Baile sufí-bit: exfiltración encubierta de datos desde redes aisladas mediante el medidor de electricidad
Autores: Liang, Yongyu; Shan, Hong; Liu, Zetao; Xu, Chengxi
Idioma: Inglés
Editor: MDPI
Año: 2024
Acceso abierto
Artículo científico
2024
Baile sufí-bit: exfiltración encubierta de datos desde redes aisladas mediante el medidor de electricidad
Categoría
Ingeniería y Tecnología
Subcategoría
Ingeniería Eléctrica y Electrónica
Palabras clave
Importante
Aislamiento de espacio de aire
Bit Sufi-Dance
Datos exfiltrados
Medidores de electricidad
Prevención de fuga de datos
Licencia
CC BY-SA – Atribución – Compartir Igual
Consultas: 49
Citaciones: Sin citaciones
Para proteger datos y archivos importantes, las personas a menudo utilizan el aislamiento de brecha de aire, también conocido como separación de brecha de aire, para bloquear amenazas externas. Sin embargo, las redes internas aún pueden introducir contaminación debido a la cadena de suministro, errores humanos o ingeniería social. Aunque los dispositivos internos no pueden comunicarse directamente con el mundo exterior. Este documento propone una nueva tecnología llamada Bit Sufi-Dance que utiliza medidores de electricidad y dispositivos ópticos para detectar datos exfiltrados. La mayoría de los medidores de electricidad tienen indicadores de encendido que son mesas giratorias mecánicas o luces LED que pueden ser controladas indirectamente por la oscilación del consumo de energía del dispositivo. Esto permite la codificación de información y la extracción de datos de la computadora con brecha de aire. Es importante tener en cuenta que este canal de exfiltración no requiere modificaciones de hardware o firmware y no puede ser detectado por los sistemas existentes de Prevención de Fugas de Datos (DLP). El artículo discute sus problemas de diseño e implementación mientras lo evalúa utilizando diferentes tipos de medidores de electricidad. Nuestro experimento demuestra que los datos pueden ser exfiltrados de la computadora aislada con brecha de aire a través de un medidor de electricidad a una velocidad de bits de 101 b/h. Finalmente, evaluamos esta amenaza de seguridad y discutimos mecanismos de defensa y medidas preventivas.
Descripción
Para proteger datos y archivos importantes, las personas a menudo utilizan el aislamiento de brecha de aire, también conocido como separación de brecha de aire, para bloquear amenazas externas. Sin embargo, las redes internas aún pueden introducir contaminación debido a la cadena de suministro, errores humanos o ingeniería social. Aunque los dispositivos internos no pueden comunicarse directamente con el mundo exterior. Este documento propone una nueva tecnología llamada Bit Sufi-Dance que utiliza medidores de electricidad y dispositivos ópticos para detectar datos exfiltrados. La mayoría de los medidores de electricidad tienen indicadores de encendido que son mesas giratorias mecánicas o luces LED que pueden ser controladas indirectamente por la oscilación del consumo de energía del dispositivo. Esto permite la codificación de información y la extracción de datos de la computadora con brecha de aire. Es importante tener en cuenta que este canal de exfiltración no requiere modificaciones de hardware o firmware y no puede ser detectado por los sistemas existentes de Prevención de Fugas de Datos (DLP). El artículo discute sus problemas de diseño e implementación mientras lo evalúa utilizando diferentes tipos de medidores de electricidad. Nuestro experimento demuestra que los datos pueden ser exfiltrados de la computadora aislada con brecha de aire a través de un medidor de electricidad a una velocidad de bits de 101 b/h. Finalmente, evaluamos esta amenaza de seguridad y discutimos mecanismos de defensa y medidas preventivas.