Partager
Affiche les résultats de 1 à 7 sur 7

Sujet : Ces chercheurs exfiltrent les données d’un PC... par sa prise de courant

  1. #1
    Inscrit
    septembre 2010
    Messages
    1 694
    Remerciements
    1 015
    Remercié(e) 1 031 fois dans 619 messages
    Pouvoir de réputation
    10

    Pirate Ces chercheurs exfiltrent les données d’un PC... par sa prise de courant

    Une technique baptisée PowerHammer permet de moduler l’intensité du réseau électrique en faisant varier la charge de calcul des cœurs de CPU. Il suffit ensuite de se brancher sur le fil d’alimentation pour récupérer les données.


    Les experts de l’université Ben Gourion ont de nouveau frappé. Spécialisés dans le piratage d’ordinateurs déconnectés (« air-gapped »), ces chercheurs israéliens viennent de présenter une nouvelle manière d’exfiltrer en douce des informations sensibles. Cette fois, la fuite de données s’appuie sur le courant électrique qui alimente la machine.En effet, les chercheurs ont créé un malware baptisé PowerHammer qui – installé au préalable sur le machine ciblée - parvient à envoyer un signal par le réseau électrique que l’on pourra capter de manière passive au niveau du fil d’alimentation ou du panneau électrique d’étage. Evidemment, pas question d’utiliser ici du courant porteur en ligne, ce serait trop simple et bien trop visible.Une onde générée par la puce

    Le signal est généré en faisant varier l’usage des cœurs de CPU. Comme c’est l’un des composants les plus gourmands d’un ordinateur, une grosse charge de calcul fait augmenter l’intensité électrique. En programmant des changements périodiques, les chercheurs arrivent à créer une onde porteuse sur le réseau électrique. Il suffit ensuite d’y encoder des informations, ce qu’ils font en utilisant un algorithme de modulation de fréquence (Frequency Key Shifting).La captation du signal se fait au travers d’un « transformateur d’intensité », un petit outil qui ne coûte qu’une dizaine d’euros et qui mesure l’intensité au travers d’une bobine qui réagit au champ magnétique généré par le câble. Il suffit ensuite de décoder le message pour obtenir l’information.





    Les chercheurs ont expérimenté cette méthode de manière concluante. L’extraction est particulièrement efficace quand le capteur est placé sur le fil qui alimente l’ordinateur. On peut atteindre un débit d’exfiltration jusqu’à 1000 bit/s sur un PC, 500 bit/s sur un serveur et 20 bit/s sur un Raspberry Pi. Ce qui est suffisant pour voler, par exemple, un mot de passe ou une clé de chiffrement.En revanche, quand le capteur est placé au niveau du panneau électrique d’étage, cette méthode ne permet de faire passer que quelques bits par seconde. C’est assez logique, car le panneau agrège les flux d’alimentation d’autres appareils ce qui génère du bruit au niveau de l’intensité. Par le passé, les chercheurs de l’université Ben Gourion ont imaginé plus d’une dizaine de techniques d’exfiltration, en s’appuyant sur tout type de canaux physiques : son, image, ondes électromagnétique, chaleur, etc.

  2. Les membres suivants ont remercié Dragonx2 pour cet excellent message :


  3. # ADS
    Inscrit
    Toujours
    Messages
    Plusieurs
     
  4. #2
    Inscrit
    septembre 2010
    Lieu
    Halo
    Messages
    5 071
    Remerciements
    3 307
    Remercié(e) 2 069 fois dans 1 269 messages
    Pouvoir de réputation
    10

    Re : Ces chercheurs exfiltrent les données d’un PC... par sa prise de courant

    si ça se trouve c'est déjà utiliser par les services d'espionnage
    MacBook Pro 15"

  5. #3
    Inscrit
    février 2019
    Messages
    313
    Remerciements
    102
    Remercié(e) 116 fois dans 90 messages
    Pouvoir de réputation
    2

    Re : Ces chercheurs exfiltrent les données d’un PC... par sa prise de courant

    En gros, il est possible de transférer des données ou d'avoir accès à un PC via une prise électrique...Fichtre alors! Cela ne va pas aider les paranos de la confidentialité à aller mieux
    Reste le cloud mais avoir son propre cloud, irréalisable pour le commun des mortels.

