Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
Ein Team der Shandong University hat einen neuen Daten-Leckkanal gezeigt, der das Videosignal eines Monitors von einem nahe gelegenen Empfänger in eine nutzbare Funkfrequenz verwandelt. Die Methode, genannt TrojPix von den Forschern selbst, modifiziert Pixel des Bildschirms, die für das menschliche Auge nicht wahrnehmbar sind; Variationen im Signal des Koaxialkabels oder VGA erzeugen Emissionen, die ein Empfänger decodieren kann. Im Labor erreichten sie überraschende Spitzenleistung - von der Größenordnung von Megabit pro Sekunde - und zehn Meter Action Radios in separate Tests, die das traditionelle Konzept der "Passwortfilterung" in die reale Möglichkeit, komplette Dateien von isolierten Maschinen zu bewegen.
Diese Erkenntnis muss in ihrem historischen Kontext verstanden werden: die Idee, dass elektronische Geräte "radiate" Informationen nicht neu sind und zur TEMPEST-Forschung über elektromagnetische Emanationen zurückkehrt. Praktische Angriffe, die Luftschlangen in der Vergangenheit gezogen, wie Stuxnet oder Malware durch USB-Speicher verteilt, zeigen, dass der bösartige Code-Eintrag bleibt die kritische Verbindung; TrojPix öffnet nicht die Tür selbst, aber bietet einen schnellen Ausgang, wenn diese Tür bereits geöffnet ist. Für diejenigen, die empfindliche Infrastruktur verteidigen, die die Gleichung ändert, weil ein anfängliches, obwohl begrenztes Engagement kann ein Massenleck in Minuten, wenn geeignete physische und organisatorische Maßnahmen nicht ergriffen werden. Mehr über die Geschichte dieser Emanationen wird aus öffentlichen Quellen als TEMPEST (Wikipedia) und der Stuxnet Fall kann in Stuxnet (Wikipedia).

Die Zahlen von TrojPix sind auffällig: die Übertragungen auf Megabit pro Sekunde würden beispielsweise zehn Megabyte innerhalb von Sekunden oder Minuten ausfiltern lassen. Diese Kapazität verwandelt einen "off" Monitor in einen effektiven Sender, wenn der Empfänger nah genug ist und die Umgebung keine erheblichen Blockaden aufweist. Allerdings müssen praktische Einschränkungen beurteilt werden: Wände, Schließungen, elektromagnetische Geräusche und reale Entfernung reduzieren Reichweite und Zuverlässigkeit. Die Bedrohung ist also real, aber lokalisiert, und ihre Abschwächung hängt sowohl von technischen Kontrollen als auch von Entscheidungen über die physische und operative Architektur ab.
Aus defensiver Sicht ist die wichtigste Schlussfolgerung, dass Hardwarephysik mit einem Software-Patch nicht patchieren. Die direkte und effektive Gegenmaßnahme ist es, elektrische Verbindungen mit Glasfasern zu ersetzen, wo die Vertraulichkeit es erfordert, weil die Faser keine elektromagnetischen Signale ausgibt, die extern erfasst werden können. Auch sind die Räume und Verkabelung mit Unterstützung von TEMPEST-Standards für hochsensible Umgebungen und die Verwendung von Materialien und Fähren, die Emissionen in Kupferkabeln reduzieren. Diese physikalischen Lösungen sind jedoch kostspielig und sollten in Gefahr gebracht werden.

