Malware: Forscher machen aus RAM-Riegel einen WLAN-Sender

Thread Starter
Mitglied seit
06.03.2017
Beiträge
113.971
ram_faq_logo.jpg

... weiterlesen
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Wow, Da muss man erstmal drauf kommen.
 
Das ist doch töricht. Als würdest du alle Geheimdienste der Welt kennen und in objektiven Maßstäben miteinander vergleichen können.
Je weniger man von einem Nachrichtendienst (und dessen fehlgeschlagenen Operationen) hört, desto besser ist er. Natürlich kenne ich die Dienste nicht alle, dennoch halte ich den Mossad für den besten Auslandsdienst der Welt. Oder willst du etwa sagen, die CIA mit ihren dutzenden, misslungenen Operationen oder der FSB mit seinem stümperhaften Vorgehen, seien besser ?
 
Naja, einen Nachteil hast deine Methode schon. Oder hast Du jemals vom Nachrichtendienst Burkina Fasos gehört? Nein? Legendary level!
 
Hm, geht das Ganze auch durch das Computergehäuse? Denn eigentlich ist ein Stahl-Case ja ein faradayscher Käfig (der ja auch im Artikel erwähnt wird) und sollte entsprechend der Materialstärke auch schirmend wirken. Oder haben die das an einem offenen Case demonstriert?
 
Die Frage ist doch, wenn es jetzt bekannt wird, seit wann wurde die Methode wirklich schon genutzt? Man würde doch so eine Trumpfkarte nicht einfach mir nichts, dir nichts der Welt zeigen.
 
Hm, geht das Ganze auch durch das Computergehäuse? Denn eigentlich ist ein Stahl-Case ja ein faradayscher Käfig (der ja auch im Artikel erwähnt wird) und sollte entsprechend der Materialstärke auch schirmend wirken. Oder haben die das an einem offenen Case demonstriert?

Ich vermute mal die Sendeleistung wird so gering sein, dass selbst Gehäuse mit großen Glasfenstern ausreichend abschirmen.
 
Vor einiger Zeit kam auch von Israelischen Hackern, dass man mit WLAN "sehen" kann, sogar durch Wände. Diesen Feed kann man dann aus der Ferne aufnehmen. Nun ist es also auch möglich, wenn man keine WLAN-Geräte im Haus hat. Damit können sie also sehen, was in jedem Haus vor sich geht, selbst wenn keine Kamera und kein WLAN-Gerät im Haus sind. Nicht gerade eine angenehme Vorstellung.
 
Man hat schon früher in diversen Caches bei Festplatten oder SSD ,USB Stick un ähnlichem Schadsoftware unterbringen können ,wo selbst ein Firmware Update nicht ausgereicht hat das Problem zu beheben. Bin selbst schon mal einer solchen Attacke zum Opfer geworden.Da hilft nur die ganze Kiste zu Schreddern, alles andere ist sinnlos. Und generell geräte die Frequenzen nutzen ,kann man so oder so auch zum senden und Empfangen von Daten Verwenden. Ich hab nur drauf gewartet bis jemand auf diese Idee mit dem Speicher kommt. Es war nur eine Frage der Zeit. Es wird noch weiteres kommen ,darauf sollte man sich Einstellen.
 
Crucial hatte mal angegeben das man, über den Daumen gerechnet, knapp 3 Watt pro 8GB DDR4 Riegel an Verbrauch annehmen kann.
Auch wenn nicht die komplette Leistung abgerufen wird um ein elektromagnetisches Feld zu erzeugen, kann man wahrscheinlich bei der kleinen Datenrate auch in einigen Metern Entfernung noch etwas messen und mit passendem Equip wieder in brauchbare Daten umwandeln.
Schon cool was geht :d
Wie das wohl auf Spread Spectrum oder schlecht abgeschirmte USB 3 Anschlüsse reagiert...
 
