خراب کردن هارددیسک توسط هکرها با امواج سونیک و اولتراسونیک

( امواج غیر قابل شنیدن بوسیله گوش انسان )

خراب کردن هارددیسک توسط هکرهایی که با غلبه بر اسپیکر دستگاه رایانه قربانی یا اسپیکری نزدیک به آن، میتوانند امواجی صوتی از نوع قابل شنیدن یا غیر قابل شنیدن برای گوش انسان تولید کنند که منجر به خرابی هارددیسک کامپیوتر رومیزی یا لپ تاپ یا حتی DVR  گردد .محققان نشان داده اند که چگونه سیگنال های صوتی و التراسونیک ( غیر قابل شنیدن برای انسان ) می تواند برای ایجاد آسیب فیزیکی و خراب کردن هارددیسکها مورد استفاده قرار گیرد، فقط با پخش صداهای فراصوتی و امواج غیر قابل شنیدن بوسیله گوش انسان ، این حملات را می توان با استفاده از یک تولید کننده امواج خارجی نزدیک یا از طریق بلندگوی موجود در داخل سیستم هدف، با فریب دادن کاربر آن سیستم به پخش صدای مخرب که متصل به یک ایمیل فریبنده یا یک صفحه وب جذاب است خراب کردن هارددیسک را انجام داد.

 

hard-drive-hack

hard-drive-hack

تحقیقات مشابهی در سال گذشته توسط گروهی از محققان دانشگاه پرینستون و پوردو انجام شد که با استفاده از یک پدیده فیزیکی به نام رزونانس آکوستیک، حمله ( DDOS ) را علیه هارددیسک ها نشان داد. از آنجا که هارد دیسک ها در معرض ارتعاشات خارجی هستند، محققان نشان دادند که چطور سیگنال های صوتی ویژه ساخته شده می تواند باعث ایجاد لرزش های قابل توجه در اجزای داخلی HDD شود، و در نهایت منجر به خراب کردن هارددیسک توسط هکرها  و از دست دادن اطلاعاتی که بر روی هارد دیسک ذخیره شده بشوند .

 

ULTRA SONIC HACKER HDD

ULTRA SONIC HACKER HDD

جلو گیری از خراب کردن هارددیسک

برای جلوگیری از آسیب هد ها از رزونانس صوتی، هارد درایوهای مدرن از کنترلرهای پیشرفته و کنترل سنسورهای شوک استفاده می کنند که این حرکت را تشخیص می دهند و دقت موقعیت هد را هنگام خواندن و نوشتن داده ها بهبود می دهند. با این حال، طبق یک تحقیق جدید منتشر شده توسط یک تیم از محققان دانشگاه میشیگان و دانشگاه جیانگ، صداهای صوتی و اولتراسونیک باعث ایجاد اشتباهاتی در سنسور شوک می شود و باعث می شود که بدون نیاز ، اقدام به پارک کردن هدها کند.

SHOCK SENSOR -SPOOFING

SHOCK SENSOR -SPOOFING

حملات علیه هارددیسک های موجود در سیستم های مداربسته 

حملاتی به این روش در دنیای واقعی علیه هارددیسک های موجود در سیستم های CCTV  و هک شدن با استفاده از این آسیب پذیری در هارد درایو ها ممکن است ،

محققان نشان دادند که چگونه حمله کنندگان می توانند حملات موفق در دنیای واقعی را علیه هارددیسک های موجود در سیستم های CCTV (سیستم های تصویری مدار بسته ) و کامپیوترهای رومیزی انجام دهند. این مقاله می گوید:

مهاجم می تواند اثرات آسیب زننده ایی به هارد دیسک ها برای به وجود آوردن اشکالات در سطح سیستم عامل مثل خراب شدن ویندوز بر روی یک لپ تاپ با استفاده از بلندگو داخلی و همچنین در سیستمهای مدار بسته باعث جلوگیری از ضبط فیلم با ایجاد اختلال در ذخیره سازی هارددیسک بوجود آورد.

این حملات را می توان با استفاده از یک تولید کننده امواج خارجی نزدیک یا از طریق بلندگوی موجود در سیستم هدف، با فریب دادن کاربر به پخش صدای مخرب متصل به یک ایمیل یا یک صفحه وب، انجام داد.

HDD-HACK

HDD-HACK

محققان در آزمایشی تجربی ، تداخلات صوتی و التراسونیک را در مقابل هارد دیسک های مختلف مانند Seagate، Toshiba و Western Digital تست کردند و دریافتند که امواج التراسونیک تنها ۵ تا ۸ ثانیه طول می کشد تا خطاها را ایجاد کنند.

خراب کردن هارددیسک

HDD-DoS-Attack-Frequencies

همچنین تداخل های صوتی که به مدت ۱۰۵ ثانیه یا بیشتر ادامه یافت، مشکلی در هارد دیسک Western Digital در دستگاه نظارت تصویری ایجاد کرد و بدلیل لرزش، ضبط تصاویر را متوقف کرد و دستگاه دوباره راه اندازی شد. محققان توضیح می دهند:

در صورتی که کاربر سیستم نزدیک به سیستم مورد حمله حضور نداشته باشد، یک هکر  میتواند از هر فرکانسی برای حمله به سیستم استفاده کند.
و سیستم ضبط تصاویر دوربین ها هرگز نشانه ای از حمله را نشان نمی دهد. همچنین سیستم هیچ راهی برای ضبط صدا در محیط ندارد . بنابراین اگر کاربر قربانی در نزدیکی سیستم نباشد، یک هکر میتواند از سیگنال های سمعی یا سونیک استفاده کند و آنچه از تصاویر باقی میماند بدون دلیل به نظر میرسد . 

HDD-crash-hard-drive-hacking

HDD-crash-hard-drive-hacking

خراب کردن هارد دیسک در رایانه ها

محققان با این روش قادر به قطع کارکرد HDD ها در رایانه های دسکتاپ و لپ تاپ در حال اجرا سیستم عاملهای ویندوز و لینوکس شدند .

فقط ۴۵ ثانیه طول کشید تا یک لپ تاپ DELL را متوقف کنند و ۱۲۵ ثانیه تا به خراب کردن هارددیسک برسند، و تنها به این دلیل که کاربر لپ تاپ فریب خورده ، صداهای مضر را از طریق بلندگوی داخلی پخش کرده بود .

hard-drive-crash-hack

hard-drive-crash-hack

 

منابع خبر :