セキュリティ

液晶モニターからの「音」でデータを盗む恐るべき技術「PIXHELL攻撃」が登場


ビデオ会議中にマイクが拾ったキーボードの打鍵音から入力データを推測することが可能と報告されるなど、音を使ってデータを盗む手法が一般化しつつあります。新しく、液晶モニターが描画する際のノイズを利用してデータを伝送し、ディスプレイをスピーカーの代わりにして機密情報を抜き出す「PIXHELL攻撃」が発表されました。

New PIXHELL acoustic attack leaks secrets from LCD screen noise
https://www.bleepingcomputer.com/news/security/new-pixhell-acoustic-attack-leaks-secrets-from-lcd-screen-noise/

PIXHELL攻撃が行われる様子は、以下のムービーを再生するとよくわかります。

PIXHELL Attack: Leaking Sensitive Information from Air-Gap Computers via ‘Singing Pixels’ - YouTube


2台のPCのうち左のPCはエアギャップ、つまりインターネットやWi-Fi、Bluetoothによる通信ができず、スピーカーもついていない状態のPCです。また、右のPCはウェブカメラにカバーがつけられており、一見すると2台のPCで情報をやりとりする方法はないように見えます。


左のPCから液晶モニターの「ピクセルノイズ」を介して機密情報が送信されました。


人間の目にはただの砂嵐にしか見えないので、ディスプレイを見てもデータが発信されているとは思えません。


撮影者が受信側のPCの前に立ったので、映像を取得していないことは明白ですが、画面には「secret」というデータを取得できたことが表示されています。これがPIXHELL攻撃です。


この記事のタイトルとURLをコピーする

・関連記事
Zoom中にマイクが拾ったキーボードの音から93%の精度で入力内容を推測可能、スマホならなんと95%との研究結果 - GIGAZINE

超音波でネットから隔離されたコンピューターからデータを盗む方法が判明 - GIGAZINE

不可聴音を発してユーザーが気づかないうちにデータを抜き取るマルウェア - GIGAZINE

人には聞こえない音を流してハードディスクを物理的に破壊しブルースクリーンを引き起こす「ブルーノート」 - GIGAZINE

PCの発する音を利用して暗号を解読する新手のハッキング手法が登場 - GIGAZINE

in 動画,   セキュリティ,   無料メンバー, Posted by log1l_ks

You can read the machine translated English article here.