neprihlásený Sobota, 23. novembra 2024, dnes má meniny Klement
HDD je možné odstaviť rozvibrovaním útokom zvukom

Značky: HDDzaujímavosti

DSL.sk, 29.12.2017


Tím vedcov z Princetonskej univerzity aktuálne prezentoval technicky zaujímavé aj keď zrejme nie úplne praktické informácie o možnom efektívnom útoku na funkčnosť klasických HDD netradičným spôsobom, zvukom.

Klasické disky sú komplikované mechanické zariadenia, v ktorých sa platne s magneticky senzitívnym materiálom otáčajú vysokými rýchlosťami rádovo 5 až 10 tisíc otáčok za minútu a ku ktorým sa tesne približujú čítacie a zapisovacie hlavičky presúvané na mechanickom ramene.

Vedcov napadlo otestovať vyvolanie intenzívnych vibrácií v HDD vďaka rezonancii pomocou relatívne nízkoenergetického prostriedku, obyčajného zvuku.

Ich experiment ukázal, že je to reálne možné a to až do miery spôsobujúcej dočasné zastavenie funkčnosti HDD zrejme vďaka zabudovaným ochranám proti vibráciám.

Vedci testovali štyri rozličné HDD od Western Digital a pre každý našli jedno alebo viac pomerne úzkych frekvenčných pásiem, na ktorých sa disk intenzívne rozvibroval. Tieto pásma sa pohybovali na frekvenciách medzi 2.3 kHz až 12.8 kHz, na ultrazvukových frekvenciách úspešní neboli.

Útok viedol k zastaveniu operácií na diskoch, čo u PC po dlhšom čase vyústi do znefunkčnenia operačného systému. O trvalom poškodení diskov vedci neinformujú respektíve nie je jasné či ho overovali.

Útok má ale len limitované praktické využitie. Pre takýto efekt musel byť generovaný zvuk pomerne intenzívny, presne cielený a z relatívne malej vzdialenosti. Na 4 TB disk uložený priamo vo voľnom priestore bol útok v laboratórnych podmienkach účinný pri intenzite zvuku až 102.6 dBA zo vzdialenosti 44 cm na frekvencii 8.5 kHz.

Vedci útok overili aj na zariadeniach s vnútorným pevným diskom, PC a digitálnym videorekordérom nahrávajúcim záznam z bezpečnostných kamier. Tam bola pre ochranu skriňou zariadenia potrebná ešte menšia vzdialenosť, 25 cm u PC a 15 cm u DVR.

Vzhľadom na tieto parametre je zrejme takmer vždy možné uskutočniť aj efektívnejší fyzický útok na HDD ako zvukom a zostáva len niekoľko scenárov, kedy bude mať takýto útok nejaké výhody.


      Zdieľaj na Twitteri



Najnovšie články:

Starship by mohla za najbližšie štyri roky uskutočniť až 400 štartov
Protimonopolný úrad začal prešetrovať, prečo v SR nie sú skutoční virtuálni mobilní operátori
Nový trailer filmu Minecraft
Linux v ďalšej verzii vyradí súborový systém Reiser
Odštartovaná výroba flash pamäte s 321 vrstvami
Apple má prvýkrát použiť vlastný 5G modem v iPhone v marci
Linux dostáva podporu veľkokapacitných pamäťových SDUC kariet
USA požadujú, aby Google predal Chrome a potenciálne aj Android
ISS zvýšila orbitu, aby sa vyhla troskám zo satelitu
Vzniknú fyzické zábavné tematické Minecraft parky


Diskusia:
                               
 

Sak ved bezny weirding module. Na Arrakise sa valaju skoro pod kazdym stromom.
Odpovedať Známka: 0.0 Hodnotiť:
 

Ja som si hneď v úvode článku predstavil premotivovaného Billa Gatesa v priebehu procesu distribúcie propagačných materiálov protokolom d2d |door2door|. V ruke Sonic Gun prepožičaný od BSA, hardvérovo ničiac všetky hdd s cracknutým buildom win x a takisto aj všetky hdd s inštalovaným ne/legálnym OS starším než win x.
Odpovedať Známka: 0.0 Hodnotiť:
 

V rámci potreby autenticky prezentovať aktuálnu firemnú politiku M$ budúcim forced zákazníkom by ešte mohol v rámci spestrenia reklamnej kampane verbálne reprodukovať tie sofistikované chybové hlásenia, statusové notifikácie poslednej verzie OS ako napr.: "Niečo sa nepodarilo", "Môže to trvať niekoľko minút", "Chceme, aby ste mali všetko pripravené", "Už to skoro je"
Odpovedať Známka: 6.0 Hodnotiť:
 

Stačí sa riadne nažrať fazulice a "heker" takto odstaví celé dátové centrum.
Odpovedať Známka: 0.9 Hodnotiť:
 

Mozno v Rusku, ale vo vyspeloom svete je priekazne ina kvalita pre dátové centra.
Odpovedať Známka: -7.4 Hodnotiť:
 

Takto to v údajovom stredisku v tom tvojom údajne vyspelom svete:
https://www.youtube.com/watch?v=tDacjrSCeq4

