Опубликованы звуковые частоты и углы атаки для выведения из строя HDD разных моделей направленным звуком

Источник - Хабрахабр

Опубликованы звуковые частоты и углы атаки для выведения из строя HDD разных моделей направленным звуком Жесткий диск, Компьютерное железо, Информационная безопасность, Звук, Длиннопост, Видео
Экспериментальная установка

Давно известно, что громкий крик или другой громкий звук нарушает работу жёсткого диска.

HDD подвержен микроскопическим вибрациям из-за колебаний окружающего воздуха. Это известно даже по техническим характеристикам HDD: производители обычно указывают максимально допустимый уровень вибраций, а сам жёсткий диск часто стараются поместить в защищённый от вибраций контейнер из резины или другого изоляционного материала. Скорость чтения информации с сектора зависит от положения головки и пластины, которое коррелирует с вибрациями корпуса HDD: за счёт этого эффекта HDD работает как микрофон.


Этот же эффект можно использовать для временного или необратимого выведения из строя HDD: если воспроизводить с колонки звук на частоте, которая резонирует с частотой HDD, то система отключает устройство с ошибкой ввода-вывода. Сам жёсткий диск может получить необратимые повреждения.


На прошлой неделе группа исследователей из Принстонского университета и университета Пердью (США) опубликовала научную статью с результатами своего исследования этой интересной темы.


Для проведения эксперимента исследователи собрали специальную тестовую установку, чтобы излучать на жёсткие диски звуковые волны разных частот под разными углами и на разном расстоянии. При этом регистрировалось, через какое время жёсткий диск прекращал функционировать и при каких параметрах звуковой атаки это произошло.


Таким образом удалось без проблем установить оптимальные углы атаки и частоты для каждой из протестированных моделей.

Опубликованы звуковые частоты и углы атаки для выведения из строя HDD разных моделей направленным звуком Жесткий диск, Компьютерное железо, Информационная безопасность, Звук, Длиннопост, Видео

Возможность проведения подобной атаки есть у любого злоумышленника, который оказался поблизости от винчестера жертвы и имеет при себе инструмент для генерации звука. Атака возможна разными способами: можно использовать собственные колонки или задействовать колонки, уже установленные на компьютере жертвы. В последнем случае теоретически возможно дистанционное проведение атаки путём установки на компьютер жертвы вредоносного программного обеспечения, которое подаст команду на запуск звукового сигнала определённой частоты, а затем погибнет вместе с жёстким диском, на котором оно записано. Провести атаку можно и без установки зловреда — следует лишь обманным путём заставить пользователя запустить на вопроизведение звуковой или видеофайл с посторонней веб-страницы.


Более того, учёные предупреждают о возможности широкомасштабных DDoS-атак на жёсткие диски через широковещательные системы — например, через радио и телевидение. Звук определённой частоты в этом случае внедряется в рекламное объявление и подаётся в эфир.


Но успешность атаки такого рода зависит от нескольких условий. Чем ближе источник звука находится к жёсткому диску — тем выше шансы на успех. Шансы повышаются также при увеличении продолжительности атаки.

Опубликованы звуковые частоты и углы атаки для выведения из строя HDD разных моделей направленным звуком Жесткий диск, Компьютерное железо, Информационная безопасность, Звук, Длиннопост, Видео
Минимальное расстояние для успешной звуковой атаки как функция от угла атаки для жёстких дисков на 1 ТБ и 4 ТБ

К сожалению для злоумышленника, успешная атака почти наверняка требует отсутствия человека около компьютера, потому что используемые звуковые частоты находятся в диапазоне, который воспринимается человеческим ухом. Человек может услышать монотонный звук на неизменной частоте — и связать его с периодическими отказами жёсткого диска. Тогда он догадается, как его атакуют.


Исследователи из Принстонского университета и университета Пердью провели успешные атаки на жёсткие диски, установленные в цифровых видеомагнитофонах, системах видеонаблюдения и настольных компьютерах под управлением Windows 10, Ubuntu 16 и Fedora 27. Например, система видеонаблюдения отключилась через 230 секунд звукового воздействия.

Опубликованы звуковые частоты и углы атаки для выведения из строя HDD разных моделей направленным звуком Жесткий диск, Компьютерное железо, Информационная безопасность, Звук, Длиннопост, Видео
Система видеонаблюдения отключилась через 230 секунд звукового воздействия
Настольный компьютер Lenovo H520s под Windows 10 атаковали с расстояния 25 сантиметров на частоте 9,1 кГц.
Опубликованы звуковые частоты и углы атаки для выведения из строя HDD разных моделей направленным звуком Жесткий диск, Компьютерное железо, Информационная безопасность, Звук, Длиннопост, Видео

Научная статья опубликована 21 декабря 2017 года на сайте препринтов arXiv.org (arXiv:1712.07816v1).

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

313
Автор поста оценил этот комментарий
>Человек может услышать монотонный звук на неизменной частоте — и связать его с периодическими отказами жёсткого диска.
Многие не могут связать собственноручное удаление файла и его пропажу с рабочего стола, о чем вы вообще.
раскрыть ветку
32
DELETED
Автор поста оценил этот комментарий
Комментарий удален. Причина: данный аккаунт был удалён
раскрыть ветку
20
Автор поста оценил этот комментарий

расскажу жене, чтобы не орала на меня, когда я возле компьютера

раскрыть ветку
156
Автор поста оценил этот комментарий

Ставищь SSD - они гудят, а тебе похрену.

раскрыть ветку