Descubren cómo extraer el contenido de un PC sin contacto físico y sin conexión a Internet: usando solo el brillo de la pantalla

Descubren cómo extraer el contenido de un PC sin contacto físico y sin conexión a Internet: usando solo el brillo de la pantalla
1 comentario Facebook Twitter Flipboard E-mail

Llevamos unos días en los que la privacidad y la seguridad salen a escena una y otra vez. Lo vimos con el caso de los dispositivos Ring y más tarde con la noticia referente a la brecha de seguridad que han padecido hasta hace unos días las bombillas Hue de Philips. Una situación que ha provocado el que Amazon se proponga mejorar la seguridad de nuestros dispositivos conectados, el mismo objetivo del gobierno británico. Pero una noticia como esta, no la esperábamos.

Y es que investigadores han logrado extraer información almacenada en ordenadores sin que para ello hayan precisado de contacto físico con el equipo y sin que este se encuentre conectado a Internet. Ver para creer. Y lo han logrado usando el brillo de la pantalla de cada PC.

Ni la luz es segura

Para ello, los investigadores han utilizando el brillo de una pantalla LCD. Han determinado que la pantalla LCD ofrece una serie de cambios imperceptibles en los valores de color RGB que pueden ser captados por un dispositivo con una cámara adecuada.

Esta técnica se basa en el uso de la luz, un tipo de emisión en el que no apreciamos los cambios más sutiles al igual que puede pasar como el sonido con las frecuencias de radio o las ondas ultrasónicas o las variaciones de corriente en las líneas eléctricas.

En este caso, un atacante puede usar los imperceptibles cambios en el brillo de la pantalla LCD y así modificar de forma encubierta la información binaria en patrones similares a códigos Morse. La cámara, se encarga de detectar, mediante la grabación de video de la pantalla, la información emitida para luego reconstruir la información extraída utilizando técnicas de procesamiento de imágenes.

Hacking Air Gapped Computers

La investigación liderada por Mordechai Guri, no quiere decir que sin embargo este sea un método fácil y que la información de nuestro equipo pueda estar en peligro con sólo enfocar una cámara web o la cámara del teléfono, pero sí que sirve de aviso sobre todo para sistemas de acceso controlado, para que tengan en cuenta otro riesgo más al que pueden estar expuestos.

Vía | The Hackers News
Imagen portada | Geralt

Comentarios cerrados
Inicio