logo móvil
Contáctanos

Canal de señalización encubierta entre sistemas aislados por aire utilizando fluctuaciones de presión hidráulica

Autores: Liang, Yongyu; Shan, Hong; Zhao, Jun; Lu, Canju; Yang, Guozheng

Idioma: Inglés

Editor: MDPI

Año: 2024

Descargar PDF

Acceso abierto

Artículo científico
2024

Canal de señalización encubierta entre sistemas aislados por aire utilizando fluctuaciones de presión hidráulica


Categoría

Ingeniería y Tecnología

Subcategoría

Ingeniería Eléctrica y Electrónica

Palabras clave

Proteger
Sistemas informáticos
Ataques de red
Redes de brecha de aire
Tecnología de comunicación encubierta
Canales de fluctuación de presión de agua

Licencia

CC BY-SA – Atribución – Compartir Igual

Consultas: 34

Citaciones: Sin citaciones


Descripción
Para proteger los sistemas informáticos críticos de los ataques de red, las empresas modernas suelen emplear medidas de aislamiento físico para desconectarlos de redes abiertas como Internet. Sin embargo, los atacantes aún pueden infiltrarse en estas redes cerradas a través de empleados internos o vulnerabilidades en la cadena de suministro. Esto presenta el desafío principal al que se enfrentan los atacantes: cómo gestionar y manipular de manera efectiva los dispositivos infectados que están aislados de la red externa. En este documento, proponemos una nueva tecnología de comunicación encubierta llamada HydraulicBridge, que demuestra cómo las redes de brecha de aire pueden comunicarse a través de canales de fluctuación de presión de agua encubiertos. Específicamente, demostramos cómo la presión del agua de las tuberías puede utilizarse para comunicarse con hosts infectados dentro de una red de brecha de aire. Además, proporcionamos resultados experimentales que demuestran la viabilidad de los canales encubiertos y probamos la velocidad de comunicación en el entorno experimental. Finalmente, ofrecemos un análisis forense y proponemos varios métodos para detectar y bloquear este canal. Creemos que este estudio proporciona una introducción exhaustiva a vectores de ataque previamente no vistos de los que los expertos en seguridad deberían estar al tanto.

Otros recursos que podrían interesarte

Temas Virtualpro