Ricerca via microfono?!?

Sta nascendo una nuova generazione di malware, quasi impossibile da battere e che si diffonde anche con il suono.

Avatar di Giancarlo Calzetta

a cura di Giancarlo Calzetta

-

Sì, una delle caratteristiche più incredibili di Badbios, e che ha alimentato la sua fama di potersi propagare via etere, è che riesce a inviare e ricevere dati da un computer all’altro utilizzando solo altoparlanti e microfono.

Alcuni esperimenti del ricercatore Robert Graham non sono ancora riusciti a replicare la "trasmissione via suono"

Questo non significa che si possano infettare computer “puliti” semplicemente mettendoci vicino un computer infetto, ma significa che un computer infetto e scollegato dalla rete può ricevere dati, inclusi una nuova versione del virus, da altri computer infetti che gli stanno attorno.

Questa caratteristica rende BadBios particolarmente complesso da eradicare.

Basta, infatti, che un pezzetto di malware con la capacità di scaricare software via audio venga nascosto in uno dei firmware del sistema perché una macchina che è appena stata ripulita torni a presentare l’infezione.

Dato che il codice in grado di fare ciò è molto piccolo, diventa facile capire quanto sia difficile scovarlo e ripulire “a fondo” un PC compromesso.

Questa capacità di trasmissione dati via microfono è la più controversa di tutta la storia che al momento aleggia attorno a BadBios.

Ruiu ha chiaramente riscontrato il fatto che la trasmissione dati tra PC infetti non è stata interrotta dalla disabilitazione delle schede Wi-Fi e bluetooth, mentre dalla disabilitazione della scheda audio sì. Ciononostante, molti ricercatori scettici sull’effettiva possibilità di rendere reale questo tipo di comunicazione.

In teoria, sarebbe molto semplice farlo dal momento che i vecchi modem, usati agli albori della telematica, usavano proprio segnali acustici per trasmettere e ricevere dati sulla linea telefonica.

In pratica, è parecchio più complicato perché si devono usare frequenze ultrasoniche per evitare di allarmare gli utenti e la resa, tanto degli altoparlanti quanto dei microfoni, è molto diversa da computer a computer risultando spesso estremamente scadente.

In ogni caso, la trasmissione di dati da PC a PC tramite onde sonore è uno dei campi di ricerca più attivi al MIT e quindi non ci sarà da aspettare a lungo prima che qualcuno dimostri la fattibilità della cosa, ammesso che BadBios non lo abbia già fatto.