ETHERLED – légrés megkerülése
Mordechai Guri izraeli kutató új módszert fedezett fel a légrés (airgap) rendszerekből származó adatok kiszűrésére a hálózati kártyákon lévő LED-jelzők segítségével. Az ETHERLED névű módszer a villogó fényeket morze-jelekké alakítja, amelyeket a támadó dekódolhat.
A jelek rögzítéséhez olyan kamerára van szükség, amely közvetlen rálátással rendelkezik a légrés számítógép kártyáján lévő LED-lámpákra. Ezeket bináris adatokká lehet lefordítani információlopás céljából. A légrés rendszerek tipikusan rendkívül érzékeny környezetekben található számítógépek használják (pl. kritikus infrastruktúra, fegyvervezérlő egységek), amelyek biztonsági okokból el vannak zárva a nyilvános internettől.
Mordechai Guri megállapította, hogy ha egy behatoló megfertőzi őket egy speciálisan kialakított rosszindulatú programmal, akkor lecserélhetik a kártya meghajtóját egy olyan verzióra, amely módosítja a LED színét és villogási gyakoriságát, hogy kódolt adathullámokat küldjön.
Az ETHERLED módszer más perifériákkal vagy hardverekkel is működhet, amelyek állapot- vagy működésjelzőként LED-eket használnak, például routerekkel, hálózatra csatlakoztatott tárolóeszközökkel (NAS), nyomtatókkal, szkennerekkel és különféle egyéb csatlakoztatott eszközökkel.