Iba Amíci sú takí sprostí, že objavujú teplú vodu. Sú to v podstate podvodníci, podfukári, obchodníci s teplým vzduchom (prdmi), prďúsi, no ešte sprostejší sú tí, čo im na to dávajú peniaze, lebo aj títo prďúsi sú chytrejší, keďže od tých sprostejších mámia peniaze.
Odpovedať Známka: 3.3 Hodnotiť:
 

Ehmmm... protiargument o "vyspelom" by ale priekazne možno išlo použiť aj v odpovedi ku komentaru aspon parcialne relevantnej.
Odpovedať Známka: -6.0 Hodnotiť:
 

Áno, ja viem, moja odpoveď by sa hodila azda pod každé vetenie, ale zhodou okolností (medzi ktoré patrí aj umiestnenie – poloha a vzdialenosť od konca ćlánku), som ju dal práve pod tvoju chujovinu.

Z úcty k obsahu 1. príspevku (o „weirding module“) som na ten príspevok nevetil.
Odpovedať Známka: 2.0 Hodnotiť:
 

Heker? To je niečko ako Developer?
Odpovedať Známka: 2.9 Hodnotiť:
 

Nauč sa slovensky. Je to poslovenčené slovo. Podobne ako softvér, dizajn, atď.
Odpovedať Známka: -7.1 Hodnotiť:
 

V čom sa odlišuje pracovná náplň hekera a developera?
Odpovedať Známka: 2.0 Hodnotiť:
 

Heker hekuje, developer developuje. Čo si hlúpy?
Odpovedať Známka: 3.3 Hodnotiť:
 

Čo ak je to synonymum? Okrem iného, pýtal som sa to experta na developovanie, nie teba.
Odpovedať Známka: 2.7 Hodnotiť:
 

nabuduce sa pytaj macka. ondreja macka.
Odpovedať Známka: 3.8 Hodnotiť:
 

Buržuj, chlapec môj zlatý, máš tu osem nickov tak prečo przníš aj môj? Pomlčku mám mimochodom na konci.
Odpovedať Známka: 5.4 Hodnotiť:
 

Akurát že keby to skutočne bola pomlčka, bola by pred nou priekazne medzera.
Odpovedať Známka: 2.7 Hodnotiť:
 

A ty tam máš čo? Trochu mi to pripomína toto:

http://dopice.sk/kMP
Odpovedať Hodnotiť:
 

nechaj ich tak... to sú tí čo nevedia odlíšiť hackera od crackera...
Odpovedať Hodnotiť:
 

Pentu a J&T sem neťahaj...
Odpovedať Známka: -2.0 Hodnotiť:
 

...a bez kladky zas nie je mozne tahat tam...
Odpovedať Známka: 3.3 Hodnotiť:
 

HEX a M&M môže?
Odpovedať Hodnotiť:
 

Radsej mohli tito vedci rozvibrovat nejaku couru, ci ju tym tiez odstavia.
Odpovedať Známka: 6.7 Hodnotiť:
 

Myslime na tu istu?
Odpovedať Známka: 5.0 Hodnotiť:
 

Presne tak. "Quo vadis" ci "To be, or not to be" pri skutocnej schize odbornika priekazne nenapadaju.
Odpovedať Známka: -5.0 Hodnotiť:
 

Quo vadis = Kam ides

Ja som ale mudry.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ale je priekazne limitne onomaziologizovatelne k priekazne.
Odpovedať Hodnotiť:
 

Akoze nieco nove? Kolegom bezne odchadzali disky, ked vonku vedla budovy stavali parkovisko + novu budovu a stavbari pouzivali zhutnovacie vibracne valce.
Odpovedať Známka: 2.7 Hodnotiť:
 

A preplatili im ich?
Odpovedať Hodnotiť:
 

Asi overovali video, keď týpek hulákal na disky v serverovni.
http://dopice.sk/kMz
Odpovedať Hodnotiť:
 

Tá frekvencia je dosť vysoká. Normálne by som si myslel tak max. do 1 kHz...
Predsa tá konštrukcia disku - myslím ten odliatok bol vždy konštruovaný proti vibráciám.
Odpovedať Hodnotiť:
 

Nekričte na disky, pôjdu pomalšie

http://www.dsl.sk/article.php?article=6836
Odpovedať Známka: 5.0 Hodnotiť:
 

Ja som videl takýto útok na CD-ROM-ku.

Bolo to na Mladej Garde na izbe strojárov, bol tam jeden už bývalý strojár, ktorý tam býval už načierno a ktorý neustále sníval o tom, ako odíde do Goy (bývalej portugalskej kolónii v Indii). No a on tam mal obrovské zvučníky (reproduktory) a počítač so staručkou CD-ROM-kou, na ktorej si hlasno púšťal vraj hudbu – už som zabudol, ako sa to volá, ale znelo to ako pokazená samočinná práčka, v ktorej sa namiesto šatstva snažíte vyprať plechovky.

A on mal vyladenú hlasitosť tak, aby mu ten laserový lúč ešte dokázal sledovať stopu...

