Sigurnosni istraživači su došli do načina da ukradu podatke sa hard diskova računara, a sve pomoću jednostavnog slušanja zvuka koji HDD pravi. Ne samo da se informacije na ovaj način mogu prenositi bez znanja vlasnika računara/hard diska, već njihov računar čak ne mora ni da pude povezan na internet.
Pod nazivom DiskFiltration, ovaj hak radi tako što preuzima kontrolu nad pokretačem, odnosno onim delom koji se pomera preko magnetnih ploča kada se čitaju i upisuju podaci. Ovi pokreti kreiraju različite zvukove, nalik onima koje obično čujemo kada prvi put bootujemo desktop PC. Ukoliko je haker u stanju da instalira pravi tip malwarea, ovi zvuci se mogu koristiti za prenos podataka do obližnjeg uređaja koji zna šta treba da sluša, uključujući i smartfon.
Sigurnosni istraživači ističu da DiskFiltration ima nekoliko limitirajućih faktora, kao što je taj da uređaj koji sluša zvuk HDD-a mora da bude na udaljenosti od dva metra, kao i prenos podataka od svega 180 bita u minutu. Hak je potpuno nepraktičan za prenos velikih podataka, ali se i dalje može koristiti za snimanje kompleksnih enkripcionih ključeva za manje od 30 minuta.
DiskFiltration: Data Exfiltration from Air-Gapped Computers
Kao preventivu, istraživači preporučuju korišćenje SSD-ova, kao i obraćanje pažnje na instaliranje malware pretnji koje mogu sa sobom doneti pomenuti hak.
Izvor:SlashGear