kann man wahrscheinlich bei der kleinen Datenrate auch in einigen Metern Entfernung noch etwas messen und mit passendem Equip wieder in brauchbare Daten umwandeln.
Meiner Meinung nach ziemlich nutzlos.
Man braucht mehr oder weniger eh schon Vollzugriff aufs System und muss dann auch noch seine Ausrüstung in unmittelbarer Nähe haben, da in den Frequenzbereichen eh schon viele Störungen sind und die Signale durch die Gehäuse und Wände eh schon abgeschirmt werden. (Man denke an die billigen China Wlan-Sticks, die nur direkt neben dem Router funktioneren. Und die sind im Gegensatz zum RAM auch dafür gebaut worden)

Wenn man eh schon Vollzugriff aus System hat, kann man Daten auch möglichst unauffällig übers Netz abgreifen.
Oder bei Anwesenheit gleich deutlich schneller lokal abgreifen. Längere Anwesenheit (durch die geringe Übertragungsrate) erhöht nur das Risiko entdeckt zu werden.
 
Du musst langfristiger denken. Wenn man was wissen möchte, bringt man dafür Zeit auf.
Aus dem Bauch konstruiert:
Lieferkette unterbrechen und PC mit angepasster Firmware dem interessanten Kollegen zuspielen.
Zwei Monate später stellst ne Blumenvase mit Empfänger in den Nachbarraum und lässt die da nen Jahr stehen.
Zwischenzeitlich bringt man den Kollegen dazu ne neue Tastatur anzuschließen, die einen eigenen HID Treiber mitbringt, der sämtliche Eingaben an einer speziellen Stelle des Rams cached.
Ein Jahr später wird beim umgestalten des Raums die Blumenvase wieder entfernt.
Gewinn? Eine Unmenge an Eingaben, inkl. Passwörter, vertraulicher Kommunikation etc.
Dann bringst du noch irgendwo nen Index der Netzwerkstruktur des Dateisystems unter und stellst dem nächsten Kollegen nach.

Ansonsten hast du Recht, wer schnell an Daten möchte, der fährt Sonntag morgens mit einem Bagger durch die Tür und nimmt die Server aus dem Serverraum mit.
Das fällt aber auf.
 
Hier hilft auf der Hardwareseite ein gut abgeschirmtes Gehäuse....
 
Wow, daß ein Leiter unter hochfrequentem Wechselstrom gleichzeitig hochfrequente elektromagnetische Strahlung abgibt, also ein Sender mit Antenne ist, ist eine bahnbrechende Entdeckung. Daß man sie noch mit nem ordentlichen Blechgehäuse abschirmen kann ist ebenso einen Nobelpreis wert.

Ist doch logisch, daß man solche Felder einfach nur entsprechend modulieren muss, um sie zur Datenübertragung nutzen zu können.
Alte Röhrenmonitore kann man übrigens als Rundfunksender missbrauchen, indem man den Bildschirminhalt dementsprechend moduliert. Auf irgendeiner Oberwelle liegt man dann voll auf der Mittelwelle und kann somit seinen eigenen Piratensender daheim betreiben. Es gibt sogar ein Programm unter Linux dafür.
Die Reichweite ist aber recht eingeschränkt...
 
Zuletzt bearbeitet:
Ich vermute mal die Sendeleistung wird so gering sein, dass selbst Gehäuse mit großen Glasfenstern ausreichend abschirmen.
Das war auch mein erster Gedanke, aber!
Wenn ich das Paper mal kurz zusammenfasse, dann ist der Aufbau u.A. ein Dell Optiplex als Sender (massives Metall Gehäuse) in ca. 2m Entfernung ist ein SNR von ca. 10 dB realistisch. Da kommt man nicht nur durch Wände, sondern auch bis zur nächsten Straße in die Nachbarwohnung ohne Probleme mit Richtempfänger sogar noch deutlich weiter. Sicher für Pro Gamer mit low-latency High Bandwith wird es wohl nicht reichen, aber dafür ist es ja nicht gedacht.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh