Звуковые атаки могут вызвать сбой в работе жестких дисков и ОС

Звуковые атаки могут вызвать сбой в работе жестких дисков и ОС

Техника может применяться не только для атак на компьютеры и камеры видеонаблюдения, но и на медицинское оборудование.

image

С помощью воспроизведения звуков через встроенные в ноутбуки или приобретенные в магазине дешевые колонки злоумышленники могут вывести из строя жесткие диски и операционную систему, продемонстрировали исследователи из Мичиганского и Чжэцзянского университетов.

В своем докладе ученые описали технику, предусматривающую использование звуковых и ультразвуковых волн для нарушения работы магнитных жестких дисков при операциях чтения/записи. Специалисты продемонстрировали технику на примере ряда систем видеонаблюдения. К примеру, 12-секундная атака на камеру производства Ezviz привела к потере нескольких минут видеозаписи, а атаки длительностью 105 секунд – к сбою в работе встроенного в устройство жесткого диска Western Digital 3.5 и полному прекращению записи. Видеокамера использует флеш-память для хранения прошивки, но по умолчанию все видеозаписи сохраняются на магнитном HDD. В ходе атаки исследователи использовали колонку, размещенную над видеокамерой, при этом они не производили манипуляций с оболочкой и никак не модифицировали саму систему видеонаблюдения.

Эксперты также успешно протестировали разработанный ими метод на компьютерах под управлением Windows и Linux. В частности, им удалось вызвать временный сбой в работе лэптопа Dell XPS 15 9550, «заставив» устройство воспроизвести вредоносное аудио. Вся атака заняла всего 45 секунд. При более длительной атаке (2 минуты и более) устройству потребовалась перезагрузка для восстановления его нормальной работы.

Как пояснили исследователи, звуковая атака приводит к усилению вибрации в блоке магнитных головок и, как результат, к смещению головок чтения/записи. В свою очередь ультразвук может повлиять на датчик вибрации (механизм, обеспечивающий защиту диска от механических повреждений), в результате чего он будет парковать головки без необходимости.

Вышеописанная техника может применяться не только для атак на компьютеры и камеры видеонаблюдения, но и на медицинское оборудование, использующее магнитные HDD, отметили специалисты.

Подписывайтесь на каналы "SecurityLab" в TelegramTelegram и Яндекс.ДзенЯндекс.Дзен, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.

Комментарии для сайта Cackle