חוקרים ישראלים גילו דרך מפחידה במיוחד לפרוץ למחשבים

חוקרים מאוניברסיטת בן גוריון חושפים כי הצליחו לפרוץ למחשב באמצעות הסורק השולחני המחובר אליו. החלק המעניין בסיפור הזה הוא למעשה הדרך בה הם הצליחו לפרוץ לסורק

סייבר, מעקב, האקר
סייבר, מעקב, האקר | צילום: fotolia

(בסרטון מעלה נראית תקיפת סייבר כנגד סורק באמצעות רחפן וקרן לייזר)

 

מחקר חדש שפרסמו חוקרים מאוניברסיטת בן-גוריון בנגב וממכון וייצמן למדע חושף כי ניתן לחדור לסורק משרדי רגיל ולסכן את הרשת של החברה באמצעות שימוש במקורות אור שונים.

החוקרים ערכו כמה הדגמות על מנת להעביר הודעה למחשבים המחוברים לסורק שולחני. באמצעות שימוש באור לייזר ממרחק של עד 900 מטרים, וכמו כן על רחפן מחוץ לבניין המשרד שלהם. החוקרים שלחו בהצלחה הודעה המפעילה נוזקה דרך הסורק.

 

מבנה הפקולטה לרפואה באוניברסיטת בן-גוריון, באר שבע
מבנה הפקולטה לרפואה באוניברסיטת בן-גוריון, באר שבע | צילום: מיכאלי, ויקיפדיה העברית

"במחקר הזה, הדגמנו איך להשתמש בלייזר או בנורה חכמה כדי ליצור ערוץ סמוי בין תוקף חיצוני לבין נוזקה המותקנת על מחשב המחובר לרשת", אומר בן נשיא, דוקטורנט במחלקה להנדסת מערכות תכנה ומידע באוניברסיטת בן-גוריון בנגב וחוקר במרכז המחקר לאבטחת סייבר (CSRC) של האוניברסיטה. "סורק שהמכסה שלו הושאר פתוח, רגיש לשינויים באור שסביבו ואפשר להשתמש בו כ'דלת אחורית' לרשת של החברה".

 

פרופ' עדי שמיר מהמחלקה למתמטיקה שימושית במכון וייצמן למדע הגה את הפרויקט כדי לזהות חולשות חדשות, שנוצרות באמצעות יצירת ערוץ סמוי ברשת המחשב. המנחה של בן נשיא לעבודת הדוקטורט הוא פרופ' יובל אלוביץ', המכהן גם כמנהל מרכז המחקר לאבטחת סייבר באוניברסיטה באוניברסיטת בן-גוריון בנגב.

 

סורק
סורק | צילום: אילוסטרציה

בהדגמה אחרת, החוקרים השתמשו בטלפון חכם מסוג "גלקסי 4" על מנת לפרוץ לנורה חכמה (באמצעות גלי רדיו), שנמצאת באותו חדר שבו נמצא הסורק. באמצעות תכנה שכתבו, הם גרמו לנורה החכמה להפיק אור מהבהב, ששלח בתוך שניות את ההודעה המפעילה את הנוזקה.

 

 

כדי למתן את הפגיעות הזו, החוקרים ממליצים לארגונים לחבר סורקים לרשת באמצעות שרת פרוקסי - מחשב המשמש כמתווך - שימנע את יצירת הערוץ הסמוי. עם זאת, פתרון זה יכול להיחשב פתרון קיצוני, משום שהוא גם מגביל הדפסה ושליחת פקסים מרחוק במכשירים משולבים. "אנחנו מאמינים שהמחקר יגביר את המודעות לאיום הזה ויוביל לנהלי סריקה מאובטחים, שימנעו מהתוקף ליצור ערוץ סמוי כזה באמצעות מקורות אור חיצוניים, נורות חכמות, טלוויזיות או מכשירים אחרים הקשורים ל'אינטרנט של הדברים'", אומר נשיא.