Paylaşım Yap
Tüm Reklamları Kapat
Tüm Reklamları Kapat

Absürt Hack Yöntemleri: Ekran Parlaklığı, Hard Disk Işıkları ve Bilgisayar Fanlarından Gelen Titreşimler Gibi Özellikleri Kötüye Kullanarak Veri Hırsızlığı Yapmak Mümkün!

Absürt Hack Yöntemleri: Ekran Parlaklığı, Hard Disk Işıkları ve Bilgisayar Fanlarından Gelen Titreşimler Gibi Özellikleri Kötüye Kullanarak Veri Hırsızlığı Yapmak Mümkün! Pixabay
Veri Hırsızlığı
4 dakika
5,164
Tarihi Geçmiş Haber

Bu haber 2 yıl öncesine aittir. Haber güncelliğini yitirmiş olabilir; ancak arşivsel değeri ve bilimsel gelişme/ilerleme anlamındaki önemi dolayısıyla yayında tutulmaktadır. Ayrıca konuyla ilgili gelişmeler yaşandıkça bu içerik de güncellenebilir.

Tüm Reklamları Kapat

İsrailli akademisyenler, hava boşluklu sistemlerden veri çalmak amacıyla kullanılabilecek kontrollü titreşimler yaratmak için bir bilgisayarın içine monte edilmiş fanları kullanmanın mümkün olduğunu kanıtladılar. AiR-ViBeR kod adlı bu teknik, İsrail'deki Negev Ben-Gurion Üniversitesi Ar-Ge Başkanı Mordechai Guri tarafından düzenlenen uzun bir veri hırsızlığı teknikleri listesinde yer alan tekniklerin en yenisi.

Geçtiğimiz son beş yıldır Guri, hava boşluklu bilgisayarlardan bilgisayar tarafından algılanmadan dış dünyaya veri gönderme yöntemlerini araştırmakta. Bu konuyla ilgili araştırmalar önem taşımakta; zira hava boşluklu sistemler yani internet erişimi olmayan yerel ağlardaki izole bilgisayarlar, genellikle gizli dosyalar veya fikri mülkiyet gibi hassas verileri saklamak için devlet veya şirket ağlarında kullanılmaktadır. Ancak veri çalmak için tek yöntem, verileri saklayan cihazlara internet erişimi sağlamak değildir.

Tüm Reklamları Kapat

Guri'nin araştırması, bu üstün güvenlikli sistemlerde sistemi tehlike altına sokmanın ve sisteme kötü amaçlı yazılım yerleştirmenin yollarını araştırmıyor; bunun yerine bu araştırma, verileri ağ koruyucularının farkında olmadığı yollarla, sistem tarafından algılanmadan yaymanın yenilikçi ve daha önce hiç görülmemiş yöntemlerine odaklanıyor. Yani onun araştırma sahası, "akla hayale gelmeyecek" veri hırsızlığı yöntemlerini tespit etmek, listelemek ve bunları duyurmak.

Geçmiş araştırmalarda, Guri ve Ben-Gurion Üniversitesi Siber Güvenlik Araştırma Merkezi'nde bulunan ekibi, hackerların aşağıdaki gibi çok sayıda teknik kullanarak güvenlikli sistemlerden veri çalabileceğini göstermişti:

Tüm Reklamları Kapat

Absürt Hack Yöntemleri

LED-it-Go

Bir hard diskin etkinlik ışığı aracılığıyla hava boşluklu sistemlerden veri çalar.[1]

USBee

Bir USB kablosunun veri yolunu veri hırsızlığında kullanılabilecek elektromanyetik yayılım yapmaya zorlar.[2]

AirHopper

Yine veri çalmak için kullanılan yakındaki bir cep telefonuna elektromanyetik sinyaller yaymak için yerel ekran kartını kullanır.[3]

Evrim Ağacı'ndan Mesaj

Fansmitter

Bir bilgisayarın ekran kartı fanından çıkan sesleri kullanarak hava boşluklu bilgisayarlardan veri çalar.[4]

DiskFiltration

Ses dalgaları üzerinden veri çalmak için kontrollü sabit disk okuma/yazma işlemlerini kullanır.[5]

