21 Kasım 2024
  • İstanbul7°C
  • İzmir19°C
  • Ankara14°C

SES, BİLGİSAYARA ZARAR VERİR Mİ?

Amerikalı ve Çinli güvenlik araştırmacıları, siber saldırganların bilgisayarların hoparlörlerinden ses çıkartarak

Ses, Bilgisayara Zarar Verir Mi?

26 Haziran 2018 Salı 11:17

Amerikalı ve Çinli güvenlik araştırmacıları, siber saldırganların bilgisayarların hoparlörlerinden ses çıkartarak, sabit disklere fiziksel zarar verebileceğini ve bilgisayarların çökmesine neden olabileceğini ortaya çıkardı. Global bilgi güvenliği kuruluşu ESET, ses dalgalarıyla gerçekleşen bu sıradışı saldırı deneyini mercek altına aldı.

Michigan Üniversitesi ve Zhejiang Üniversitesinden bir grup güvenlik araştırmacısı, ses dalgalarının bilişim sistemlerine etkisini inceledi. “Mavi Not: Kasıtlı Akustik Saldırılar Sabit Sürücülere ve İşletim Sistemlerine Nasıl Zarar Veriyor" başlığıyla yapılan araştırma ve sonucunda yayınlanan makaleye göre, hem duyulabilir ve hem de ultrasonik akustik dalgalar yoluyla sabit disk sürücülerinde özel bir cihaza ihtiyaç olmadan hatalar oluşturulabiliyor. Bu sıradışı deneyi ESET araştırmacısı Graham Cluley inceledi ve paylaştı.

NASIL OLUYOR?

Duyulabilir ses dalgaları ile, masaüstü ve dizüstü bilgisayarlarda yaygın olarak bulunan manyetik sabit disk sürücülerinde okuma/yazma uçlarını ve plakaları titreştirmek mümkün. İşletim sınırları dışındaki titreşimler, hem donanımın hem de yazılımın hasar görmesine ve dosya sisteminin bozulmasına ve yeniden başlatılmasına neden olabilir. Araştırmacılar, siber saldırganların kalıcı hatalara neden olmak için bir cihazın dahili hoparlörlerini (veya yakındaki hoparlörleri) kullanmasının mümkün olduğunu da ortaya koydu.

DUYULMAYAN SESLERLE DE ZARAR OLUŞTURMAK MÜMKÜN

Bununla birlikte ultrasonik dalgalar da insan kulağının duyamayacağı seslerle sabit disk sürücüsünün şok sensörü çıkışını değişime uğratıp okuma/yazma yönetimini sekteye uğratarak cihazlar üzerinde benzer bir etki yaratabiliyorlar. Elbette, Mavi Not saldırısıyla yalnızca sıradan masaüstü ve dizüstü bilgisayarların etkileneceğini düşünmemek gerekiyor.

GÜVENLİK KAMERASI DENEMESİ

Araştırmacılar tarafından ortaya konan ustaca düşünülmüş bir saldırıda ise, bir dijital video güvenlik kamerasının hedeflendiği görüldü. Güvenlik kamerası, görüntüleri sabit disk sürücüsünde saklayan bir DVR içeriyordu. Ancak, bir akustik saldırıya hedef olunduğunda sistem artık herhangi bir veriyi sabit disk sürücüsüne yazamıyordu. Kamera, video verilerini RAM üzerine kaydetmeye çalışmaya devam etti; fakat yaklaşık 12 saniye içerisinde yetersiz alan uyarısı vererek akustik saldırı bitene kadar elde edilen tüm veriyi kaybetti.

İLK ÖRNEKLER DEĞİL

Bu elbette, sesin sabit disk sürücülerini nasıl olumsuz etkileyebileceğine yönelik ilk kez elde edilen bir bilgi değil. Örneğin 2016 yılında, uluslararası bir bankanın Romanya Bükreş'teki veri merkezinde yer alan çok sayıda sabit sürücünün, yangın söndürme amacıyla tasarlanmış bir sistemin etkisiz gazı dışarı atarken yüksek bir ses çıkarması sonucu etkilendiği raporlandı. Kesinti süresince kredi kartı işlemleri, ATM'lere erişim ve internet bankacılığı gibi pek çok bankacılık işleminde aksamalar meydana geldi.

ÜRETİCİLER ÖNLEM ALABİLİR

Michigan Üniversitesinden Connor Bolton yaptığı sunumda, sabit disk üreticilerinin okuma/yazma parçalarının ileri geri titremesini önlemek için bir ürün yazılımı güncellemesi yayınlayarak müşterileri koruyabileceğini aktardı. Bu elbette "olabilir", ama "olacak" demek değil.

Daha pahalı dizüstü bilgisayarların sahipleri için iyi haber ise, güçlü formdaki sürücülerin (SSD'ler) herhangi bir hareketli parçaya sahip olmamasıdır; bu da bir şok veya titreşime maruz kaldıklarında bundan etkilenmeyecekleri anlamına gelir. Ancak bu, sabit sürücülerin üreticiler tarafından hala en uygun maliyetli depolama çözümü olarak görülmesiyle birlikte pek çok cihazın teoride bu yöntem kullanılarak saldırıya uğrayabileceği gerçeğini değiştirmez. /EGE BASIN GRUBU

GAZETELERİMİZ

GÜNAYDIN EGE GAZETESİ     www.gunaydinege.net

BAKIRÇAY GAZETESİ         www.bakircay.com

EGE HÂKİMİYET GAZETESİ    www.egehakimiyet.com

FOTO HABER GAZETESİ         www.fotohaber.com.tr

VAZİYET GAZETESİ            www.yenivaziyet.com

YENİ VİZYON GAZETESİ         www.yenivizyon.net

ARASTA GAZETESİ            www.arastahaber.com

ALİAĞASPOR GAZETESİ        www.aliagaspor.com     

SAZAN MİZAH GAZETESİ       www.yenisazan.com

İNTERNET SİTELERİ İÇİN TIKLAYINIZ

ALİAĞA HABER           www.aliagahaber.com

ARASTA HABER           www.arastahaber.com

YENİ SAZAN               www.yenisazan.com

YENİ VAZİYET              www.yenivaziyet.com

YENİVİZYON              www.yenivizyon.net

ALİAĞA TARİHİ           www.aliagatarihi.com

GÜNAYDIN ALİAĞA         www.gunaydinaliaga.com

ALİAĞASPOR              www.aliagasport.com

ALİAĞAMIZ                www.aliagamiz.com

BAKIRÇAY                  www.bakircay.com

EGE HÂKİMİYET             www.egehakimiyet.com

GÜNAYDIN İZMİR             www.gunaydinizmir.com

AZİZ İZMİR                  www.azizizmir.com

EGE RAPOR                 www.egerapor.com

EGE İLAN                    www.egeilan.net

EGE İHALE                  www.egeihale.com

ALFA TİVİ                  www.alfativi.com

EGE VİDEO                www.egevideo.com

EGEPLAY                 www.egeplay.com 

Yorumlar
UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.