Árulkodó Windows-hangok

Genda Csongor Zoltán, 2008. augusztus 10. 20:00

A Black Hat hackerkonferencián bemutattak egy olyan megoldást, melyet alkalmazván a Windows-hangokat az adatrabló trójai programok segédeszközévé lehet változtatni.

Nagy meglepetést okozott a Black Hat rendezvényen Eric Filiol francia biztonsági szakértő előadása, aki azt állította, hogy a Microsoft operációs rendszer start zenéjét akár adattovábbításra is lehet használni. A szakember egy saját maga által készített kártevő segítségével demonstrálta, hogyan lehet az információt akusztikus jelekké alakítani, s azt beépíteni a Start Jingle-be. Az eljárás tehát rendkívül egyszerű, egy megfelelően kiképzett trójai hangokká kódolja a megszerzett jelszavakat, s ily módon továbbítja azokat. Igaz, ebben az esetben a támadónak a közelben kell tartózkodnia egy érkékeny mikrofonnal, s egy speciális szoftverrel ismét adatokká kell konvertálnia a jeleket. A megoldás azért is különösen veszélyes a Windows-felhasználókra nézve, mert így még egy izolált, hálózatra nem csatlakozott számítógépet is le lehet hallgatni. Filiol elmondta, hogy némi változtatással el tudná készíteni a vírus Mac- és Linux-verzióját is.