L'attacco sonico che manda in crash il sistema e rovina gli hard disk

Può venire dagli altoparlanti stessi del Pc.



[ZEUS News - www.zeusnews.it - 02-06-2018]

hard disk ultrasuoni

I modi di mettere fuori uso i computer sono tanti e vari, ma alcuni ricercatori ne hanno appena dimostrato uno finora inedito.

Usando onde sonore e ultrasoniche sono riusciti a interferire con le operazioni di lettura e scrittura dei dischi rigidi, bloccando le operazioni del sistema e, in alcuni casi, impedendo del tutto il funzionamento degli hard disk.

Con le onde sonore è possibile infatti far vibrare le testine degli hard disk in maniera tale da allontanarle dai piatti quel tanto che basta per impedire la scrittura.

Nel caso degli ultrasuoni, invece, viene creato un falso positivo registrato dai sensori deputati a rilevare gli shock subiti dal disco: in altre parole, l'elettronica si convince che l'hard disk ha subito un colpo e che la testina rischia di venire a contatto con il piatto. Perciò le testine vengono immediatamente parcheggiate e la scrittura impedita.

Questa particolare tecnica è stata messa alla prova su un sistema di videosorveglianza: con un segnale di appena 12 secondi i ricercatori hanno potuto impedire la registrazione del segnale video, mentre arrivando a 105 secondi o più hanno impedito del tutto al disco Western Digital in dotazione di registrare fino al riavvio.

«Per sistemi come questo, l'integrità dei dati registrati è indispensabile affinché l'intero sistema sia utile» scrivono i ricercatori nello studio che illustra i risultati raggiunti.

Sondaggio
Sul tuo Pc (o notebook) c'è installato un hard disk oppure un disco a stato solido?
Entrambi
SSD: è più veloce di un hard disk, si guasta meno, consuma poco.
Disco fisso: è più affidabile, più economico e più capiente di una memoria flash.
Disco fisso sul Pc, SSD sul notebook.
Non so cosa ci sia installato: sono un utente, non un meccanico.

Mostra i risultati (2535 voti)
Leggi i commenti (6)

La tecnica funziona anche, naturalmente, con i computer desktop e portatili. I test hanno mostrato che, in alcuni casi, per far sì che il computer tornasse a funzionare è stato obbligatorio un riavvio, mentre in altri casi l'interferenza nel funzionamento è stata solo momentanea.

Per esempio, fare in modo che un portatile Dell Xps 15 9550 cessasse di rispondere ha richiesto un segnale della durata di appena 45 secondi, e non è servita alcuna attrezzatura particolare: è bastato riprodurre l'audio attraverso gli altoparlanti in dotazione al laptop. Dopo due minuti, è stato per forza necessario un reboot.

In generale, il sistema funziona perfettamente con altoparlanti facilmente disponibili sul mercato, e anche con ciò di cui i vari modelli integrati (come i portatili e gli all-in-one) già dispongono: è facile immaginare quindi uno scenario in cui un malintenzionato riesca a convincere un utente, con tecniche di phishing, a farsi del male da solo riproducendo un file audio appositamente creato per fare danni.

Con un attacco ben calibrato è infatti possibile arrivare addirittura a far vibrare le testine in maniera tale da causare danni fisici al disco.

Lo studio si conclude fornendo alcune soluzioni ai produttori di hard disk, i quali possono in tal modo evitare eventuali attacchi basasti su queste scoperte: delle modifiche al firmware di gestione delle testine - suggeriscono i ricercatori - sarebbero sufficienti a impedire i danni.

Ovviamente i drive Ssd e le memorie flash, che non dispongono di parti mobili, non sono soggetti a questo tipo di attacchi.

Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News ti consigliamo di iscriverti alla Newsletter gratuita. Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui sotto, inserire un commento (anche anonimo) o segnalare un refuso.
© RIPRODUZIONE RISERVATA

Approfondimenti
Sms svuota conto corrente: occhio alla truffa
L'uomo che gettò in discarica una fortuna in Bitcoin
Il malware che cancella l'hard disk
Trasmissione dati con i suoni degli hard disk
Hard disk da 8 Tbyte tra affidabilità e vasche da bagno
Non dà le password dei suoi hard disk, in carcere da 7 mesi
Hard disk HGST sempre superaffidabili, ma Seagate recupera il gap
Il ransomware che cifra l'hard disk si diffonde nei documenti Word
Rombertik, il malware che ti cancella l'hard disk

Commenti all'articolo (ultimi 5 di 7)

:lol: :lol: :lol: Leggi tutto
4-6-2018 18:53

Quando ho letto "Attacco sonico" ho pensato ad una qualche arma di Goldrake/Mazinga/Jeeg robot e compari... :D
3-6-2018 23:09