Auf Endpunkt- und Risikomanagementebene gibt es praktische und kostengünstigere Maßnahmen, die die Wahrscheinlichkeit verringern, dass TrojPix oder ähnliche Techniken genutzt werden können: verhindern, dass unzuverlässige Software auf dem Bildschirm Mit Hilfe von Anwendungskontrollrichtlinien und weißen Listen überwachen Sie kritische grafische APIs Anrufe und Prozesse, die den Pufferrahmen manipulieren und starke traditionelle Verteidigungen (Anti-Malware, EDR, abnehmbare Medienkontrolle und strenge Segmentierung) pflegen. Kritische Umgebungen sollten auch eine aktive Erkennung von abnormen Emissionen mit HF-Sonden und Team-Netzwerkübungen implementieren, die nichtkonventionelle physikalische Kanal-Exfiltrationsszenarien umfassen.
Für Administratoren, die sich nicht sofort auf Faser wechseln können, gibt es Zwischenbegrenzungen: Monitore und Kabel in größerem Abstand von unsicheren Perimetern zu platzieren, Kabel mit besserer Polsterung und gepanzerten Steckverbindern zu verwenden und Richtlinien zu implementieren, die Bildschirme physisch ausschalten oder trennen, wenn sie nicht in kritischen Bereichen eingesetzt werden. Darüber hinaus kann die Gestaltung von Verifikationsprozessen, die grafische Aktivität erkennen, während der Bildschirm scheint ausgeschaltet zu sein, helfen, obwohl die Erhöhung der grafischen Überwachung kann falsch positiv und erfordern operatives Tuning.
Letztendlich ist die Lektion doppelt: einerseits zeigt die Forschung wie TrojPix, dass die Angriffsfläche breiter ist als wir uns vorgestellt haben und dass die physische Sicherheit als Cyberethik relevant bleibt. Auf der anderen Seite ruht die Verteidigung weiterhin auf der Vorbeugung des ersten Zugangs: ohne Firehold Malware keine Exfiltration. Daher sollten Organisationen mit sensiblen Vermögenswerten die Zugangskontrollen, den Intrusionsschutz und regelmäßige Audits priorisieren und diese Maßnahmen gegebenenfalls mit physikalischen Risikobewertungen und Emissionserkennungstests ergänzen.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

Anonymous MousKIT Phishing-Plattform identifiziert, um Activation Lock auf iPhone und iPad zu entfernen
Cybersecurity-Forscher haben eine Phishing-Plattform als Service dokumentiert, um den Schutz des Schutzes zu beseitigen Aktivierungssperre von gestohlenen iPhones und iPads, kom...

Vereinigte Staaten US verhängt Sanktionen gegen iranische Netzwerke, die mit MOIS und Mabna in der wirtschaftlichen Outcast-Operation verbunden sind
Die US-amerikanische Schatzkammer hat eine neue Runde von Finanzsanktionen gegen Netzwerke im Zusammenhang mit dem Iran in einer Kampagne gestartet, die die US-Behörden als koor...

NemoClaw-Betriebskette zeigt Olama unauthenticated Zugriff und ändert Chat-Vorlagen
Was passiert ist (bestätigte Fakten): Oasis Security-Forscher haben einen Bericht veröffentlicht, in dem eine Kette von Ausbeutung gegen die NemoClaw-Konfiguration beschrieben w...

CISA fügt CVE-2026-21962 zu KEV durch Remote-Betrieb in Oracle HTTP Server und WebLogic hinzu
Die United States Agency for Cybersecurity and Infrastructure (CISA) hat in ihrem Katalog Known Exploited Vulnerabilities (KEV) den kritischen Ausfall als CVE-2026-21962, qualif...

IA in der Codegenerierung beschleunigt OSS-Abhängigkeiten und erzeugt Sicherheitsvermittlerschulden
Ein kürzlich von ActiveState organisiertes Seminar und eine Umfrage von 300 Sicherheits- und Entwicklungsleitern in Unternehmen in verschiedenen Sektoren bestätigt etwas, das vi...

Sie identifizieren WordlistLoader und SynkLoader, Zwischenlader, die mit Zugriff Broker für
Cybersecurity-Forscher haben zwei neue Malware-Familien identifiziert - genannt WordlistLoader und SynkLoader - als Zwischenstufen verwendet, um spätere Belastungen zu implement...

TikTok wird 400 Millionen für COPPA zahlen; 100 M wird wegen Nichtigerklärung des Dekrets Musical. ly
Das US-Justizministerium. Vereinigte Staaten angekündigt Zahlung $400 Millionen von TikTok eine 2024 Klage zu lösen, die die Plattform - im Besitz von ByteDance - beschuldigt, d...