Software aus Israel 31.08.2016, 07:09 Uhr

Hacker können Geräusche der Festplatte abhören und Daten klauen

Jeder kennt die Geräusche seines Computers, wenn die Festplatte beschrieben wird. Aber sind diese Geräusche wirklich verräterisch und ein Einfallstour für Hacker? Israelische IT-Experten wollen durch das Abhören der Festplatte jedenfalls Passwörter und andere sensible Daten ausgelesen haben.

Mit der Software DiskFiltration ist es IT-Ingenieuren aus Israel gelungen, aus Festplattengeräuschen sensible Daten wie Passwörter und Zugangsdaten zu extrahieren. Im Bild zeichnet die Software auf einem Smartphone die Daten auf.

Mit der Software DiskFiltration ist es IT-Ingenieuren aus Israel gelungen, aus Festplattengeräuschen sensible Daten wie Passwörter und Zugangsdaten zu extrahieren. Im Bild zeichnet die Software auf einem Smartphone die Daten auf.

Foto: Ben Gurion Universität

Sicherheitsforschern an der Ben Gurion Universität in Israel ist es nach eigenen Angaben gelungen, einen neuartigen Lauschangriff auf einen Computer zu demonstrieren. Die israelischen Experten des Cyber Security Research Center haben dazu die mechanischen Geräusche der Festplatte mit einem gewöhnlichen Smartphone gelesen und gespeichert.

Und anders als sonst, wenn sich Hacker über das Internet Zugriff auf Computer verschaffen, braucht der gehackte Computer nicht einmal mit dem Web verbunden sein. Das Abhören erfolgt direkt – allerdings aus nächster Nähe.

Top Stellenangebote

Zur Jobbörse
RHEINMETALL AG-Firmenlogo
Verstärkung für unsere technischen Projekte im Bereich Engineering und IT (m/w/d) RHEINMETALL AG
deutschlandweit Zum Job 
MB Global Engineering GmbH & Co. KG-Firmenlogo
Projektleiter Elektrotechnik (m/w/d) MB Global Engineering GmbH & Co. KG
Darmstadt Zum Job 
Nitto Advanced Film Gronau GmbH-Firmenlogo
Projektingenieur (m/w/d) im Bereich Maschinen- und Anlagentechnik Nitto Advanced Film Gronau GmbH
Städtische Wohnungsgesellschaft Eisenach mbH-Firmenlogo
Bauingenieur Hochbau / Architekt (m/w/d) Städtische Wohnungsgesellschaft Eisenach mbH
Eisenach Zum Job 
IT-Consult Halle GmbH-Firmenlogo
Trainee SAP HCM / Personalwirtschaft (m/w/d) IT-Consult Halle GmbH
Halle (Saale) Zum Job 
Regierungspräsidium Freiburg-Firmenlogo
Bachelor / Dipl. Ing. (FH) (w/m/d) der Fachrichtung Wasserwirtschaft, Umwelt, Landespflege oder vergleichbar Regierungspräsidium Freiburg
Freiburg im Breisgau Zum Job 
Dorsch Gruppe-Firmenlogo
Projektleiter (m/w/d) Tragwerksplanung mit Perspektive auf Fachbereichsleitung Dorsch Gruppe
Wiesbaden Zum Job 
Clariant SE-Firmenlogo
Techniker* für Automatisierungstechnik Clariant SE
Oberhausen Zum Job 
Die Autobahn GmbH des Bundes, Niederlassung Südbayern-Firmenlogo
Projektingenieur für Brückenbau / Tunnelbau / Ingenieurbau (w/m/d) Die Autobahn GmbH des Bundes, Niederlassung Südbayern
München Zum Job 
Die Autobahn GmbH des Bundes-Firmenlogo
Bauingenieurin oder Bauingenieur in der Schlichtungsstelle (w/m/d) Die Autobahn GmbH des Bundes
Hannover Zum Job 
Big Dutchman International GmbH-Firmenlogo
Ingenieur / Techniker / Meister (m/w/d) Big Dutchman International GmbH
BOGE KOMPRESSOREN Otto Boge GmbH & Co. KG-Firmenlogo
Entwickler / Konstrukteur für die Verdichterentwicklung (m/w/x) BOGE KOMPRESSOREN Otto Boge GmbH & Co. KG
Großenhain Zum Job 
Griesemann Gruppe-Firmenlogo
Ingenieur Verfahrenstechnik / Prozessingenieur (m/w/d) Griesemann Gruppe
Wesseling, Köln Zum Job 
Energieversorgung Halle Netz GmbH-Firmenlogo
Fachingenieur Netzbetrieb Strom (m/w/d) Energieversorgung Halle Netz GmbH
Halle (Saale) Zum Job 
über ifp | Executive Search. Management Diagnostik.-Firmenlogo
COO (m/w/d) über ifp | Executive Search. Management Diagnostik.
Norddeutschland Zum Job 
Hamburger Wasser-Firmenlogo
Ingenieur/Referent (m/w/d) Vergabe Ingenieur-/ Bauleistungen Hamburger Wasser
Hamburg Zum Job 
Möller Medical GmbH-Firmenlogo
Industrial Engineer (m/w/d) Möller Medical GmbH
THU Technische Hochschule Ulm-Firmenlogo
W2-Professur "Elektrifizierte Fahrzeugantriebssysteme" THU Technische Hochschule Ulm
MÜNZING CHEMIE GmbH-Firmenlogo
Prozessoptimierer (m/w/d) für die chemische Industrie MÜNZING CHEMIE GmbH
Elsteraue Zum Job 
Energieversorgung Halle Netz GmbH-Firmenlogo
Projektingenieur - Fernwärme/Energietechnik (m/w/d) Energieversorgung Halle Netz GmbH
Halle (Saale) Zum Job 

