PDA

View Full Version : Ricercatori trasformano una GPU Radeon in un trasmettitore radio per rubare dati da un PC


Redazione di Hardware Upg
24-04-2020, 19:01
Link alla notizia: https://www.hwupgrade.it/news/sicurezza-software/ricercatori-trasformano-una-gpu-radeon-in-un-trasmettitore-radio-per-rubare-dati-da-un-pc_88858.html

I ricercatori di Duo hanno dimostrato come trasformare la scheda video in un trasmettitore di dati per sottrarre informazioni da un PC. Nonostante si tratti di un attacco affascinante, non è però il caso di allarmarsi.

Click sul link per visualizzare la notizia.

Ale55andr0
24-04-2020, 19:44
AMD Ladreon :asd:

SpyroTSK
24-04-2020, 21:53
AMD Ladreon :asd:

Epic win :winner:

:rotfl:

demon77
24-04-2020, 22:01
Ok, trasformare una gpu in trasmettitore radio è certamente una cosa notevole di per sè, di questo prendo atto.

Ma che dati può trasmettere una cosa così?
Ammesso che la gpu stessa diventa una sorta di periferica wifi sconosciuta la sistema e non rilevata.. è comunque necessario un apposito sotware installato sul PC di origine che rubi le informazioni e le passi alla scheda per trasmetterle.
Quindi una cosa facilmente rilevabile..

SpyroTSK
24-04-2020, 22:11
Ok, trasformare una gpu in trasmettitore radio è certamente una cosa notevole di per sè, di questo prendo atto.

Ma che dati può trasmettere una cosa così?
Ammesso che la gpu stessa diventa una sorta di periferica wifi sconosciuta la sistema e non rilevata.. è comunque necessario un apposito sotware installato sul PC di origine che rubi le informazioni e le passi alla scheda per trasmetterle.
Quindi una cosa facilmente rilevabile..

Oltre al fatto che probabilmente hanno modificato i driver...

frankie
24-04-2020, 23:01
usare l'altoparlante di sistema per un bip morse non è più semplice?

demon77
24-04-2020, 23:02
usare l'altoparlante di sistema per un bip morse non è più semplice?

:D forse.. ma a quel punto diventerebbe difficile non farti beccare..

lumeruz
25-04-2020, 09:15
è comunque necessario un apposito sotware installato sul PC di origine che rubi le informazioni e le passi alla scheda per trasmetterle.
Quindi una cosa facilmente rilevabile..
Esattamente un virus che cos'è per te?
Questi tipi di attacchi sono fatti per pc fuori rete.
Mi immagino già la scena, il tizio trova per caso una chiavetta, la inserisce e vede che c'è l'immagine "mia moglie.jpg.exe" doppio click ed appare l'immagine e nel frattempo l'eseguibile fa il suo lavoro.
Magari sfrutta una vulnerabilià di windows per diventare amministratore legge le informazioni che gli servono e comincia a trasmetterle attraverso la GPU, nel frattempo chi ha fatto trovare la chiavetta al tizio si è messo in ascolto a pochi metri pronto ad ascoltare.
La trasmissione non avviene a frequenze udibili quelle del video erano solo un esempio.

Su linux non c'è nessun bisogno di modificare i driver per accedere a P-State della scheda video lo prevede già il driver open source amdgpu.

Non vi aspettate software clicca qui per farti infettare, ma eseguibili nascosti che non danno nell'occhio.
Anche i ransomware non si fanno vedere mentre cifrano l'hard disk, si mettono in evidenza quando devono chiedere soldi.

ionet
25-04-2020, 10:46
usare l'altoparlante di sistema per un bip morse non è più semplice?

:D forse.. ma a quel punto diventerebbe difficile non farti beccare..

mi avete fatto ricordare che l'altoparlante interno per i beep di sistema,era possibile usarlo via sw come uscita audio o come scheda audio
era molto/issimo tempo fa' non ricordo bene,era per Dos/win9x,forse compatibile per XP non ricordo
qualita' infima ma fungeva:D
magari in questo caso si potrebbero usare freq acute,ultrasoniche per finalita' spionistiche:D

nx-99
25-04-2020, 10:50
mi avete fatto ricordare che l'altoparlante interno per i beep di sistema,era possibile usarlo via sw come uscita audio o come scheda audio
era molto/issimo tempo fa' non ricordo bene,era per Dos/win9x,forse compatibile per XP non ricordo
qualita' infima ma fungeva:D
magari in questo caso si potrebbero usare freq acute,ultrasoniche per finalita' spionistiche:D

Anche nelle prime versioni di ubuntu il doppio tab in shell faceva suonare l'altoparlante interno con un beep, mi manca.

omerook
25-04-2020, 11:17
:D forse.. ma a quel punto diventerebbe difficile non farti beccare..

Mica tanto se vai oltre i 20khz ti beccano solo i cani:D

Roland74Fun
25-04-2020, 12:31
AMD Ladreon :asd:

https://i.postimg.cc/8cyPyS09/HITOMIWINS.gif (https://postimages.org/)

demon77
25-04-2020, 12:40
Esattamente un virus che cos'è per te?
Questi tipi di attacchi sono fatti per pc fuori rete.
Mi immagino già la scena, il tizio trova per caso una chiavetta, la inserisce e vede che c'è l'immagine "mia moglie.jpg.exe" doppio click ed appare l'immagine e nel frattempo l'eseguibile fa il suo lavoro.
Magari sfrutta una vulnerabilià di windows per diventare amministratore legge le informazioni che gli servono e comincia a trasmetterle attraverso la GPU, nel frattempo chi ha fatto trovare la chiavetta al tizio si è messo in ascolto a pochi metri pronto ad ascoltare.
La trasmissione non avviene a frequenze udibili quelle del video erano solo un esempio.

Su linux non c'è nessun bisogno di modificare i driver per accedere a P-State della scheda video lo prevede già il driver open source amdgpu.

Non vi aspettate software clicca qui per farti infettare, ma eseguibili nascosti che non danno nell'occhio.
Anche i ransomware non si fanno vedere mentre cifrano l'hard disk, si mettono in evidenza quando devono chiedere soldi.

Si ok, non contesto nulla di tutto questo.
Dico solo che il sistema funziona solo infettando il pc con un malaware che poi sfrutti questo sistema di trasmissione.
Il punto debole di questa cosa è appunto la necessità di questo malaware che può essere facilmente intercettato da un antivirus.

Jack.Mauro
26-04-2020, 22:27
Nella sua complessità, mi sembra già più sfruttabile rispetto alla tecnica di qualche giorno fa che sfruttava la rotazione delle ventoline....

paolol61
27-04-2020, 12:03
Io invece mi domando di che materiale era il muro, se e' cartongesso come di solito in molti paesi bhe e' come se non ci fosse, proverei con un bel muro di mattoni anche solo da 15 :)

allmaster
28-04-2020, 15:20
Sempre che lo speaker ci sia in molti sistemi recenti non c'è più... e anche se ci fosse non credo arrivi a riprodurre i 20kHz