BitWhisper

Isı yayılımlarından yararlanarak çevrim dışı bilgisayarlardan veri çalar.[6]

Drone ile Scanner Saldırısı

Kötü amaçlı yazılımlarla istila edilmiş bilgisayarlara komut yollamak veya tehlike altındaki sistemlerden veri çalmak için düz yataklı tarayıcıları kullanır.[7]

xLED

Veriyi dışarı aktarmak için yönlendirici veya anahtar LED'ler kullanır.[8]

Tüm Reklamları Kapat

aIR-Jumper:

Hava boşluklu ağlardan veri çalmak için bir güvenlik kamerasının kızılötesi özelliğinden yararlanır.[9]

HVACKer

Hava boşluklu sistemlerde bulunan kötü amaçlı yazılımları kontrol etmek için havalandırma sistemlerinden yararlanır.[10]

MAGNETO & ODINI

Faraday kafes korumalı sistemlerden veri çalar.[11], [12]

MOSQUITO

Sabit hoparlör ve kulaklık kullanan bilgisayarlardan veri çalar.[13]

Tüm Reklamları Kapat

PowerHammer

Güç hatlarını kullanarak hava boşluklu sistemlerden veri çalar.[14]

CTRL-ALT-LED

Klavye ışıklarını kullanarak hava boşluklu sistemlerden veri çalar.[15]

BRIGHTNESS

Ekran parlaklığı değişimlerinden yararlanarak hava boşluklu sistemlerden veri çalar.[16]

Bu hafta yayınlanan yeni bir araştırmada Guri, kendi ekibinin daha önce analiz etmediği bir kısmı, yani titreşimleri inceleyerek bu eski çalışmayı genişletmiş oldu.

Tüm Reklamları Kapat

Agora Bilim Pazarı
Süt Almaya Çıktım Ama Eve Bir Bisikletle Döndüm

Bir türlü karar veremiyorum öğlen ne yesem? Pizza mı salata mı? Bu işte devam mı etmeliyim yoksa değiştirmeli miyim? Nereye gitsek acaba? Karadeniz yaylalarına mı yoksa Antalya kıyılarına mı? Şimdi mi çocuk yapsak yoksa biraz daha beklesek mi? Çocuğumuzu özel okula mı göndersek yoksa devlet okuluna mı?

Her gün çok sayıda karar veriyoruz. Bazılarının farkındayız, bazlarının değiliz. Bazılarının yaşantımızda etkisi yok denecek kadar az, bazıları ise tüm hayatımızı etkiliyor. Bazen aldığımız bir kararı beş dakika sonra değiştiriyoruz. Bazen de öyle radikal ve kalıcı kararlar alıyoruz ki buna kendimiz bile şaşırıyoruz. Çünkü o radikal kararlar biz farkında bile olmadan yaşantımızın akışını değiştirebiliyor.

Karar aslında nedir? Nasıl ortaya çıkar? Karar alırken etkili olan faktörler nelerdir? Bazı kararları bugün alırken neden bazılarını yarına erteliyoruz? Ani fikir değişikliklerinin nedeni nedir?

İşte tüm bu soruların cevabı ve daha fazlası bu kitapta!

Süt Almaya Çıktım ama Eve Bir Bisikletle Döndüm, mantıklı olduğunu düşündüğümüz bir kararın aslında kötü sonuçlar doğurabilecek bir karar olduğunu, hatalı olduğunu düşündüğümüz bir kararın ise hayatımızın en mantıklı kararı olabileceğini örneklerle anlatıyor.

Aldığımız kararların nedenleri ve sonuçları her zaman net olmayabilir. Sakin kafayla ya da tutarlı argümanlara dayalı kararlar da her zaman günü kazanacağımızın garantisi değildir. Aldığımız kararlarda bir de “el âlem” faktörü vardır kuşkusuz. Kararlarımız duymayan kulaklara, cehalete, kötü niyete ya da anlayışsızlığa kurban olabilir. Ama yine de yeniden kararlar almaya, yeniden denemeye değer çünkü her zaman başarıya götüren farklı alternatifler mutlaka olacaktır.

