De voormalige aannemer van de National Security Agency, Edward Snowden, heeft onlangs informatie gelekt dat de NSA wist hoe ze een USB-apparaat moest veranderen om de beveiliging van een computer te doorbreken die volledig van het netwerk was losgekoppeld, en bepaalde bestanden naar een ontvanger te sturen door het USB-apparaat aan te passen.
Deze malware steelt gegevens van pc’s met luchtgaten
Volgens de voormalige contractant van de National Security Agency, Edward Snowden, is er een zeer belangrijk document gelekt dat daadwerkelijk in 2013 is gepubliceerd. Dat document illustreerde feitelijk dat de NSA wist hoe een USB-apparaat moest worden vervangen om de beveiliging van een computer te doorbreken die volledig was losgekoppeld van de netwerk en geef bepaalde bestanden door aan een ontvanger door middel van aanpassingen aan het USB-apparaat. Sommige Israƫlische onderzoekers zijn verder gegaan en hoeven het apparaat niet langer aan te passen.
Dit systeem werkt met name met elk apparaat dat is aangesloten via USB, en werkt beter met degenen die de kabel als externe harde schijf gebruiken. De door de NSA ontwikkelde USB-exfiltrator, bekend als CottonMouth, dwong in feite om de USB te veranderen en het apparaat op de doelcomputer te belasten, terwijl USBee kan werken met elk apparaat dat op een computer is aangesloten. Er wordt gewoon een USB-databus gebruikt.
Het systeem doet precies het tegenovergestelde van wat ze doen in radio’s van de mobiele telefoons. De telefoons gebruiken de koptelefoonkabel om te fungeren als signaalontvangers, de chip-compatibele radio waarmee de gebruiker naar radiostations luistert. Het door IsraĆ«lische onderzoekers ontwikkelde systeem doet het tegenovergestelde: gebruik de kabel als antenne om uit te zenden.
Om dit te doen, moet u eerst toegang hebben tot de computer en malware installeren die vereist dat het apparaat het signaal uitzendt. Hoewel, zoals we zagen in Mr. Robot, het net zo eenvoudig is als meerdere herinneringen dicht bij het doel laten vallen, en sommige werknemers stoppen het uiteindelijk in de computer om te zien wat het werkelijk bevat, en kunnen automatisch malware installeren.
Het bereik van het systeem is 3 meter voor USB-geheugen en 8 meter als het apparaat draad gebruikt. De overdrachtssnelheid is een beetje traag, ongeveer 80 bytes per seconde, wat vreemd genoeg, ja, behoorlijk raar klinkt, maar deze snelheid is genoeg om een āācoderingssleutel van 4096 bits te stelen in minder dan 10 seconden. De gegevens worden via elektromagnetische signalen verzonden naar een ontvanger die radio-GNU gebruikt die het signaal demoduleert.
Het interessante is dat het USBee in staat stelt om informatie van elke computer te verkrijgen via de USB 2.0-poort, zelfs wanneer de computer volledig is losgekoppeld van het internet, geen luidsprekers heeft en zowel WiFi als Bluetooth zijn uitgeschakeld.
Dit systeem was waarschijnlijk al bekend bij sommige autoriteiten van de inlichtingendienst als de NSA zelf, en neemt zeker niet al contact op met onderzoekers, of probeert het systeem rechtstreeks na te bootsen, omdat het in de wereld van inlichtingen erg nuttig kan zijn voor diefstal informatie. Dus als je dit soort hackafstanden wilt vermijden, dan kun je eenvoudig een kamer isoleren.