Aller au contenu
Korben, roi d’internet, logo bébé avec des lunettes en mode thug life

Air-Fi – Ex-filtrer de la donnée sensible en Wifi sans carte Wifi

Un chercheur israélien du nom de Mordechai Guri a mis au point une attaque permettant d’exfiltrer de la donnée d’un ordinateur « air-gapped », c’est à dire non connecté au réseau de l’attaquant. Les données sont dérobées à l’aide d’une simple carte Wifi, même si l’ordinateur ciblé n’est pas équipé de carte réseau wifi.

Sorcellerie !

Cette attaque baptisée AIR-FI se compose d’un malware qui une fois en place sur la machine visée, est capable d’exploiter le bus de la DDR SDRAM de l’ordinateur pour générer des émissions électromagnétiques sur la bande de fréquence 2,4 GHz du wifi.

Ces émissions radio peuvent alors être interceptées par tout appareil équipé d’une carte wifi (ordinateur, smartphone, IoT…etc).

Schéma de principe montrant comment exfiltrer des données sans carte Wifi

Évidemment, les 2 machines doivent être assez proche pour que les données puissent être échangées et il faut bien sûr que la cible soit infectée avec le bon malware avant. Ainsi, sur un même lieu, on peut imaginer qu’un attaquant prennent à distance le contrôle d’une machine lambda connectée à internet et équipée d’une carte réseau wifi pour ensuite récupérer des données à partir d’une seconde machine air-gapped infectée par le malware.

En termes de contre-mesure, il faut bien évidemment se prémunir des malwares (antivirus / former le personnel / boucher les ports USB…etc.) mais également mettre en place autour des machines air-gapped, des zones tampons loin de toute autre machine connectée, y compris les smartphones…etc.

Retrouvez le papier de recherche ici.

Que faire après le bac quand on est passionné de cybersécurité ?

Entièrement dédiée à la cybersécurité, l’école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l’école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus

Lien sponsorisé


Comment supprimer vos données personnelles d’Internet avec Incogni ?

Espace partenaire

🔒Votre vie privée est-elle vraiment privée❓

😮Vous l’ignorez peut-être, mais des sociétés appelées Data Brokers collectent, agrègent et monnaient vos données personnelles sans votre consentement.

📝Votre nom, votre prénom, votre date de naissance, 📧 votre email, 🏠 votre adresse postale, et bien d’autres informations sont ainsi collectés pour être revendus à des publicitaires. Il est donc temps de reprendre le contrôle de vos informations personnelles grâce à Incogni

🛡️Incogni est un service qui se charge pour vous de contacter ces Data Brokers et d’exiger la suppression de vos données personnelles.

💥 Profitez d’une offre spéciale avec le code INCOGNI60 et ne laissez pas votre vie privée entre de mauvaises mains❗🙅‍♀️

👇🔍 CLIQUEZ ICI POUR EN SAVOIR PLUS 🔍👇

Les articles du moment