Devamını Göster
₺55.00
Süt Almaya Çıktım Ama Eve Bir Bisikletle Döndüm

Daha spesifik olarak Guri, işlemci fanı, ekran kartı fanı, güç istasyonu fanı veya bilgisayar kasasına monte edilmiş başka fanlar gibi herhangi bir bilgisayar fanı kullanılarak üretilebilecek titreşimleri gözden geçirdi.

Guri, hava boşluklu bir sisteme yerleştirilen kötü amaçlı kodun, fanların çalışma hızını kontrol edebileceğini söylemekte. Saldırgan, fanın hızını artırıp azaltarak fandan gelen titreşimlerin frekansını kontrol edebilir.

AiR-ViBeR tekniği, hava boşluklu bir sistemde saklanan hassas bilgileri alıyor ve ardından, bir masa gibi yakındaki ortama yayılan bir titreşim örüntüsü üretmek için fan hızını değiştiriyor.

Guri, yakındaki bir saldırganın bu titreşimleri modern akıllı telefonlarda bulunan ivmeölçer sensörlerini kullanarak kaydedebileceğini ve daha sonra hava boşluğu sisteminden çalınan bilgileri yeniden düzenlemek için titreşim örüntüsünde gizlenmiş bilgileri çözebileceğini söylemekte.

Bu titreşimleri toplamanın iki yolu var. Eğer saldırganın hava boşluklu ağa fiziksel olarak erişimi varsa, kendi akıllı telefonunu hava boşluklu bir sistemin yakınındaki bir masaya koyup hava boşluklu bilgisayara temas etmeden belirli bir tarafa yöneltilen titreşimleri toplayabilir.

Şayet saldırganın hava boşluklu bir ağa erişimi yok ise de, saldırganlar hava boşluklu bir sistemi işleten hedefteki kurumun çalışanlarının akıllı telefonlarına kötü amaçlı yazılım bulaştırabilir. Çalışanın cihazına yerleştirilen kötü amaçlı yazılım, bu titreşimleri saldırgan için toplayabilir. Guri bunun mümkün olduğunu söylemekte çünkü kullanıcının iznini gerektirmeden herhangi bir uygulama tarafından modern akıllı telefonlardaki ivmeölçer sensörlerine erişilebilmesi mümkün, bu da bu tekniği son derece sinsi kılıyor.

Titreşim Yoluyla Veri Çalma Vakit Alıyor!

Gelgelelim, AiR-ViBeR tekniği oldukça yenilikçi bir çalışma olsa da, titreşim yoluyla veri aktarımı son derece yavaş gerçekleşmektedir.

Öyle ki, veriler titreşim yoluyla saniyede yarım bitlik düşük bir hızda dışa aktarılıyor, bu da AiR-Viber'ı Guri ve ekibinin son yıllarda bulduğu en yavaş veri çalma yöntemlerinden biri kılmakta.

AiR-ViBeR saldırısı "mümkün" kabul edilebilmesine rağmen, saldırganların bu yöntemi pratikte kullanması hiç de gerçekçi olmayacaktır; çünkü büyük olasılıkla bilgiyi daha yüksek hızlarda sızdıran başka teknikleri tercih edeceklerdir.

İnternette gizlenen çok daha tehlikeli tehditler olduğundan, düzenli kullanıcıların AiR-ViBeR konusunda korkmalarına gerek yok. Bununla birlikte, üstün güvenlikli hava boşluklu ağların yöneticileri, bu tekniği ciddi bir tehdit olarak görürlerse, Guri'nin son çalışmasını dikkate almaları ve raporda listelenen bazı önlemleri uygulamaları gerekecektir.

Bu Makaleyi Alıntıla
Okundu Olarak İşaretle
26
Paylaş
Sonra Oku
Notlarım
Yazdır / PDF Olarak Kaydet
Bize Ulaş
Yukarı Zıpla

İçeriklerimizin bilimsel gerçekleri doğru bir şekilde yansıtması için en üst düzey çabayı gösteriyoruz. Gözünüze doğru gelmeyen bir şey varsa, mümkünse güvenilir kaynaklarınızla birlikte bize ulaşın!

Bu içeriğimizle ilgili bir sorunuz mu var? Buraya tıklayarak sorabilirsiniz.