  6. #4
    Inscrit
    septembre 2010
    Messages
    1 694
    Remerciements
    1 015
    Remercié(e) 1 031 fois dans 619 messages
    Pouvoir de réputation
    10

    Re : Ces chercheurs exfiltrent les données d’un PC... par sa prise de courant

    Génératrice électrique ou une installation photovoltaïque pour y remédier.

  7. #5
    Inscrit
    février 2019
    Messages
    313
    Remerciements
    102
    Remercié(e) 116 fois dans 90 messages
    Pouvoir de réputation
    2

    Re : Ces chercheurs exfiltrent les données d’un PC... par sa prise de courant

    Moi perso, ils peuvent prendre mon PC, suffit juste de demander

  8. #6
    Inscrit
    septembre 2010
    Lieu
    Halo
    Messages
    5 071
    Remerciements
    3 307
    Remercié(e) 2 069 fois dans 1 269 messages
    Pouvoir de réputation
    10

    Re : Ces chercheurs exfiltrent les données d’un PC... par sa prise de courant

    Citation Envoyé par Meloman Voir le message
    En gros, il est possible de transférer des données ou d'avoir accès à un PC via une prise électrique...Fichtre alors! Cela ne va pas aider les paranos de la confidentialité à aller mieux
    Reste le cloud mais avoir son propre cloud, irréalisable pour le commun des mortels.
    Il suffit d'avoir un serveur NAS dans le genre de synology avec 2 ou 4 baies + les disques durs ; ça fera un investissement dans les 7-10patates

    Synology fourni un paquet d'applications compatibles avec leurs serveurs et donc l'installation est plus ou moins intuitive et au cas de problème y'a une grande communauté d'utilisateurs sur le web via des forums et tout le toutime

    https://www.synology.com/en-global/d.../cloud_service
    MacBook Pro 15"

  9. Les membres suivants ont remercié Zaxx pour cet excellent message :


  10. #7
    Inscrit
    février 2019
    Messages
    313
    Remerciements
    102
    Remercié(e) 116 fois dans 90 messages
    Pouvoir de réputation
    2

    Re : Ces chercheurs exfiltrent les données d’un PC... par sa prise de courant

    Merci pour l'info Zaxx, je me disais aussi que cela ne devait pas être donné d’acquérir ces serveurs et tout ce qui va avec, après pour l'allumer tu mets dans la prise donc bon...

Sujets similaires

  1. prise CPL
    Par sicele5 dans le forum Réseau domestique
    Réponses: 0
    Dernier message: 01/06/2015, 08h29
  2. Contrôler ses rêves grâce à un courant électrique dans le crâne
    Par El Maximo Lider dans le forum Actualités Santé
    Réponses: 0
    Dernier message: 12/05/2014, 19h20
  3. Des chercheurs font pousser du tissu cardiaque humain
    Par Essedik dans le forum Actualités Santé
    Réponses: 0
    Dernier message: 19/08/2013, 12h24
  4. Transformer le CO² en électricité, c’est possible selon des chercheurs néerlandais
    Par El Maximo Lider dans le forum Actualité informatique et high tech
    Réponses: 1
    Dernier message: 26/07/2013, 18h19
  5. Recherche : Un système national de documentation électronique pour les chercheurs
    Par Maverick dans le forum Actualité informatique et high tech
    Réponses: 0
    Dernier message: 25/09/2010, 23h17

Règles des messages

  • Vous ne pouvez pas créer de sujets
  • Vous ne pouvez pas répondre aux sujets
  • Vous ne pouvez pas importer de fichiers joints
  • Vous ne pouvez pas modifier vos messages
  •  



Liens annexes