PaperGeek, actu geek et high tech

Actu geek

  •  Tendances
  • Codes secrets Netflix
  • Disney Plus
  • Xbox Series X
  • PS5
  • News
    • Apps et Logiciels
    • Bons plans
    • Culture Geek
    • Guide d’achat
    • Hardware
    • Insolite
    • Jeux video
    • Mobilité
    • Objets connectés
    • Opérateurs télécom
    • Sécurité
    • Science
    • Sport
    • Transport
    • Web
  • Comment faire
Accueil / Sécurité / Des hackers volent des fichiers à distance via la LED du disque dur, en vidéo

Des hackers volent des fichiers à distance via la LED du disque dur, en vidéo

Par Romain Bonnemaison le 24 février 2017

La sécurité des données est un sujet toujours passionnant, car complexe. Des hackers israéliens sont parvenus à pirater des données à distance, avec un drone. Il leur a suffi d’observer les clignotements de la LED du disque dur d’un ordinateur pourtant complètement isolé d’internet. Pour réussir leur exploit ils ont utilisé un drone modifié avec un capteur spécial, et se sont débrouillés pour infecter l’ordinateur sécurisé avec un malware spécial.

hackers volent fichiers led disque dur video

Isoler complètement un ordinateur contentant des données sensible n’est pas mince affaire. Il faut en effet le couper d’internet, le mettre dans une pièce spéciale qui isole tout rayonnement électromagnétique. Faire en sorte que la pièce soit également isolée au niveau phonique et désormais aussi, que la pièce en question n’ait pas de fenêtre.

Des chercheurs/hackers du département Cyber Security Research Center de l’Université Ben Gourion du Néguev (Beer-Sheva, Israël) viennent de le prouver en trompant la sécurité d’un ordinateur isolé par un air-gap et contenant des fichiers sensibles. Ils sont parvenus à voler des données à distance via la LED du disque dur. Et ont publié la vidéo de leur expérience.

Préalablement ils ont introduit un malware dans la machine ce que l’on imagine possible en situation réelle, via du social engineering. Puis ont créé un drone équipé d’une caméra et d’un capteur spécial.

Des hackers parviennent à voler des fichiers avec un drone et la led du disque dur

Le but du malware est de prendre le contrôle de la LED du disque dur pour la faire clignoter à 5800 fois par seconde afin de transmettre des données par ce biais. On imagine les données transmises à intervalle régulier : le drone n’a qu’a voler en face de la fenêtre où se trouve l’ordinateur équipé du malware à une heure précise, et à se positionner de manière à voir la LED de son disque dur. Les chercheurs expliquent :

Notre expérience montre que des données sensibles peuvent fuiter avec succès via la LED du HDD à une vitesse maximum de 4000 bits par seconde […] C’est dix fois plus rapide que les méthodes existantes pour voler des données issues d’un ordinateur isolé par un air gap. Ce débit autorise une exfiltration rapide de clés de chiffrement, de logging de frappes de clavier, de texte et de fichiers binaires

On peut voir alors que le drone peut localiser la LED du disque dur, et récupérer le signal. Le drone reste en vol stationnaire le temps du transfert avant de s’éclipser. L’avantage de cette méthode c’est qu’elle est très discrète. Même un opérateur qui regarderait la LED du disque dur ne pourrait faire la différence entre un clignotement normal et une activité suspecte. On vous propose de voir la démonstration de ce hack de haut vol, en vidéo :

Article précédent

Windows 10 : comment savoir si sa webcam est piratée

février 16, 2017

Article suivant

CloudFlare : vos mots de passe sur 4 millions de sites sont en danger, comment se protéger

février 24, 2017

clouflare danger mots passe comment proteger
Notifications

Abonnez-vous pour recevoir les notifications sur smartphone, tablette ou pc selon vos préférences !

Newsletter

Abonnez-vous et recevez nos dernières actus & bons plans directement dans votre boite email.

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

Barre latérale 1

Derniers articles
  • Waymo : les taxis autonomes pourraient un jour causer la mort d’une personne, selon la PDG de l’entreprise
    Waymo : les taxis autonomes pourraient un jour causer la mort d’une personne, selon la PDG de l’entreprise
    Propriété d’Alphabet Inc., la société mère de Google, Waymo est bien connue pour ses taxis autonomes particulièrement performants. Et pourtant, la PDG de l’entreprise dit se préparer à l’éventualité d’un…

    Il y a 5 jours et 8 heures

    Sécurité, Transport, Voiture

  • Tesla rappelle des milliers de Cybertruck à cause… d’un problème de colle
    Tesla rappelle des milliers de Cybertruck à cause… d’un problème de colle
    Le pick-up futuriste de Tesla semble accumuler les problèmes. Cette fois, l’entreprise d’Elon Musk a rappelé plus de 6 000 Cybertruck, précisant que l’une des pièces du véhicule est susceptible…

    Il y a 5 jours et 8 heures

    Sécurité, Voiture

  • Character.AI : l’entreprise d’IA va interdire son chatbot aux mineurs
    Character.AI : l’entreprise d’IA va interdire son chatbot aux mineurs
    Les chatbots personnalisés de Character.AI pour les enfants, c’est bientôt terminé. En effet, suite à de nombreux problèmes, l’entreprise d’IA a décidé d’interdire l’accès à son application aux mineurs. Si…

    Il y a 6 jours et 8 heures

    Apps et Logiciels, Santé, Sécurité

  • ChatGPT Atlas : les navigateurs d’IA poseraient de graves problèmes de sécurité, selon des spécialistes
    ChatGPT Atlas : les navigateurs d’IA poseraient de graves problèmes de sécurité, selon des spécialistes
    OpenAI vient tout juste de dévoiler Atlas, son nouveau navigateur web boosté à l’intelligence artificielle. Mais selon certains spécialistes, ce genre de navigateurs mettrait en danger la vie privée des…

    Il y a 1 semaine et 2 jours

    Sécurité, Web

Newsletter Papergeek

Inscrivez-vous et recevez gratuitement nos meilleures actus !

Vérifiez votre boite de réception ou votre répertoire d’indésirables pour confirmer votre abonnement.

© 2025 papergeek.fr : actus geek et high tech

  • Préférences cookies
  • Nous Contacter
  • Mentions légales
  • confidentialité
  • CGU
loading gif ×
Notifications

Recevoir les notifications

Réglages

Actualité
Bon plan