Άρνηση υπηρεσίας φορητού υπολογιστή μέσω μουσικής: το τραγούδι R&B της δεκαετίας του 1980 με CVE! PlatoBlockchain Data Intelligence. Κάθετη αναζήτηση. Ολα συμπεριλαμβάνονται.

Άρνηση υπηρεσίας φορητού υπολογιστή μέσω μουσικής: το τραγούδι R&B της δεκαετίας του 1980 με CVE!

Πιθανότατα έχετε ακούσει το παλιό αστείο: «Χιούμορ στη δημόσια υπηρεσία; Δεν είναι για γέλια!»

Αλλά το θέμα με τις απογοητευτικές, γενικές κρίσεις αυτού του είδους είναι ότι χρειάζεται μόνο ένα μόνο αντί-παράδειγμα για να τις διαψευστούν.

Κάτι δεν μπορεί να είναι καθολικά αληθινό αν είναι ποτέ ψευδές, έστω και για μια στιγμή.

Έτσι, δεν θα ήταν ωραίο αν η δημόσια υπηρεσία μπορούσε να είναι αισιόδοξη κάθε τόσο…

…τόσο αισιόδοξο, στην πραγματικότητα, όσο το πιασάρικο χορευτικό νούμερο της Janet Jackson Rhythm Nation, που κυκλοφόρησε το 1989 (ναι, ήταν πραγματικά τόσο καιρό πριν);

[Ενσωματωμένο περιεχόμενο]

Αυτή ήταν η εποχή των μαξιλαριών για τους ώμους, του MTV, των βίντεο χορού μεγάλου προϋπολογισμού και του είδους της λυρικής μουσικότητας στα αυτιά και στο πρόσωπό σας που ακόμη και το σύγχρονο σύστημα αυτόματης μεταγραφής του YouTube αποδίδει μερικές φορές απλά ως:

  Μπάσο, μπάσο, μπάσο, μπάσο ♪ (Upbeat R&B Music) ♪ Dance beat, dance beat

Λοιπόν, ως superblogger της Microsoft, Raymond Chen επεσήμανε την περασμένη εβδομάδα, αυτό ακριβώς το τραγούδι προφανώς ενεπλάκη σε μια εκπληκτική ευπάθεια κατάρρευσης συστήματος στις αρχές της δεκαετίας του 2000.

Σύμφωνα με τον Chen, ένας σημαντικός κατασκευαστής φορητών υπολογιστών της εποχής (δεν είπε ποιος) παραπονέθηκε ότι τα Windows ήταν επιρρεπή σε συντριβή όταν έπαιζε συγκεκριμένη μουσική από το ηχείο του φορητού υπολογιστή.

Τα σφάλματα, φαίνεται ότι δεν περιορίστηκαν στο φορητό υπολογιστή που έπαιζε το τραγούδι, αλλά θα μπορούσαν επίσης να προκληθούν σε κοντινούς φορητούς υπολογιστές που ήταν εκτεθειμένοι στη μουσική που προκαλεί την ευπάθεια, ακόμη και σε φορητούς υπολογιστές άλλων προμηθευτών.

Η αντήχηση θεωρείται επιβλαβής

Προφανώς, το τελικό συμπέρασμα ήταν αυτό Rhythm Nation απλώς έτυχε να περιλαμβάνει ρυθμούς του δεξιού γηπέδου, επαναλαμβανόμενους με τον σωστό ρυθμό, που προκάλεσε ένα φαινόμενο γνωστό ως απήχηση στους δίσκους φορητών υπολογιστών της ημέρας.

Χαλαρά μιλώντας, αυτός ο συντονισμός προκάλεσε τους φυσικούς κραδασμούς στις συσκευές σκληρού δίσκου (που στην πραγματικότητα περιείχαν σκληρούς δίσκους τότε, κατασκευασμένους από χάλυβα ή γυαλί και περιστρέφονταν στις 5400 σ. XP μαζί τους.

Resonance, όπως ίσως γνωρίζετε, ονομάζεται το φαινόμενο με το οποίο οι τραγουδιστές μπορούν να σπάσουν τα ποτήρια του κρασιού δημιουργώντας τη σωστή νότα για αρκετό χρόνο ώστε να δονείται το ποτήρι σε κομμάτια.

Μόλις κλειδώσουν τη συχνότητα της νότας που τραγουδούν στη φυσική συχνότητα με την οποία το ποτήρι θέλει να δονείται, το τραγούδι τους ενισχύει συνεχώς το εύρος της δόνησης μέχρι να είναι πολύ για το ποτήρι.

Είναι επίσης αυτό που σας επιτρέπει να αποκτήσετε γρήγορα ύψος και ορμή σε μια κούνια.

Εάν χρονομετράτε τυχαία τις κλωτσιές ή τις ωθήσεις σας, μερικές φορές ενισχύουν την κίνησή σας ενεργώντας σε αρμονία με την αιώρηση, αλλά άλλες φορές λειτουργούν αντίθετα με την αιώρηση και σας επιβραδύνουν αντ' αυτού, αφήνοντάς σας να κάνετε τζόγκινγκ τριγύρω μη ικανοποιητικά.

Αλλά αν χρονομετράτε την ενέργειά σας ώστε να ταιριάζει πάντα ακριβώς με τη συχνότητα της αιώρησης, αυξάνετε σταθερά την ποσότητα ενέργειας στο σύστημα, και έτσι οι ταλαντεύσεις σας αυξάνονται σε πλάτος και κερδίζετε ύψος γρήγορα.

