Aggiornamenti recenti Settembre 15th, 2025 6:00 PM
Feb 25, 2017 Marco Schiaffino Hacking, In evidenza, Intrusione, News, RSS, Tecnologia 2
Nel settore della ricerca di nuove vulnerabilità che aprono la strada al furto di dati, c’è un settore specifico che sembra stimolare in maniera particolare la creatività di hacker e ricercatori. È quello che prevede uno scenario in cui il computer da violare non ha una connessione a Internet.
Gli stratagemmi ideati nel corso degli anni sono tanti e, per quanto suggestivi, alla prova dei fatti finiscono per dimostrarsi ben poco realistiche.
L’ultima trovata in questo campo dà l’impressione però di essere piuttosto efficace, anche se sembra pescata da un film di spionaggio.
L’idea, proposta da un gruppo di ricercatori israeliani, è di utilizzare il led dell’hard disk come strumento di comunicazione, sfruttando una sorta di codice morse su sistema binario: led acceso per “1”, led spento per “0”.
Il messaggio luminoso viene poi registrato da una videocamera e il filmato analizzato da un computer per estrarre i dati trasmessi dal malware.
Il prototipo di malware messo a punto dai ricercatori, sotto il profilo pratico, ha due vantaggi: oltre a consentire di esfiltrare informazioni senza avere bisogno di una connessione a Internet, funziona senza richiedere i privilegi di amministratore e quindi non richiede l’uso di exploit particolarmente complicati per l’installazione.
Certo, rimane il nodo di come installare il programma sul computer e come piazzare la videocamera che permette di registrarne i messaggi.
Agli autori del malware, però, la fantasia non manca e uno scenario che hanno immaginato è quello di una macchina che si trova in uffici che hanno finestre affacciate all’esterno. Ecco quindi l’idea di usare un drone per registrare i messaggi.
Nel video, il drone si posiziona in modo da inquadrare il computer infetto e registrare i dati trasmessi. Secondo i ricercatori, la tecnica è piuttosto efficace quando si tratta di rubare pacchetti di dati piuttosto “leggeri”, come password e credenziali di accesso.
L’estrazione di file più corposi attraverso la tecnica LED-it-GO, ovviamente, richiede tempi più lunghi e diventa di conseguenza più difficile da portare a termine, ma secondo i ricercatori è comunque molto più efficace dei metodi proposti in altre ricerche simili.
Rispetto all’uso del suono o della registrazione dell’attività elettromagnetica, che possono funzionare a una distanza massima di 10-15 metri, la tecnica ha il vantaggio di poter essere utilizzata anche a grande distanza: basta avere una visuale libera.
Rispetto da altri studi che hanno sfruttato l’uso di LED (per esempio quelli della tastiera) LED-it-GO ha invece il vantaggio di consentire una velocità di trasmissione dei dati notevolmente superiore: 4.000 bit al secondo contro 150.
Ago 25, 2025 0
Lug 18, 2025 0
Giu 19, 2025 0
Giu 17, 2025 0
Set 15, 2025 0
Set 15, 2025 0
Set 12, 2025 0
Set 11, 2025 0
Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Set 10, 2025 0
Google dovrà pagare una multa salata da 425 milioni per...
2 thoughts on “LED-it-GO: il malware che trasmette i dati con il led dell’HD”