İçerikle İlgili Sorular
Soru & Cevap Platformuna Git
Bu İçerik Size Ne Hissettirdi?
  • İnanılmaz 16
  • Muhteşem! 6
  • Tebrikler! 6
  • Korkutucu! 5
  • Bilim Budur! 3
  • Mmm... Çok sapyoseksüel! 2
  • Merak Uyandırıcı! 2
  • Güldürdü 0
  • Umut Verici! 0
  • Üzücü! 0
  • Grrr... *@$# 0
  • İğrenç! 0
Kaynaklar ve İleri Okuma
  1. Çeviri Kaynağı: ZDNet | Arşiv Bağlantısı
Tüm Reklamları Kapat

Evrim Ağacı'na her ay sadece 1 kahve ısmarlayarak destek olmak ister misiniz?

Şu iki siteden birini kullanarak şimdi destek olabilirsiniz:

kreosus.com/evrimagaci | patreon.com/evrimagaci

Çıktı Bilgisi: Bu sayfa, Evrim Ağacı yazdırma aracı kullanılarak 03/10/2023 22:56:35 tarihinde oluşturulmuştur. Evrim Ağacı'ndaki içeriklerin tamamı, birden fazla editör tarafından, durmaksızın elden geçirilmekte, güncellenmekte ve geliştirilmektedir. Dolayısıyla bu çıktının alındığı tarihten sonra yapılan güncellemeleri görmek ve bu içeriğin en güncel halini okumak için lütfen şu adrese gidiniz: https://evrimagaci.org/s/9929

İçerik Kullanım İzinleri: Evrim Ağacı'ndaki yazılı içerikler orijinallerine hiçbir şekilde dokunulmadığı müddetçe izin alınmaksızın paylaşılabilir, kopyalanabilir, yapıştırılabilir, çoğaltılabilir, basılabilir, dağıtılabilir, yayılabilir, alıntılanabilir. Ancak bu içeriklerin hiçbiri izin alınmaksızın değiştirilemez ve değiştirilmiş halleri Evrim Ağacı'na aitmiş gibi sunulamaz. Benzer şekilde, içeriklerin hiçbiri, söz konusu içeriğin açıkça belirtilmiş yazarlarından ve Evrim Ağacı'ndan başkasına aitmiş gibi sunulamaz. Bu sayfa izin alınmaksızın düzenlenemez, Evrim Ağacı logosu, yazar/editör bilgileri ve içeriğin diğer kısımları izin alınmaksızın değiştirilemez veya kaldırılamaz.

