Pesquisadores no Uruguai descobriram uma maneira para hackers usarem IA para espionar o que está sendo exibido na sua tela, interceptando a radiação eletromagnética vazada do cabo entre seu computador e monitor. Eles afirmam que esses ataques provavelmente já estão acontecendo, mas os usuários de PCs domésticos não têm muito com o que se preocupar. Os ataques podem ser realizados de várias maneiras, incluindo o uso de antenas colocadas fora de um prédio para interceptar sinais de cabos HDMI.
A espionagem é feita interceptando a radiação eletromagnética que vaza do cabo HDMI do seu computador. Eles dizem que esse tipo de espionagem era muito mais fácil nos tempos dos sinais de vídeo analógicos, porque a transmissão digital usada para vídeo de alta definição é muito mais complexa.
Mais complexa, mas isso não significa que a tarefa seja impossível. De acordo com Federico Larroca, da Universidade da República no Uruguai, ele e sua equipe desenvolveram um modelo de IA que pode reconstruir sinais digitais a partir de sinais vazados a vários metros de distância.
A Agência de Segurança Nacional dos EUA (NSA) e a OTAN chamam esses tipos de ataques de ataques TEMPEST. Os padrões TEMPEST da NSA (PDF) exigem proteções para evitar a radiação eletromagnética que os hackers possam interceptar e interpretar.
Usando um método semelhante ao desenvolvido pela equipe de Larroca, hackers poderiam espionar uma tela enquanto o usuário digita mensagens criptografadas, logins bancários ou outras informações pessoais. Os hackers poderiam, segundo a equipe, interceptar os sinais mesmo estando do lado de fora do prédio com uma antena. Eles também poderiam plantar um pequeno dispositivo que captura os sinais e transmite os dados ou alguém os recupera fisicamente.
Os pesquisadores treinaram o modelo de IA usando um conjunto de sinais originais e interceptados correspondentes. Em seguida, usaram um software de reconhecimento de texto na imagem recuperada e compararam com a imagem original da tela. Em seus testes, o processo de espionagem interpretou erroneamente aproximadamente 30% dos caracteres. A equipe diz que a taxa de erro é baixa o suficiente para que humanos ainda possam ler a maior parte do texto com precisão.
O que é preocupante é que tais ataques estão se tornando mais bem-sucedidos. O método de ataque anterior era cerca de 60% mais propenso a erros do que o método desenvolvido pela equipe de Larroca. A boa notícia é que Larroca duvida que o usuário médio de computador doméstico ou de pequenas empresas precise se preocupar com isso.
Em vez disso, Larroca acredita que tais ataques já estão acontecendo, mas apenas em ambientes industriais ou governamentais altamente sensíveis. Nesses casos, edifícios inteiros são frequentemente protegidos contra sinais eletromagnéticos para evitar tais violações de segurança. “Os governos estão preocupados com isso, mas eu não diria que o usuário normal deve se preocupar muito,” disse Larroca. “Mas se você realmente se importa com sua segurança, seja qual for o motivo, isso pode ser um problema.”
Fonte: New Scientist


