Kémkedés okosórával? – Így szivárogtathatnak adatot ultrahanggal az „air-gapped” rendszerekből

Képzelj el egy világot, ahol egy okosóra képes titkos adatokat ellopni egy fizikailag teljesen elszigetelt (air-gapped) számítógépről – nem Wi-Fi-n, nem pendrive-on, hanem ultrahanggal. Sci-finek hangzik? A Ben-Gurion Egyetem kutatói szerint ez már nem is annyira elképzelhetetlen.

SmartAttack – egy új, elméleti, de aggasztó támadási forma

A kutatók által „SmartAttack” névre keresztelt módszer lényege, hogy a fertőzött számítógép ultrahangos jeleken keresztül küldi ki az adatokat egy szintén fertőzött okosóra mikrofonja felé. Az ultrahangos frekvenciatartomány 18–22 kHz között mozog – tehát emberi fül számára nem hallható –, viszont a mikrofon érzékelheti.

A támadás menete dióhéjban:

  1. Fertőzés: Az air-gapped gépre valamilyen módon (pl. fertőzött USB, belső támadó, ellátási lánc gyengesége) kártevőt juttatnak.
  2. Adatkinyerés: A malware összegyűjti az érzékeny adatokat (például billentyűleütések vagy biometrikus információk).
  3. Kódolás és továbbítás: Ezeket az adatokat ultrahangos jelekké alakítja.
  4. Fogadás: Egy okosóra (amely szintén fertőzött) a közelben érzékeli a jeleket.
  5. Továbbküldés: Az óra internetkapcsolaton keresztül (pl. Wi-Fi, Bluetooth, e-mail) elküldi az adatokat a támadónak.

De ez tényleg reális?

Bár a kutatás jelenleg elméleti síkon mozog, a lehetőség nagyon is valós. A gyakorlatban több kritikus tényezőnek is teljesülnie kell (megfelelő távolság, pozíció, fertőzött eszközök, minimális zajkörnyezet), mégis rámutat egy fontos igazságra: nincs 100%-osan biztonságos rendszer.

Ahogy Mordechai Guri, a kutatás vezetője fogalmazott: „Az okosórák alulértékelt, de hatékony támadási vektorok lehetnek.” Ráadásul a viselésből fakadó mozgás tovább bonyolítja a jelátvitelt – de laboratóriumi környezetben már működőképesnek bizonyult.

Mi a védekezés?

A tanulmány olyan védekezési javaslatokat is tesz, mint például:

  • Ultrahangos zavarás (jamming)
  • Valós idejű jelmonitorozás
  • „Ultrahangos tűzfalak” bevezetése

Bár ezek egyelőre nehezen kivitelezhetők a legtöbb szervezet számára, a figyelmeztetés világos: a jövő támadásai nem mindig ott jönnek, ahol várjuk.

A „SmartAttack” egyelőre csak koncepció, de jól példázza, hogy a kiberbiztonság többé már nem csak szoftveres kérdés – a hardver, a fizikai környezet és az „ártalmatlannak tűnő” eszközök (mint egy okosóra) is veszélyforrássá válhatnak.

Ha tetszett a cikk, kérlek oszd meg mással is:

Szerző további cikkei

Kategóriák

További cikkeink

2025.03.24.
Brutális sebesség jön az SSD-knél – a PCIe 7.0 hozza el a 512 GB/s korszakát
A technológia folyamatosan gyorsul, de a PCI Express 7.0 szabvány bevezetésével…
2025.02.27.
Kibertámadás áldozatai lettek népszerű Chrome-bővítmények – 3,2 millió felhasználó érintett
Egy nagyszabású kibertámadás során hackerek feltörtek 16 népszerű Chrome-bővítményt, köztük az…
2025.02.19.
90%-os kedvezmény: Népszerű lopakodós játék mindössze 2 dollárért a Steamen
A játékosok most hatalmas kedvezménnyel szerezhetik be az egyik legnépszerűbb ’stealth’…
2026.01.13.
GoPro-logó, új dizájn, új gomb – de a lényeg változatlan maradt az Asus ProArt GoPro Edition PX13-nál
Az Asus a CES 2026 színpadán lerántotta a leplet a ProArt GoPro Edition PX13 modellről. Első ránézésre…
2026.01.13.
Később érkezhet a Samsung Galaxy S26 – itt a dátum, amire most mindenki figyel
Ha eddig fejben februárra tetted a Samsung következő nagy dobását, akkor…
2026.01.12.
Meglepő húzás a Microntól – QLC-s Gen5 SSD érkezett, ami még a Gen4 TLC-t is lehagyja
Furcsa, de annál izgalmasabb időszakát éli az SSD-piac. Alig telt el…
2026.01.12.
Újabb Starlink-hullám jön – a SpaceX 7500 követ lőhet fel, brutális netjavulás jöhet
A SpaceX megint nagyot lépett az űrinternet sakktábláján. Megérkezett az engedély: újabb 7500 darab…
2026.01.09.
Vége az elmosódásnak? Az Nvidia G-Sync Pulsar konkrétan újradefiniálja a játék közbeni mozgásélességet
Ha PC-n játszol gyors tempójú játékokkal, biztos ismerős az érzés: hiába…
2026.01.09.
Fender Audio belép a prémium hangtechnika világába a CES 2026-on
ELIE hordozható hangfalak és MIX fejhallgatók mutatkoztak be Las Vegasban A…
2026.01.08.
Ha az AI nem hall tisztán, nem tud segíteni
Az AI-alapú munkahely ma már nem kísérlet, hanem napi gyakorlat. Jegyzetel,…
Forrás: Hongxing2020 (Twitter), VideoCardz
2026.01.08.
Pletyka: az Nvidia feltámaszthatja az RTX 3060-at, hogy lefedje az olcsóbb videokártyák piacát
Egyre több jel utal arra, hogy az Nvidia 2026 elején újraindíthatja…