Tüm Reklamları Kapat
Keşfet
Akış
İçerikler
Gündem
Göğüs
Bilgi
Patlama
Öğrenme
Genetik Müdahale
Homo Sapiens
Elektron
Hayatta Kalma
Hastalık Yayılımı
Hematoloji
Sanat
Irk
Nadir
Jinekoloji
Sinirbilim
Biyografi
Epistemik
Uzay
Galaksi
Tercih
Kimyasal Bağ
Bilgisayar
Ribozim
Önyargı
Atom
Aklımdan Geçen
Komünite Seç
Aklımdan Geçen
Fark Ettim ki...
Bugün Öğrendim ki...
İşe Yarar İpucu
Bilim Haberleri
Hikaye Fikri
Video Konu Önerisi
Başlık
Gündem
Bugün bilimseverlerle ne paylaşmak istersin?
Bağlantı
Kurallar
Komünite Kuralları
Bu komünite, aklınızdan geçen düşünceleri Evrim Ağacı ailesiyle paylaşabilmeniz içindir. Yapacağınız paylaşımlar Evrim Ağacı'nın kurallarına tabidir. Ayrıca bu komünitenin ek kurallarına da uymanız gerekmektedir.
1
Bilim kimliğinizi önceleyin.
Evrim Ağacı bir bilim platformudur. Dolayısıyla aklınızdan geçen her şeyden ziyade, bilim veya yaşamla ilgili olabilecek düşüncelerinizle ilgileniyoruz.
2
Propaganda ve baskı amaçlı kullanmayın.
Herkesin aklından her şey geçebilir; fakat bu platformun amacı, insanların belli ideolojiler için propaganda yapmaları veya başkaları üzerinde baskı kurma amacıyla geliştirilmemiştir. Paylaştığınız fikirlerin değer kattığından emin olun.
3
Gerilim yaratmayın.
Gerilim, tersleme, tahrik, taciz, alay, dedikodu, trollük, vurdumduymazlık, duyarsızlık, ırkçılık, bağnazlık, nefret söylemi, azınlıklara saldırı, fanatizm, holiganlık, sloganlar yasaktır.
4
Değer katın; hassas konulardan ve öznel yoruma açık alanlardan uzak durun.
Bu komünitenin amacı okurlara hayatla ilgili keyifli farkındalıklar yaşatabilmektir. Din, politika, spor, aktüel konular gibi anlık tepkilere neden olabilecek konulardaki tespitlerden kaçının. Ayrıca aklınızdan geçenlerin Türkiye’deki bilim komünitesine değer katması beklenmektedir.
5
Cevap hakkı doğurmayın.
Bu platformda cevap veya yorum sistemi bulunmamaktadır. Dolayısıyla aklınızdan geçenlerin, tespit edilebilir kişilere cevap hakkı doğurmadığından emin olun.
Ekle
Soru Sor
Sosyal
Yeniler
Daha Fazla İçerik Göster
Evrim Ağacı'na Destek Ol
Evrim Ağacı'nın %100 okur destekli bir bilim platformu olduğunu biliyor muydunuz? Evrim Ağacı'nın maddi destekçileri arasına katılarak Türkiye'de bilimin yayılmasına güç katmak için hemen buraya tıklayın.
Popüler Yazılar
30 gün
90 gün
1 yıl
EA Akademi
Evrim Ağacı Akademi (ya da kısaca EA Akademi), 2010 yılından beri ürettiğimiz makalelerden oluşan ve kendi kendinizi bilimin çeşitli dallarında eğitebileceğiniz bir çevirim içi eğitim girişimi! Evrim Ağacı Akademi'yi buraya tıklayarak görebilirsiniz. Daha fazla bilgi için buraya tıklayın.
Etkinlik & İlan
Bilim ile ilgili bir etkinlik mi düzenliyorsunuz? Yoksa bilim insanlarını veya bilimseverleri ilgilendiren bir iş, staj, çalıştay, makale çağrısı vb. bir duyurunuz mu var? Etkinlik & İlan Platformumuzda paylaşın, milyonlarca bilimsevere ulaşsın.
Youtube
Büyük Elmas Yalanı: Aşıkları Nasıl Kandırıyorlar?
Büyük Elmas Yalanı: Aşıkları Nasıl Kandırıyorlar?
Oppenheimer Kumarı: Tek Bir Atom Bombası Dünyayı Yok Edebilir mi?
Oppenheimer Kumarı: Tek Bir Atom Bombası Dünyayı Yok Edebilir mi?
Evrendeki En Sıcak Şey, Ne Kadar Sıcak Olabilir?
Evrendeki En Sıcak Şey, Ne Kadar Sıcak Olabilir?
Büyük Deprem Nerede, Ne Zaman ve Ne Büyüklükte Olacak? | Deprem Tahmini!
Büyük Deprem Nerede, Ne Zaman ve Ne Büyüklükte Olacak? | Deprem Tahmini!
Karadeliğin İçinden Kurtulabilir miydiniz?
Karadeliğin İçinden Kurtulabilir miydiniz?
Podcast
Evrim Ağacı'nın birçok içeriğinin profesyonel ses sanatçıları tarafından seslendirildiğini biliyor muydunuz? Bunların hepsini Podcast Platformumuzda dinleyebilirsiniz. Ayrıca Spotify, iTunes, Google Podcast ve YouTube bağlantılarını da bir arada bulabilirsiniz.
Yazı Geçmişi
Okuma Geçmişi
Notlarım
İlerleme Durumunu Güncelle
Okudum
Sonra Oku
Not Ekle
Kaldığım Yeri İşaretle
Göz Attım

Evrim Ağacı tarafından otomatik olarak takip edilen işlemleri istediğin zaman durdurabilirsin.
[Site ayalarına git...]

