sicurezza

Glowworm Attack: quando i LED "fanno la spia"

di pubblicata il , alle 11:41 nel canale Security Glowworm Attack: quando i LED "fanno la spia"

I ricercatori della Ben-Gurion University hanno trovato un nuovo modo di condurre un attacco di tipo TEMPEST e di spiare una conversazione. Per ricostruire il parlato basta analizzare le variazioni dei led di alimentazione dei dispositivi

 
19 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - info
bonzoxxx10 Agosto 2021, 12:30 #11
Originariamente inviato da: TheFanDance
Concordo, anche se un attacco del genere penso abbia senso solo se condotto dall'esterno dell'edificio, perché avendo accesso ai locali ci sono modi decisamente più efficaci per fare una intercettazione.

Comunque hai ragione, fantasia da vendere.


Assolutamente d'accordo
zephyr8310 Agosto 2021, 12:52 #12
Tutto quello che serve è serve è un sensore elettro-ottico, che va puntato contro i LED di uno dei dispositivi vulnerabili, come possono essere smart speaker, hub USB, casse da desktop, microcontroller e molto altro.

Analizzando le micro variazioni dell'intensità luminosa, sono riusciti a intercettare quando detto nella stanza. Come è possibile? Il concetto è piuttosto semplice: il LED è solitamente collegato all'alimentazione e, di conseguenza, analizzando le variazioni di intensità è possibile stimare il consumo energetico e, applicando uno specifico algoritmo, anche ricostruire la conversazione.

dal led di un hub USB o di uno Smart speaker possono risalire alla conversazione? boh a me sa di caxxata enorme
io78bis10 Agosto 2021, 14:26 #13
Per quanto possa sembrare assurdo se hanno pubblicato un paper/POC che ne dimostra la fattibilità con alcuni dispositivi non capisco perchè dubitarne.

Sicuramente non è la tecnica più affidabile e semplice da attuare ma esiste. Ora i paranoici che coprono la webcam magari inizieranno anche a coprire tutti i led
Alberto Falchi10 Agosto 2021, 16:30 #14
Originariamente inviato da: zephyr83
dal led di un hub USB o di uno Smart speaker possono risalire alla conversazione? boh a me sa di caxxata enorme


Ho modificato leggermente la frase perché poteva essere fraintesa. Quello che puoi intercettare con questo metodo è il suono emesso da uno speaker. Fondamentalmente, il glowworm riesce a ricostruire quanto riprodotto da un dispositivo osservando (tramite un particolare sensore, non una comune videocamera) le microvariazioni di intensità del led di accensione.
frankie11 Agosto 2021, 09:39 #15
Fattibile, come dimostrato?
Sì.

Eseguibile nella realtà?
Difficile.

Come lo si risolve?
Aumentando la luce nella stanza (riduce SNR)

Cosa avrebbero potuto fare i produttori?
Un condensatorino da pochi c€.
zephyr8311 Agosto 2021, 17:44 #16
Originariamente inviato da: Alberto Falchi
Ho modificato leggermente la frase perché poteva essere fraintesa. Quello che puoi intercettare con questo metodo è il suono emesso da uno speaker. Fondamentalmente, il glowworm riesce a ricostruire quanto riprodotto da un dispositivo osservando (tramite un particolare sensore, non una comune videocamera) le microvariazioni di intensità del led di accensione.


continuo a non capire come sia possibile intercettare una conversazione osservando un led luminoso.
gsorrentino12 Agosto 2021, 16:34 #17
Originariamente inviato da: zephyr83
continuo a non capire come sia possibile intercettare una conversazione osservando un led luminoso.


Semplificando:

Se l'alimentazione non è fatta bene in una cassa esterna, quando l'altoparlante si muove consuma corrente che fa abbassare la luminosità del led che indica l'accensione delle casse.
Quindi, più l'alimentazione delle casse esterne è fatta male, più le variazioni del led di alimentazione rappresenteranno quasi l'onda della conversione in wave dell'audio.
zephyr8317 Agosto 2021, 00:02 #18
Originariamente inviato da: gsorrentino
Semplificando:

Se l'alimentazione non è fatta bene in una cassa esterna, quando l'altoparlante si muove consuma corrente che fa abbassare la luminosità del led che indica l'accensione delle casse.
Quindi, più l'alimentazione delle casse esterne è fatta male, più le variazioni del led di alimentazione rappresenteranno quasi l'onda della conversione in wave dell'audio.


quello l'avevo capito, non capisco come possano risalire a una intera conversazione
gsorrentino20 Agosto 2021, 10:49 #19
Originariamente inviato da: zephyr83
quello l'avevo capito, non capisco come possano risalire a una intera conversazione


Così facendo hai sicuramente la metà della conversazione (che in molti casi è più che sufficente)...in genere poi chi usa le casse non ha la cuffia, quindi un minimo di ritorno c'è...

Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".

La discussione è consultabile anche qui, sul forum.
^