Como roubar dados usando o monitor: a nova técnica PIXHELL

Como roubar dados usando o monitor: a nova técnica PIXHELL

Uma nova técnica chamada PIXHELL começou a ser utilizada, veja como roubar dados usando o monitor de LCD do seu computador.

Como roubar dados usando o monitor: a nova técnica PIXHELL
Ransomware infecta nova empresa brasileira: quem foi a vítima?

Sem se preocupar com os dados processados pelo computador nova técnica utiliza ou componente, veja como roubar dados usando o monitor.

Essa técnica, totalmente inovadora, permite a extração de dados confidenciais a partir da captação do ruído gerado pelos pixels da tela LCD de um computador.

Chamada de PIXHELL, a técnica tem como alvo os computadores isolados de redes externas (air gapping).

Como roubar dados usando o monitor: a nova técnica PIXHELL

O ataque se inicia com a instalação de um malware no computador com gap de ar.

Após a sua instalação, o malware irá captar frequências específicas emitidas pelas bobinas e capacitores do monitor.

Desta forma os sons gerados a partir dos padrões de pixels exibidos na tela, são lidos e interpretados pelo malware.

Com isso é possível capturar informações sensíveis digitadas no teclado, como senhas e chaves criptográficas, convertendo-as em bits e transmitidos através dos ruídos das bobinas e dos capacitores do display.

Após isso, os sinais acústicos no ataque PIXHELL são captados por um celular, notebook ou microfone.

A situação só não é mais crítica porque é necessário que o gadget que irá capturar o sinal esteja a no máximo 2 m de distância da tela.

Os alvos são críticos

A nova técnica é complexa e exige um agente próximo ao computador e com conhecimento técnico para que seja executada corretamente.

Porém, se levarmos em consideração, que um computador offline é um computador de alto risco e que realiza atividades extremamente confidenciais, é provável que um ataque dirigido possa ser de interesse de alguém ou de alguma entidade.

O que tornaria a execução do golpe atraente em diversos casos.

Como se proteger?

Devido ao fato da técnica ser muito específica é difícil coibir totalmente somente utilizando ferramentas de segurança convencionais.

A melhor forma de impedir esse tipo de ataque é instalar bloqueadores acústicos para que os sons emitidos pelo monitor não possam ser capturados e processados.

matrix