Festplatten: Daten können über Betriebsgeräusche ausgelesen werden

AW: Festplatten: Daten können über Betriebsgeräusche ausgelesen werden

schon wieder eine schlagzeile auf bild-niveau
 
AW: Festplatten: Daten können über Betriebsgeräusche ausgelesen werden

Über den Beeper vom Mainboard wäre auch ne Idee, oder vielleicht Spulenfiepen durch verändern der Spannung :D
 
AW: Festplatten: Daten können über Betriebsgeräusche ausgelesen werden

Die Frage ist warum man ein derart komplexes Verfahren nutzt um Daten abzugreifen wenn man sowieso die Möglichkeit hat Schadcode unterzubringen bzw. das Notwendig ist.

Wenn ich so an einen PC rankomme dass ich Schadcode installieren kann dann brauche ich die Daten nicht über die Akustik eines Laufwerks abzugreifen... da müssten die Umgebungsbedingungen schon sehr sehr speziell sein.

Das ist ein Verfahren um Airgaps zu überspringen.
 
AW: Festplatten: Daten können über Betriebsgeräusche ausgelesen werden

Man könnte zur Übertragung eines Morse-Codes ... die Laufwerkschublade rein- und rausfahren
Na endlich mal eine schöne Idee. Jetzt muss man dem Mitarbeiter nur noch beibringen, warum sich sein Kaffeetassenhalter plötzlich bewegt.

Ansonsten frage ich mich, ob das Sommerloch bei PCGH mittlerweile angekommen ist.

Die Meldung ist selbst in deutschen Medien schon mind. 10 Tage alt
Das Schnurren einer Festplatte verrat Geheimnisse |
heise Security


Wenn ich so an einen PC rankomme dass ich Schadcode installieren kann dann brauche ich die Daten nicht über die Akustik eines Laufwerks abzugreifen... da müssten die Umgebungsbedingungen schon sehr sehr speziell sein.
Sehr spezifisch ja. Das war aber bei Stuxnet auch der Fall.

Nur so als dumme Idee, um einen Rechner, der nicht an Internet (oder u.U. an garkein Netz) angeschlossen ist, abzufragen:
- man infiziert das Handy eines Mitarbeites, der zugang zu so einem Rechner hat
- man hofft darauf, dass man auch noch den USB-Stick, mit dem er Daten mit dem PC austauscht, infizieren kann.
Beides geht u.U. gleichzeitig über den normalen Arbeitsplatz-PC des Mitarbeiters, der (wie so viele, die sich irgebdwo einen Verschlüsselungs-Trojaner eingefangen haben), einfach auf unbekannte Mail-Anhänge klickt.
- und schon hat man mit einmaliger Infektion ohne eigenen physikalischen Kontak die (unheimlich langsame, aber u.U. fortwährende) Möglichkeit, von diesem PC an Daten zu gelangen. Ohne jemals wieder direkten Kontakt zum Mitarbeiter oder dem Rechner haben zu müssen.

Genauso, wie für andere Air-Gap Methoden gibt mit Sicherheit auch für sowas eine Anwendung.
 
Zurück