Israëlische onderzoekers hebben een methode ontwikkeld waardoor malware via warmte data van computers kan stelen die niet met internet verbonden zijn. BitWhisper, zoals de onderzoekers van de Ben Gurion Universiteit hun aanval noemen, maakt gebruikt van de ingebouwde warmtesensoren van computers en de hitte die de voeding, processor, videokaart en andere onderdelen afgeven.
Om de aanval uit te voeren moet de computer die niet met internet verbonden is eerst met malware besmet raken. Dit zou bijvoorbeeld via een USB-stick kunnen. Daarnaast zou deze computer naast een computer moeten staan die wel met internet verbonden is en ook besmet is geraakt. De malware op de offline computer kan vervolgens via de warmtesensor met de warmtesensor van de online computer communiceren, enigszins vergelijkbaar met morse.
Door de temperatuur van het systeem te laten stijgen en te laten dalen kan de malware informatie naar het ontvangende systeem doorsturen. In hun voorbeeld lieten de onderzoekers de warmte eerst met één graad stijgen, om die vervolgens weer naar de normale temperatuur te laten zakken. Voor het vinden van besmette computers in de buurt kan de malware periodiek een "warmte ping" afgeven, bijvoorbeeld om te bepalen of een overheidsmedewerker een besmette laptop in de buurt heeft geplaatst.
De twee besmette systemen kunnen vervolgens via de "warmte ping", waarbij de temperatuur met één graad wordt verhoogd, een handshake uitwisselen en zo een verbinding opzetten. Op dit moment kan via deze aanvalsmethode slechts 8-bits aan data per uur worden uitgewisseld, zo meldt Wired. Daarmee zou een aanvaller een wachtwoord of een geheime sleutel kunnen doorsturen, maar geen grote hoeveelheden data.
Daarnaast werkt de aanval alleen als de systemen maximaal 40 centimeter van elkaar afstaan. Volgens de onderzoekers zijn er veel organisaties waar er meerdere computers op één bureau naast elkaar staan. Eén die met internet verbonden is en één die met een intern netwerk verbonden is. Binnenkort zullen de onderzoekers een rapport over hun onderzoek publiceren. Op YouTube staat inmiddels een demonstratievideo, waarbij de ene besmette computer via warmtesignalen de USB-raketwerper van een andere besmette computer kan bedienen.
Deze posting is gelocked. Reageren is niet meer mogelijk.