Filtrele
Listele
Bu yazıdaki hareketlerin
Devamını Göster
Filtrele
Listele
Tüm Okuma Geçmişin
Devamını Göster
0/10000
Bu Makaleyi Alıntıla
Evrim Ağacı Formatı
APA7
MLA9
Chicago
C. Cimpanu, et al. Absürt Hack Yöntemleri: Ekran Parlaklığı, Hard Disk Işıkları ve Bilgisayar Fanlarından Gelen Titreşimler Gibi Özellikleri Kötüye Kullanarak Veri Hırsızlığı Yapmak Mümkün!. (13 Ocak 2021). Alındığı Tarih: 3 Ekim 2023. Alındığı Yer: https://evrimagaci.org/s/9929
Cimpanu, C., Demir, M., Bakırcı, Ç. M. (2021, January 13). Absürt Hack Yöntemleri: Ekran Parlaklığı, Hard Disk Işıkları ve Bilgisayar Fanlarından Gelen Titreşimler Gibi Özellikleri Kötüye Kullanarak Veri Hırsızlığı Yapmak Mümkün!. Evrim Ağacı. Retrieved October 03, 2023. from https://evrimagaci.org/s/9929
C. Cimpanu, et al. “Absürt Hack Yöntemleri: Ekran Parlaklığı, Hard Disk Işıkları ve Bilgisayar Fanlarından Gelen Titreşimler Gibi Özellikleri Kötüye Kullanarak Veri Hırsızlığı Yapmak Mümkün!.” Edited by Çağrı Mert Bakırcı. Translated by Murat Demir, Evrim Ağacı, 13 Jan. 2021, https://evrimagaci.org/s/9929.
Cimpanu, Catalin. Demir, Murat. Bakırcı, Çağrı Mert. “Absürt Hack Yöntemleri: Ekran Parlaklığı, Hard Disk Işıkları ve Bilgisayar Fanlarından Gelen Titreşimler Gibi Özellikleri Kötüye Kullanarak Veri Hırsızlığı Yapmak Mümkün!.” Edited by Çağrı Mert Bakırcı. Translated by Murat Demir. Evrim Ağacı, January 13, 2021. https://evrimagaci.org/s/9929.
Geri Bildirim Gönder
ve seni takip ediyor
Evrim Ağacı Uygulamasını
İndir
Chromium Tabanlı Mobil Tarayıcılar (Chrome, Edge, Brave vb.)
İlk birkaç girişinizde zaten tarayıcınız size uygulamamızı indirmeyi önerecek. Önerideki tuşa tıklayarak uygulamamızı kurabilirsiniz. Bu öneriyi, yukarıdaki videoda görebilirsiniz. Eğer bu öneri artık gözükmüyorsa, Ayarlar/Seçenekler (⋮) ikonuna tıklayıp, Uygulamayı Yükle seçeneğini kullanabilirsiniz.
Chromium Tabanlı Masaüstü Tarayıcılar (Chrome, Edge, Brave vb.)
Yeni uygulamamızı kurmak için tarayıcı çubuğundaki kurulum tuşuna tıklayın. "Yükle" (Install) tuşuna basarak kurulumu tamamlayın. Dilerseniz, Evrim Ağacı İleri Web Uygulaması'nı görev çubuğunuza sabitleyin. Uygulama logosuna sağ tıklayıp, "Görev Çubuğuna Sabitle" seçeneğine tıklayabilirsiniz. Eğer bu seçenek gözükmüyorsa, tarayıcının Ayarlar/Seçenekler (⋮) ikonuna tıklayıp, Uygulamayı Yükle seçeneğini kullanabilirsiniz.
Safari Mobil Uygulama
Sırasıyla Paylaş -> Ana Ekrana Ekle -> Ekle tuşlarına basarak yeni mobil uygulamamızı kurabilirsiniz. Bu basamakları görmek için yukarıdaki videoyu izleyebilirsiniz.

Daha fazla bilgi almak için tıklayın

Göster

Şifrenizi mi unuttunuz? Lütfen e-posta adresinizi giriniz. E-posta adresinize şifrenizi sıfırlamak için bir bağlantı gönderilecektir.

Geri dön

Eğer aktivasyon kodunu almadıysanız lütfen e-posta adresinizi giriniz. Üyeliğinizi aktive etmek için e-posta adresinize bir bağlantı gönderilecektir.

Geri dön

Close