Kémkedés okosórával? – Így szivárogtathatnak adatot ultrahanggal az „air-gapped” rendszerekből

Képzelj el egy világot, ahol egy okosóra képes titkos adatokat ellopni egy fizikailag teljesen elszigetelt (air-gapped) számítógépről – nem Wi-Fi-n, nem pendrive-on, hanem ultrahanggal. Sci-finek hangzik? A Ben-Gurion Egyetem kutatói szerint ez már nem is annyira elképzelhetetlen.

SmartAttack – egy új, elméleti, de aggasztó támadási forma

A kutatók által „SmartAttack” névre keresztelt módszer lényege, hogy a fertőzött számítógép ultrahangos jeleken keresztül küldi ki az adatokat egy szintén fertőzött okosóra mikrofonja felé. Az ultrahangos frekvenciatartomány 18–22 kHz között mozog – tehát emberi fül számára nem hallható –, viszont a mikrofon érzékelheti.

A támadás menete dióhéjban:

  1. Fertőzés: Az air-gapped gépre valamilyen módon (pl. fertőzött USB, belső támadó, ellátási lánc gyengesége) kártevőt juttatnak.
  2. Adatkinyerés: A malware összegyűjti az érzékeny adatokat (például billentyűleütések vagy biometrikus információk).
  3. Kódolás és továbbítás: Ezeket az adatokat ultrahangos jelekké alakítja.
  4. Fogadás: Egy okosóra (amely szintén fertőzött) a közelben érzékeli a jeleket.
  5. Továbbküldés: Az óra internetkapcsolaton keresztül (pl. Wi-Fi, Bluetooth, e-mail) elküldi az adatokat a támadónak.

De ez tényleg reális?

Bár a kutatás jelenleg elméleti síkon mozog, a lehetőség nagyon is valós. A gyakorlatban több kritikus tényezőnek is teljesülnie kell (megfelelő távolság, pozíció, fertőzött eszközök, minimális zajkörnyezet), mégis rámutat egy fontos igazságra: nincs 100%-osan biztonságos rendszer.

Ahogy Mordechai Guri, a kutatás vezetője fogalmazott: „Az okosórák alulértékelt, de hatékony támadási vektorok lehetnek.” Ráadásul a viselésből fakadó mozgás tovább bonyolítja a jelátvitelt – de laboratóriumi környezetben már működőképesnek bizonyult.

Mi a védekezés?

A tanulmány olyan védekezési javaslatokat is tesz, mint például:

  • Ultrahangos zavarás (jamming)
  • Valós idejű jelmonitorozás
  • „Ultrahangos tűzfalak” bevezetése

Bár ezek egyelőre nehezen kivitelezhetők a legtöbb szervezet számára, a figyelmeztetés világos: a jövő támadásai nem mindig ott jönnek, ahol várjuk.

A „SmartAttack” egyelőre csak koncepció, de jól példázza, hogy a kiberbiztonság többé már nem csak szoftveres kérdés – a hardver, a fizikai környezet és az „ártalmatlannak tűnő” eszközök (mint egy okosóra) is veszélyforrássá válhatnak.

Ha tetszett a cikk, kérlek oszd meg mással is:

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
Framework Desktop Ryzen AI Max+ Pro 495: elfogyott az első széria
Kép: TechPowerUp
2026.10.01.
Framework Desktop Ryzen AI Max+ Pro 495: elfogyott az első széria
A Framework Desktop AMD Ryzen AI Max+ Pro 495-tel pár óra…
Lenovo AI Express: hetek alatt éles AI-gyár NVIDIA-val
Kép: Lenovo StoryHub
2026.10.01.
Lenovo AI Express: hetek alatt éles AI-gyár NVIDIA-val
A Lenovo AI Express program háromlépéses, előre validált konfigurációkkal gyorsítja az…
AMD Ross: agentic AI-asszisztens beágyazott fejlesztőknek
Kép: StorageReview
2026.10.01.
AMD Ross: agentic AI-asszisztens beágyazott fejlesztőknek
Az AMD bemutatta Ross nevű agentic AI-asszisztensét, amely Vivado és Vitis…
Lenovo Hybrid AI Factory: 90 nap alatt éles AI
Kép: Lenovo StoryHub
2026.10.01.
Lenovo Hybrid AI Factory: 90 nap alatt éles AI
A Lenovo bővített szolgáltatásportfóliójával és az AI Express programmal akár 90…
GMKtec EVO-X5 Pro: 6399 dollárért a Gorgon Halo
Kép: TechRadar
2026.10.01.
GMKtec EVO-X5 Pro: 6399 dollárért a Gorgon Halo
A GMKtec EVO-X5 Pro mini PC AMD Ryzen AI Max+ PRO…
Lenovo + Ducati: 2026-os WorldSBK Triple Crown
Kép: Lenovo StoryHub
2026.10.01.
Lenovo + Ducati: 2026-os WorldSBK Triple Crown
A Lenovo technológiája segítette az Aruba.it Racing – Ducati csapatot a…
AMD Adrenalin 26.9.2 WHQL: új driverek Radeonhoz
Kép: TechPowerUp
2026.09.30.
AMD Adrenalin 26.9.2 WHQL: új driverek Radeonhoz
Az AMD kiadta az Adrenalin 26.9.2 WHQL drivert: optimalizálások hat játékhoz,…
AMD felvásárolja a World Labs AI startupot
Kép: Ars Technica
2026.09.30.
AMD felvásárolja a World Labs AI startupot
Az AMD 8,2 milliárd dollárért megszerzi Fei-Fei Li világ­modell-startupját, a World…