En informática, llamamos air-gap al computadoras que están en una red separada de Internet, para que puedan almacenar información altamente sensible sin el riesgo de sufrir las amenazas que encontramos en la web. Es una estrategia interesante y, durante mucho tiempo, ha demostrado su eficacia; sin embargo, el escenario acaba de cambiar después de un descubrimiento por parte de un investigador israelí.
El Dr. Mordechai Guri, jefe de Investigación y Desarrollo en el Centro de Investigación de Seguridad Cibernética de la Universidad Ben-Gurion del Negev, diseñó un ataque muy creativo que llamó AIRE-FI. La idea es filtrar datos de computadoras con espacio de aire, incluso si no están conectadas a una red WiFi y ni siquiera tienen el hardware necesario (antenas receptoras) para recibir tales señales.
Como se hace Bueno, Mordejai encontró una manera de usar los rieles DDR SDRAM (responsables de conectar los sticks RAM al controlador principal de la máquina) para que Emite ondas electromagnéticas a la frecuencia de 2,4 GHz., que, casualmente, es el mismo que utilizan la mayoría de las redes WiFi en la actualidad.
Usando otro dispositivo malicioso, Luego puede interceptar tales ondas y decodificar los datos procesados. y transmitido en esa frecuencia; desde allí, simplemente envíe el “oro” a un servidor de control y comando remoto. La explicación técnica completa del ataque fue publicada en un artículo científico llamado “AIR-FI: Generación de señales Wi-Fi encubiertas desde computadoras con espacio de aire”.
Esta no es la primera vez que el investigador israelí descubre métodos curiosos para robar datos de máquinas con espacios de aire; en mayo del mismo año, demostró el ataque POWER-SUPPLaY, que transformó las fuentes de energía de la computadora objetivo en una especie de altavoz para transmitir datos sensibles a frecuencias inaudibles para los humanos.
Evidentemente, no hay muchas razones para desesperarse, ya que, en ambas situaciones hipotéticas, el atacante tendría que estar muy cerca de las máquinas aisladas para poder interceptar los datos. Aún así, los estudios muestran que las computadoras con espacio de aire no son tan seguras como todos pensábamos.
Fuente: arXiv, The Hacker News
See the original post at: https://thehack.com.br/pesquisadores-descobrem-como-roubar-dados-via-wifi-de-computadores-que-nao-tem-wifi-2/?rand=48889