Leak sensitive data from an isolated computer

ការលួចយកទិន្នន័យសំខាន់ៗចេញពីក្នុងកុំព្យូទ័រដាច់តែឯង

អ្នកស្រាវជ្រាវផ្នែកសន្តិសុខព័ត៌មាន Mordechai Guri ជាមួយនឹងការណែនាំពីសាស្ត្រាចារ្យ Prof. Yuval Elovici មកពីបន្ទប់ពិសោធន៍សន្តិសុខព័ត៌មាន នៅសាកលវិទ្យាល័យ Ben-Gurion នៅប្រទេសអ៊ីស្រាអ៊ែល បានធ្វើការបង្ហាញនៅក្នុងព្រឹត្តិការណ៍ MALCON 2014 នូវវិធីសាស្ត្របំបែក (“AirHopper”) ដើម្បីធ្វើការលួចយកទិន្នន័យ ​(leaking data) ពីក្នុងកុំព្យូទ័រដាច់តែឯង ចូលទៅក្នុងទូរស័ព្ទដៃដោយមិនបាច់មានបណ្តាញឡើយ។

វាត្រូវបានគេហៅថាជា Air-Gap Security។ វាគឺជាគោលនយោបាយដែលគេនិយមប្រើប្រាស់ទៅហើយ ក្នុងការទុកទូរស័ព្ទដៃរបស់អ្នក មុនពេលចូលទៅកាន់អង្គភាពសន្តិសុខណាមួយ ហើយយកទូរស័ព្ទនោះវិញនៅពេលដែលអ្នកចាកចេញ។

លោក Dudu Mimran ដែលជា CTO នៃបន្ទប់ពិសោធន៍នោះបានឲ្យដឹងថា “យើងបានរកឃើញនូវវិធីសាស្ត្រក្នុងការលួចយកទិន្នន័យពីក្នុងកុំព្យូទ័រ រួចបញ្ជូនទៅកាន់ទូរស័ព្ទដៃ ដោយមិនត្រូវការ Wifi ឬ ​​Bluetooth ឡើយ។ បច្ចេកទេសនេះអាចត្រូវបានប្រើប្រាស់ដោយបុគ្គល ដែលមានបំណងមិនល្អ ហើយដែលយើងទាំងអស់គ្នា ត្រូវចាប់ផ្តើមពិភាក្សា ថាត្រូវដោះស្រាយបញ្ហានេះយ៉ាងដូចម្តេច?”

ខាងក្រោមនេះគឺជាវិដេអូបង្ហាញពីវិធីសាស្ត្រ AirHopper៖

បច្ចេកទេសនៃការស្រាវជ្រាវនេះ គឺប្រើប្រាស់នូវរលកសញ្ញាហ្វ្រេកង់ ដើម្បីធ្វើការបញ្ជូនទិន្នន័យសម្ងាត់ពីកុំព្យូទ័រ ទៅកាន់ទូរស័ព្ទដៃ។ ទូរស័ព្ទដៃដែលជាទូទៅភ្ជាប់ មកជាមួយនូវ FM Radio receivers ហើយយើងទាំងអស់គ្នាបានស្គាល់រួចមកហើយថា កម្មវិធីអាចធ្វើការបង្កើតនូវរលកសញ្ញា (radio emission) ចេញពីឧបករណ៍ video display unit ដែលយើងដឹងថាគឺ អេក្រង់កុំព្យូទ័រ ​(computer screen)។

នេះគឺជាលើកទីមួយហើយ ដែលទូរសព័្ទដៃត្រូវបានគេចាត់ទុកថា ជាឧបករណ៍វាយប្រហារដើម្បីទទួលនូវរកសញ្ញាដែលភាយចេញពីអេក្រង់នៃកុំព្យូទ័រ ដែលស្ថិតនៅ ដាច់ដោយឡែកនោះ។ AirHopper បង្ហាញពីវិធីសាស្ត្រ ដែលអត្ថបទ ​(textual) ហើយនឹងទិន្នន័យ binary ត្រូវបានគេលួចចេញពីក្នុងកុំព្យូទ័រ ទៅកាន់ ទូរសព័្ទដៃ ដែលមានចំងាយរង្វង់ពី ១មែ៉ត្រ ទៅ ៧ម៉ែត្រ ក្នុងល្បឿន ១៣-៦០Bps (Bytes per second) ដែលវាគ្រប់គ្រាន់ទៅហើយក្នុងការលួចយក នូវពាក្យសម្ងាត់របស់អ្នក។

Exit mobile version