Aggiornamenti recenti Agosto 25th, 2025 4:15 PM
Giu 01, 2018 Marco Schiaffino News, RSS, Vulnerabilità 1
La ricca casistica di attacchi “fisici” ai computer si arricchisce di un nuovo capitolo, legato questa volta all’uso del suono per mandare in tilt i componenti del computer. A finire nel centro del mirino è l’hard disk (rigorosamente meccanico) e la sua sensibilità alle vibrazioni provocate dal suono.
In un report pubblicato da alcuni ricercatori della University of Michigan e della Zhejiang University vengono spiegate le possibili applicazioni degli “attacchi sonori” nei confronti dei dispositivi informatici che utilizzano hard disk tradizionali e lo scenario che viene dipinto è piuttosto inquietante.
A preoccupare, soprattutto, è il fatto che un attacco del genere potrebbe essere portato in diversi modi: sia utilizzando un equipaggiamento “esterno”, sia sfruttando impianti audio presenti nei locali in cui si trova il PC.
La ricerca ipotizza diverse tecniche di attacco, basate sia sull’emissione di suoni percepibili dall’orecchio umano (che nell’ottica di chi porta l’attacco hanno quindi lo svantaggio di essere facilmente individuabili) sia basate sull’uso di ultrasuoni.
In ogni caso, l’obiettivo è quello di far “saltare” la testina cui è affidato il compito di leggere e memorizzare i dati sull’hard disk, provocando un numero sufficiente di errori tali da causare un crash del sistema.
Gli hard disk meccanici sono ancora ampiamente utilizzati in molti ambiti, tra cui i data center cui vengono affidati servizi spesso fondamentali per aziende e infrastrutture informatiche.
L’elemento sorprendente, però, è che per “disturbare” il funzionamento dell’hard disk non sarebbe necessario utilizzare un equipaggiamento speciale o altoparlanti particolarmente potenti, ma sarebbe addirittura possibile sfruttare gli stessi diffusori acustici del PC.
Questo significa, in pratica, che è teoricamente possibile mandare in crash un computer semplicemente inviandogli un link a una pagina Web che avvia la riproduzione di una particolare frequenza attraverso gli altoparlanti del PC stesso.
Gli scenari in cui un attacco di questo tipo può essere portato, però, sono ben più numerosi. Come specificano i ricercatori, infatti, l’attacco di Denial of Services è efficace sia sui sistemi Windows, sia sui sistemi Linux.
E siccome la maggior parte dei dispositivi della cosiddetta “Internet of Things” (IoT) girano su Linux, questo significa che anche qualsiasi dispositivo di questa categoria che utilizza un disco meccanico è vulnerabile ad attacchi acustici.
L’esempio presentato nel corso della presentazione della ricerca riguarda un sistema di videosorveglianza, in cui viene preso di mira il sistema di registrazione collegato a una videocamera.
L’attacco consente di bloccare la registrazione e, come risultato, la sorveglianza viene interrotta quando la videocamera esaurisce la memoria RAM (in questo esempio regge per 12 secondi) e, in buona sostanza, smette di funzionare.
Nel report, i ricercatori suggeriscono anche una serie di accorgimenti (principalmente sistemi di isolamento acustico) che consentirebbero di proteggere i dispositivi dagli attacchi. Qualcosa che, però, è difficile pensare possa essere realmente implementato in situazioni “normali”.
Ago 25, 2025 0
Giu 18, 2025 0
Mag 30, 2025 0
Apr 28, 2025 0
Ago 25, 2025 0
Ago 22, 2025 0
Ago 21, 2025 0
Ago 20, 2025 0
Ago 04, 2025 0
I chatbot basati su modelli linguistici di grandi...Lug 29, 2025 0
Tra le minacce più recenti che stanno facendo tremare il...Lug 17, 2025 0
Gli attacchi DDoS, compresi quelli ipervolumetrici,...Lug 08, 2025 0
In una recente analisi, Group-IB ha approfondito il ruolo...Lug 03, 2025 0
Recentemente il team Satori Threat Intelligence di HUMAN ha...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Ago 25, 2025 0
Il gruppo pakistano APT36, noto anche come Transparent...Ago 25, 2025 0
La scorsa settimana il CERT-AGID ha rilevato 81 campagne...Ago 22, 2025 0
Un’immagine apparentemente innocua, inviata a un...Ago 21, 2025 0
Un gruppo di cyber spionaggio legato ai servizi segreti...Ago 20, 2025 0
Il chatbot di assistenza clienti di Lenovo, chiamato Lena,...
One thought on “Un attacco acustico mette K.O. l’hard disk del computer”