: USB-sticks verborgen in thermische bekers, kleurrijke aanvallen met veel enen en nullen op het scherm, Tom Cruise die aan het plafond hangt... het concept van hacken via het scherm staat ver af van wat er in het echte leven gebeurt, hoewel er bepaalde uitzonderingen zijn («Mr. Robot», bijvoorbeeld).
Er zijn echter projecten op het gebied van computerbeveiliging die ons dwingen om twee keer te kijken. Een terugkerende naam daarbij is de Ben-Gurion Universiteit. In het verleden hebben we dingen gezien zoals gegevensoverdracht met behulp van de warmte van computers, de geluiden van een harde schijf, de radio van een mobiele telefoon, en zelfs het veranderen van de snelheid van de ventilatoren van een pc. Wat staat er nu op de lijst? Niets minder dan «Brightness», een filtratietechniek gebaseerd op de helderheid van de monitor.
«Brightness»: Is de helderheid van het scherm een kwetsbaarheid?
Zoals te verwachten was, richt «Brightness» zich op systemen die beschermd zijn met air-gap, zonder externe verbindingen. De eerste stap is het infecteren van het systeem via een fysiek medium (bijvoorbeeld een USB-stick) met malware die informatie kan verzamelen en verwerken. Vervolgens zorgt diezelfde malware ervoor dat de helderheid van de monitor wordt aangepast (de rode component van elke pixel, om precies te zijn) met slechts 3 procent, waardoor de datastroom wordt gemoduleerd. Tot slot neemt een beveiligingscamera, een nabijgelegen webcam of de camera van een mobiele telefoon het scherm op, waardoor de inhoud later kan worden gedecodeerd.
https://old.neoteo.com/privacidad-los-auriculares-conectados-tan-peligrosos-las-camaras-sin-tapar/De verandering in helderheid is zo subtiel dat de gebruiker het niet kan waarnemen, maar het is een ware kerstboom voor moderne sensoren. Nu kan «Brightness» voldoende zijn om wachtwoorden en andere cruciale 'brokjes' te extraheren, maar niemand mag massale overdrachten verwachten. De maximale snelheid ligt tussen de vijf en tien bits per seconde, dus een eenvoudig document van tien kilobytes zou in het beste geval meer dan twee uur duren. Bovendien bieden de onderzoekers een eenvoudige en effectieve bescherming: Installeer een gepolariseerd filter op het scherm.
Toegang tot het onderzoek (PDF): Klik hier
Bron: PCMag