Ένας έμπειρος αιματογράφος (σε μια σωστά σχεδιασμένη, καλά τοποθετημένη κούνια με «συμπαγή βραχίονα», όπου το κάθισμα δεν συνδέεται με τον άξονα με εύκαμπτα σχοινιά ή αλυσίδες – μην το δοκιμάσετε στο πάρκο!) μπορεί να στείλει μια κούνια ακριβώς πάνω σε ένα τόξο 360 μοιρών με λίγες μόνο αντλίες…

…και ρυθμίζοντας σκόπιμα τις αντλίες τους εκτός σειράς, έτσι ώστε να εξουδετερωθεί η κίνηση της ταλάντευσης, μπορείτε να την σταματήσετε ξανά εξίσου γρήγορα.

Απόδειξη της έννοιας

Υποθέτουμε ότι υπήρχαν πιθανώς πολλά άλλα δημοφιλή τραγούδια που θα μπορούσαν να προκαλέσουν αυτή την απήχηση του σκληρού δίσκου σε σημείο αποτυχίας, αλλά Rhythm Nation ήταν η απόδειξη της ιδέας που έδειξε ότι αυτή η ευπάθεια μπορούσε να αξιοποιηθεί ενεργά.

Ο Chen αναφέρει ότι ο πωλητής φορητού υπολογιστή πρόσθεσε ένα φίλτρο συχνότητας στο ηχοσύστημα του ίδιου του φορητού υπολογιστή προκειμένου να αφαιρέσει τις ζώνες συχνοτήτων που έτειναν να δημιουργήσουν το πρόβλημα, αφήνοντας έτσι τον ήχο αμετάβλητο αλλά ακουστικά ακίνδυνο.

Φιλτράροντας συνεχώς τις συχνότητες, αντί να προσπαθούμε να αναγνωρίσουμε το τραγούδι της Janet Jackson συγκεκριμένα, αυτό το ηλεκτρονικό αντίμετρο έγινε μια γενική και προληπτική επιδιόρθωση κυβερνοασφάλειας, όχι απλώς μια ενημέρωση κώδικα ειδικά για μια μελωδία.

Λοιπόν, για να επιστρέψουμε στο θέμα του χιούμορ στη δημόσια υπηρεσία…

…αποδεικνύεται ότι κάποιος στο MITER στις ΗΠΑ, όπου συντονίζονται οι αριθμοί σφαλμάτων CVE, έχει αναθέσει αυτό το ζήτημα επίσημος αριθμός σφάλματος, ως εξής:

CVE-2022-38392:  Άρνηση υπηρεσίας (δυσλειτουργία συσκευής και σφάλμα συστήματος):

Ένας συγκεκριμένος σκληρός δίσκος OEM 5400 σ.α.λ., όπως αποστέλλεται με φορητούς υπολογιστές το 2005 περίπου, επιτρέπει σε σωματικά κοντινούς εισβολείς να προκαλέσουν άρνηση υπηρεσίας (δυσλειτουργία συσκευής και συντριβή συστήματος) μέσω επίθεσης ηχητικής συχνότητας με το ηχητικό σήμα από το μουσικό βίντεο του Rhythm Nation .

Ακόμη και σε έναν κόσμο όπου μονάδες στερεάς κατάστασης (SSD, που συχνά εξακολουθούν να αναφέρονται ως δίσκους, παρόλο που δεν έχουν κυκλικά μέρη, πόσο μάλλον περιστρεφόμενα) είναι ευρέως διαδεδομένα, μπορείτε ακόμα να αγοράσετε σκληρούς δίσκους παλιάς σχολής με κινούμενα μέρη, που συνήθως λειτουργούν στις 5400 rpm, 7200 rpm και ακόμη και 10,000 rpm.

Οι σκληροί δίσκοι της παλιάς σχολής προσφέρουν γενικά πολύ υψηλότερη χωρητικότητα για πολύ χαμηλότερη τιμή από τους SSD, αλλά σπάνια συναντώνται σε φορητούς υπολογιστές επαγγελματικής κλάσης σήμερα, επειδή είναι πιο αργοί, γενικά απαιτούν περισσότερη ισχύ και δεν προκαλούν σοκ- απόδειξη ως τρανζιστορικά ξαδέρφια τους.

Τι να κάνω;

Αν οι SSD είναι, με τη σειρά τους, ευάλωτοι σε μουσική που εστιάζει σε άλλα εύρη συχνοτήτων ή πλάτη, δεν μπορούμε να πούμε.

Ενώ το R&B μπορεί να ήταν η αχίλλειος πτέρνα των συσκευών αποθήκευσης περιστρεφόμενων μέσων στις αρχές της δεκαετίας του 2000, ίσως πιο δυνατά αλλά πιο χαμηλά κουρδισμένα, λάσπη, παλιάς σχολής «μουσική κωδικοποίησης» μπορεί τελικά να αποδειχθεί υπερβολική για πλήρως ψηφιακή αποθήκευση φορητών υπολογιστών στερεάς κατάστασης ?

Δεν περιμένουμε θαυμαστές συγκροτημάτων όπως π.χ Melvins, Ύπνος, Μονολόρντ και τα παρόμοια να παίρνουν άσκοπα πειραματικά ρίσκα με τους δικούς τους φορητούς υπολογιστές.

Αλλά αν κάποιος γνωρίζει κάποια riff βαρέως τύπου που μπορούν να μετατραπούν σε κατορθώματα…


[Ενσωματωμένο περιεχόμενο] [Ενσωματωμένο περιεχόμενο] [Ενσωματωμένο περιεχόμενο]

…μπορεί να είναι επιλέξιμοι για αριθμούς CVE, αν και δεν έχουμε ιδέα πού θα ταίριαζαν τέτοιου είδους τρωτά σημεία στο MITER ATT & CK Εργαλεία, συμβουλές και διαδικασίες δομή.

Προτάσεις στα σχόλια, παρακαλώ!


Σφραγίδα ώρας:

Περισσότερα από Γυμνή ασφάλεια