Un PC con air-gap può ricevere codice malevolo anche se completamente pulito, a parte tutti gli attacchi fisici?

4

La domanda di base è nel titolo ci sono più domande sotto, ma è nel contesto della domanda nel titolo ... si spera

Quello che ho letto è che può intercettare il PC Airgap tramite

  • acustica
  • Light
  • sismica
  • magnetico
  • termica
  • radiofrequenza
  • supporti fisici

Ho letto anche che può ricevere dati, ma solo se è già stato infestato da codice dannoso, quindi ha un tipo di ricevitore su di esso per comunicare. link (Powerhammer). "In questo caso, un codice dannoso in esecuzione su un computer compromesso "

Ma cosa succede se il PC Airgap non contiene alcun codice malevolo ed è completamente pulito? Oltre a fidarsi di tutti i fattori che sono coinvolti nell'intero processo di creazione di quel PC, oltre agli aggiornamenti / patch di sneakernet (probabilmente dovrò farlo a un certo punto, ma questo è irrilevante), a parte tutti gli attacchi fisici.

Voglio dire che è più simile a un attacco airgap conosciuto (codice di eccitazione su PC air-gap delle vittime via magnetico, termico ecc., non orribile) possibile anche se, ancora una volta, non c'è alcun ricevitore (codice malevolo) su di esso . Se non è sbagliato comunicare, deve esserci sempre un trasmettitore e un ricevitore?

Mi stavo chiedendo a causa di componenti del PC come le schede WLAN, che devono essere rimosse dall'hardware o possono esserci ancora senza preoccupazioni? È possibile eseguire il codice saltando semplicemente sul segnale WLAN invisibile anche se in teoria non c'è segnale perché tutto è girato o non è installato (la scheda WLAN hardware è presente ma non è utilizzata)?

    
posta net ist 06.06.2018 - 11:05
fonte

1 risposta

6

Gli attacchi ai computer con airgapp funzioneranno solo dopo il computer è compromesso. Viene utilizzato per filtrare le informazioni dal computer infetto, non come un canale segreto per il controllo remoto del computer.

Un computer airgapped senza dispositivi di comunicazione attivi (nessun wifi o bluetooth, nessun cavo Ethernet collegato) e senza accesso allo storage rimovibile è abbastanza sicuro.

Il codice non può saltare magicamente all'interno del computer, ma deve essere ricevuto in qualche modo. Se si esclude il collegamento in rete e lo spazio di archiviazione rimovibile e non si verifica alcun attacco fisico (come qualcuno che digita manualmente un codice dannoso), il computer continuerà a essere pulito.

Vorrei rimuovere wifi e bluetooth, in quanto potrebbero essere utilizzati se ci sono degli exploit in grado di attaccare il sottosistema radio. La probabilità è bassa, ma non impossibile.

    
risposta data 06.06.2018 - 14:06
fonte

Leggi altre domande sui tag