Odpovedať Známka: -3.3 Hodnotiť:
 

Pusti si teda jadranku a nekritizuj hudbu, ktorá je náročná na počúvanie a ty ju nedokážeš vnímať
Odpovedať Známka: 1.4 Hodnotiť:
 

Ved ale pustenim jadranky prave ina priekazne nezvysuje.
Odpovedať Hodnotiť:
 

Ešte sa dajú odstaviť aj kladivom.
Odpovedať Hodnotiť:
 

Ja preferujem vrtacku
Odpovedať Hodnotiť:
 

Lepsi je roztaveny termit: http://dopice.sk/kMD
Odpovedať Známka: -3.3 Hodnotiť:
 

Stačí termit. S nehoriacim moc nespravíš, a hotiaci je proste termit.

Vyjadrovanie ako: "stačí vlhká voda"
Odpovedať Známka: 2.5 Hodnotiť:
 

Ten uz nepúouzivam lebo vzdy mi rozmrdal aj podlahu.
Odpovedať Hodnotiť:
 

"...a zostáva len niekoľko scenárov, kedy bude mať takýto útok nejaké výhody..."

Áno? Tak aspoň zo dva také dajte...
Odpovedať Známka: 0.0 Hodnotiť:
 

1> bezdrotovost
Odpovedať Hodnotiť:
 

Vedci jak noha... Všetko (mosty, vlaky, ovsenné vločky, dutá policajná gebula...) vrátane diskov má svoju rezonančnú frekvenciu a všetko sa dá ovplyvniť. Keby s týmto zistením prišla partička vyhulených garážových pakov, zatlieskam. Ale "vedci"? No divné veci sa dejú
Odpovedať Známka: 1.4 Hodnotiť:
 

neboj o par rokov pridu na to, ze na mostoch sa nesmie pochodovat. :-)
Odpovedať Hodnotiť:
 

Praveze v ramci evolucnej akceleracie priekazne nielen smie.
Odpovedať Hodnotiť:
 

Ale veď to veru nič nie je nové, a pod linuxom od roku 2009 sa mi blokujú hlavice na HDD cez HDAPS aplikáciu, pokiaľ sa rozvibruje disk kvôli úderu na stôl, hlasitej hudbe alebo kvôli pádu PC. No asi to nebolo nikde jasne popísané na marketingových letákoch, tak "vedci" (pravdepodobne stredoškoláci) objavili teplú vodu a do polroka vypustia akože veľmi užitočnú platenú aplikáciu na blokovanie hlavičiek HDD cez nejaký fake startup projekt.
Odpovedať Hodnotiť:
 

A teraz nech vedci prehlásia, že účinky vysokých frekvencií vôbec nemajú vplyv na človeka. HDD sa dá odfakovať zvukom, ľudí odfakovali tak, že im dali mobily. V autobusoch a vo vlakoch už nesedia ľudia. Tí židia tuším mali pravdu, keď hovoria nežidom gójovia, čiže dobytok. Lebo dobytok má väčšinou hlavu obrátenú smerom do válova a človek konzumný má hlavu obrátenú do mobilu.
Odpovedať Hodnotiť:
 

Pre pochopenie nadpisu treba aspoň DSL level 10.
Odpovedať Známka: 10.0 Hodnotiť:
 

boze to je co zasa za clanok...
Rezonancnou frekvenciou sa da rozvibrovat hocijaky material. Ak nieje dostatocne pruzny tak sa samozrejme poskodi. Ostatne "pekne" su ukazky napriklad mostov na youtube ktore vietor rozkmital az tak ze padli. Dalej nizkoenergeticky prostriedok - zvuk ? Wtf ? to co je za spojenie ? A dalej v clanku potom pisete o 102 dB intenzivnom signale. 85db je povazovane za hranicu kedy sa moze poskodit sluch a je dobre mat stuple, 100db je bezne "Stereo" na plne gule. Takze ziadna senzacia...
Odpovedať Hodnotiť:
 

Neviem, prečo by som na takú malú vzdialenosť potreboval používať zložitú zvukovú aparatúru na dočasné znefunkčnenie disku. 5-kilové kladivo ho na takú vzdialenosť bezpečne znefunkční natrvalo.
Odpovedať Známka: -3.3 Hodnotiť:
 

5-kilový neodymový magnet zvádne znefunkčnenie diskov celého veľkého kancľa naraz aj z vedľajšej budovy.
Odpovedať Hodnotiť:
 

Neodymium Hammer of Disc Destruction +3

strength +2
intelligence -1
autism +1



Odpovedať Hodnotiť:
 

nerád kritizujem, ale rozvibrovaný útok je silné kafé
Odpovedať Hodnotiť:
 

Mne odpalil hardisk sused ked zacal vrtat do plafonu v mieste kde som mal polozene pc. Teraz som si podlozil pod pc pre istotu sorbothanove podlozky.:)
Odpovedať Hodnotiť:
 

Dune 2 - sonic tank
Odpovedať Hodnotiť:
 

Posielam ticho, aby hardisky fungovali....
Odpovedať Hodnotiť:

Pridať komentár