-
Notifications
You must be signed in to change notification settings - Fork 0
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Mordechai Guri, Dima Bykhovsky, Yuval Elovici. aIR-Jumper: Covert Air-Gap Exfiltration/Infiltration via Security Cameras & Infrared (IR). Computers & Security #65
Comments
Скрытая эксфильтрация/проникновение в воздушный зазор через систему безопасности. Камеры и инфракрасный порт. В этой статье мы показываем, как злоумышленники могут использовать камеры наблюдения и инфракрасный свет для установления двунаправленной скрытой связи между внутренними сетями организаций и удаленными злоумышленниками. Мы представляем два сценария: эксфильтрация (утечка данных из сети) и инфильтрация Скрытые каналы Air-Gap — это особый тип скрытого канала, который может работать в сетях с воздушным зазором (т. е. это скрытый канал, который не требует сетевого подключения между злоумышленником и целевой сетью). В скрытых каналах с воздушным зазором злоумышленники могут утечь данные через различные типы излучения, излучаемого компьютером. АТАКА Для передачи использовалась профессиональная камера наблюдения Sony SNC-EM602RC. Эта камера представляет собой внутреннюю и наружную камеру со встроенными ИК-светодиодами, позволяющими просматривать объекты на расстоянии до 30 метров в полной темноте. Эта камера включает в себя 20 ИК-светодиодов с длиной волны ИК-излучения 850 нм. Камера имеет пять различных интенсивностей ИК-подсветки. Общие превентивные контрмеры против оптического излучения могут включать политику, направленную на ограничение (оптической) видимости излучающего оборудования. В контексте нашей атаки организация может ИТОГИ |
Table 6 summarizes the maximal bit rate for the exfiltration channel for OOK and ASK modulation. The SNC-EM602RC camera was used for transmission, and five types of video cameras were used for the reception. For simplicity we used four levels of theIR illumination in the ASK modulation (out of five possible levels). The exfiltration channel is limited to 20 bit/sec with HOOK and 40 bit/sec for ASK modulation. This makes the exfiltration channel more suitable for the transmission of a small amount of data such as passwords, PINs, encryption keys, and so on. |
No description provided.
The text was updated successfully, but these errors were encountered: