Canal de señalización encubierta entre sistemas aislados por aire utilizando fluctuaciones de presión hidráulica
Autores: Liang, Yongyu; Shan, Hong; Zhao, Jun; Lu, Canju; Yang, Guozheng
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Canal de señalización encubierta entre sistemas aislados por aire utilizando fluctuaciones de presión hidráulica
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Proteger
Sistemas informáticos
Ataques de red
Redes de brecha de aire
Tecnología de comunicación encubierta
Canales de fluctuación de presión de agua
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 34
Citaciones: Sin citaciones
Para proteger los sistemas informáticos críticos de los ataques de red, las empresas modernas suelen emplear medidas de aislamiento físico para desconectarlos de redes abiertas como Internet. Sin embargo, los atacantes aún pueden infiltrarse en estas redes cerradas a través de empleados internos o vulnerabilidades en la cadena de suministro. Esto presenta el desafío principal al que se enfrentan los atacantes: cómo gestionar y manipular de manera efectiva los dispositivos infectados que están aislados de la red externa. En este documento, proponemos una nueva tecnología de comunicación encubierta llamada HydraulicBridge, que demuestra cómo las redes de brecha de aire pueden comunicarse a través de canales de fluctuación de presión de agua encubiertos. Específicamente, demostramos cómo la presión del agua de las tuberías puede utilizarse para comunicarse con hosts infectados dentro de una red de brecha de aire. Además, proporcionamos resultados experimentales que demuestran la viabilidad de los canales encubiertos y probamos la velocidad de comunicación en el entorno experimental. Finalmente, ofrecemos un análisis forense y proponemos varios métodos para detectar y bloquear este canal. Creemos que este estudio proporciona una introducción exhaustiva a vectores de ataque previamente no vistos de los que los expertos en seguridad deberían estar al tanto.
Descripción
Para proteger los sistemas informáticos críticos de los ataques de red, las empresas modernas suelen emplear medidas de aislamiento físico para desconectarlos de redes abiertas como Internet. Sin embargo, los atacantes aún pueden infiltrarse en estas redes cerradas a través de empleados internos o vulnerabilidades en la cadena de suministro. Esto presenta el desafío principal al que se enfrentan los atacantes: cómo gestionar y manipular de manera efectiva los dispositivos infectados que están aislados de la red externa. En este documento, proponemos una nueva tecnología de comunicación encubierta llamada HydraulicBridge, que demuestra cómo las redes de brecha de aire pueden comunicarse a través de canales de fluctuación de presión de agua encubiertos. Específicamente, demostramos cómo la presión del agua de las tuberías puede utilizarse para comunicarse con hosts infectados dentro de una red de brecha de aire. Además, proporcionamos resultados experimentales que demuestran la viabilidad de los canales encubiertos y probamos la velocidad de comunicación en el entorno experimental. Finalmente, ofrecemos un análisis forense y proponemos varios métodos para detectar y bloquear este canal. Creemos que este estudio proporciona una introducción exhaustiva a vectores de ataque previamente no vistos de los que los expertos en seguridad deberían estar al tanto.