In effetti con apparati audio da gioco penso sia possibile fare danni ma cion un semplice altoparlante da PC, ancorché moderno e sofisticato, mi sembra meno probabile riuscirci. Forse qualche prova in più sarebbe utile vederla.
3-6-2018 18:34

{aldo}
mah!.... non dico che non sia possibile però mi viene da dire che gli altoparlanti dei PC è già tanto se arrivano a 16khz con una attenuazione di 3-4dB..... sparare con potenza sufficiente ultrasuoni veri e propri, diciamo oltre i 22khz con potenza sufficiente da fare danni lo vedo difficile con l'apparato audio... Leggi tutto
1-6-2018 14:44

La liberta' di parola e' un diritto inviolabile, ma nei forum di Zeus News vige un regolamento che impone delle restrizioni e che l'utente e' tenuto a rispettare. I moderatori si riservano il diritto di cancellare o modificare i commenti inseriti dagli utenti, senza dover fornire giustificazione alcuna. Gli utenti non registrati al forum inoltre sono sottoposti a moderazione preventiva. La responsabilita' dei commenti ricade esclusivamente sui rispettivi autori. I principali consigli: rimani sempre in argomento; evita commenti offensivi, volgari, violenti o che inneggiano all'illegalita'; non inserire dati personali, link inutili o spam in generale.
E' VIETATA la riproduzione dei testi e delle immagini senza l'espressa autorizzazione scritta di Zeus News. Tutti i marchi e i marchi registrati citati sono di proprietà delle rispettive società. Informativa sulla privacy. I tuoi suggerimenti sono di vitale importanza per Zeus News. Contatta la redazione e contribuisci anche tu a migliorare il sito: pubblicheremo sui forum le lettere piu' interessanti.
Sondaggio
Quale mezzo di trasporto pubblico sostituirà quelli attuali nel giro dei prossimi 50 anni?
Evacuated Tube Transport: l'evoluzione dei treni a levitazione magnetica; questi veicoli sono in grado di raggiungere i 6.500 km/h perché viaggiano all'interno di tunnel in cui è creato il vuoto.
String Transport System: cabine sospese fino a 30 metri dal suolo che corrono su binari di acciaio e cemento a oltre 500 km/h.
Tubular Rails: i treni viaggiano a 240 km/h all'interno di anelli sollevati dal suolo che contengono i motori e le ruote, mentre le carrozze ospitano i binari.
I bus viaggiano al di sopra del traffico automobilistico, il quale scorre sotto di loro, usando piccole rotaie poste ai lati della strada.
Shweeb: monorotaia monoposto sospesa e a pedali che permette di raggiungere i 45 km/h.
SolarBullet: il treno ad alta velocità (354 km/h) alimentato a energia solare attualmente allo studio in Arizona (USA).
Treni elettrici che non necessitano di binari perché viaggiano su strada e ricevono l'energia dal sistema contactless installato al di sotto dell'asfalto.
SARTRE: le automobili viaggiano in convogli gestiti dall'intelligenza artificiale; si uniscono i vantaggi del trasporto pubblico alla flessibilità del trasporto privato.
Startram, il maglev orbitale: gli ultimi 20 chilometri del tracciato (di oltre 1.600 km) puntano verso l'alto per portare in orbita i treni.
Ascensore spaziale: una stazione posta a quasi 100.000 km da terra e collegata al suolo da cavi costituiti da nanotubi di carbonio, per portare in orbita uomini e materiali con costi relativamente contenuti.

Mostra i risultati (2772 voti)
Marzo 2021
Hard disk a confronto con SSD nei data center
Sciami di router nelle nostre case conoscono la nostra posizione
Febbraio 2021
Nuovi Mac, gli SSD durano pochissimo
Elettrodomestici, A+++ può diventare B o C
Se non accetti le nuove condizioni, WhatsApp ti cancella l'account
Come perdere mezzo miliardo: non serve smarrire la password del wallet Bitcoin
Sms svuota conto corrente: occhio alla truffa
Vendere o comprare una casa online all'asta (senza Tribunale)
Hacking e caffeina: 167.772 euro da spendere in caffè
Arriva LibreOffice 7.1 Community ma è importante non usarlo in azienda
Didattica a distanza, genio su Zoom
La Stampa, L’Espresso, il Corriere e il metodo redazionale: nessuno rilegge
Sgominato Emotet, la madre di tutti i malware
Gennaio 2021
iPhone 12 e pacemaker, meglio che stiano lontani
Minori su Tik Tok, accesso con Spid?
Tutti gli Arretrati
Accadde oggi - 7 marzo


web metrics