Festplatten machen genügend Lärm für einen Datenklau

Wie die israelischen Forscher jetzt in einem Forschungspapier beschreiben, erzeugt die Bewegung auf der Festplatte eines PCs genügend akustische Signale, um daraus Informationen zu extrahieren. Typischerweise liest und schreibt der mechanische Arm der Festplatte nur Daten. Doch im Gebrauch werden Töne in verschiedenen Frequenzen erzeugt, die genutzt werden können, so die IT-Ingenieure.

Festplatte von Seagate: Beim Beschreiben der Festplatte werden Geräusche erzeugt, aus denen sich sensible Daten ableiten lassen.

Festplatte von Seagate: Beim Beschreiben der Festplatte werden Geräusche erzeugt, aus denen sich sensible Daten ableiten lassen.

Quelle: Seagate

Schon lange sind Festplatten begehrtes Ziel von Hackern. Inzwischen gibt es bereits Möglichkeiten, die elektromagnetischen Wellen von Video-Bildschirmen mit einem Handy auszuwerten. Eine andere Methode ist der so genannte PITA-Angriff (Portable Instrument for Trace Aquisition), der mit Hilfe von Ausrüstungen zur Erkennung elektromagnetischer Wellen elektromagnetische Impulse von Computertastaturen lesen kann.

Nun haben die israelischen Forscher einen Weg gefunden, wie auch sogenannte Air-Gap-Systeme manipuliert werden können. Diese werden vor allem bei besonders hohen Sicherheitsanforderungen in Unternehmen oder auch bei militärischen Einrichtungen eingesetzt, um Angriffe über interne Netzwerke oder das Internet zu verhindern. Hacker bevorzugen normalerweise vernetzte Systeme, indem sie Fernnetze und WLAN-Verbindungen nutzen, um Zugriff auf sensitive Daten zu erhalten.

Um Daten aus den Geräuschen einer Festplatte abzuleiten, muss das Spionagegerät – in diesem Fall ein Smartphone – maximal zwei Meter entfernt sein.

Um Daten aus den Geräuschen einer Festplatte abzuleiten, muss das Spionagegerät – in diesem Fall ein Smartphone – maximal zwei Meter entfernt sein.

Quelle: Ben Gurion Universität

Galten Systeme ohne Netzwerkzugriff bislang als sicher, könnte sich das in Zukunft ändern. Schon vor einiger Zeit haben Forscher gezeigt, dass es über raffinierte Methoden möglich ist, auch von Computern ohne Internetzugang Daten zu stehlen. So können Hochsicherheitscomputer auch über Wärme ausspioniert werden. Hier wird die Hitzeentwicklung über entsprechende Sensoren überwacht. Wird ein Gerät zu heiß, schaltet sich die Lüftung ein. Ähnlich wie das beim Morse-Code gilt, können über diese Sensoren laut Forschern Daten mittels kontrollierter Veränderungen der Temperatur übertragen werden.

IT-Ingenieure nennen ihr Hack-Verfahren DiskFiltration

Bei der jüngst entdeckten Lauschmethode über Festplattengeräusche wird ein Schadprogramm auf dem abgeschotteten Computer installiert. Das geschieht, indem ein USB-Speichermedium oder ein anderes Peripheriegerät an den Air-Gap-Computer angeschlossen wird. Dann wird ein Aufnahmegerät in die Nähe des Gerätes platziert.

Die Hürde für die Hacker besteht darin, dass dieses Gerät maximal zwei Meter entfernt sein muss. Die Forscher haben dafür einen Receiver für ein Smartphone entwickelt. Eine Smartwatch oder andere mobile Geräte eignen sich dafür aber auch. Alles Geräte, die nicht weiter auffallen, wenn sie wie zufällig in der Nähe eines Computers herumliegen.

 

Das Peripheriegerät manipuliert dann die Festplatte des Computers, um die Daten auf das Smartphone in der Nähe zu übermitteln. Die Daten warten auf dem Speichermedium und können vom Hacker heruntergeladen werden. Die Schadsoftware namens DiskFiltration kann die Bewegungen des Lese- und Schreibkopfes der Festplatte so steuern, dass verschlüsselte Botschaften über die Geräusche übermittelt werden, beispielsweise Passwörter, Textdateien und Zugangsdaten.

Bei SSD funktioniert Datenklau nicht

Derartige Angriffe sind aber nicht immer zu bewerkstelligen. Die oben genannte Methode funktioniert nicht bei Solid State Drives (SSDs), da diese keine mechanischen Bestandteile haben, die Geräusche erzeugen.

Der Datenaustausch über Schallwellen machte schon 2013 Schlagzeilen. Damals ging es um einen Trojaner, der es möglich macht, Daten über unhörbare Audiosignale auszutauschen. Dabei ging es aber nicht um Geräusche der Festplatte, sondern um die Möglichkeit, Daten eines Computers über Mikrofon und Lautsprecher auszutauschen – und auszuspionieren.

 

Ein Beitrag von:

  • Peter Odrich

    Peter Odrich studierte Betriebswirtschaftslehre mit Schwerpunkt Verkehrsbetriebe. Nach 28 Jahren als Wirtschaftsredakteur einer deutschen überregionalen Tageszeitung mit langer Tätigkeit in Ostasien kehrte er ins heimatliche Grossbritannien zurück. Seitdem berichtet er freiberuflich für Zeitungen und Technische Informationsdienste in verschiedenen Ländern. Dabei stehen Verkehrsthemen, Metalle und ostasiatische Themen im Vordergrund.

Zu unseren Newslettern anmelden

Das Wichtigste immer im Blick: Mit unseren beiden Newslettern verpassen Sie keine News mehr aus der schönen neuen Technikwelt und erhalten Karrieretipps rund um Jobsuche & Bewerbung. Sie begeistert ein Thema mehr als das andere? Dann wählen Sie einfach Ihren kostenfreien Favoriten.