Onderzoekers van de Israëlische Ben Gurion University hebben een manier bedacht om door middel van warmte data te stelen van een computer die niet is verbonden met het internet. Ze ontwikkelden daarvoor malware die warmtesensoren en de warmte van componenten gebruikt.
De wetenschappers maken voor hun methode gebruik van warmte die componenten van een computer, zoals de videokaart en de processor, afgeven. Ze schreven daarvoor software die via een usb- of firewire-verbinding kan worden geïnstalleerd. De malware kan vervolgens de temperatuur van de componenten doelmatig doen stijgen of doen dalen.
Door middel van de algehele temperatuur van een computer kan de software van het besmette offlinesysteem een binair signaal afgeven. Zo kan de stijging van de temperatuur met een graad een '1' betekenen, terwijl een daling van een graad kan staan voor een '0'. De onderzoekers vergelijken deze methode met morse.
De ontvangende partij is een eveneens besmette computer die wel over een internetverbinding beschikt. Die kan door middel van de ingebouwde warmtesensoren de warmte van de offlinecomputer opvangen en vervolgens uitlezen. Omgekeerd kan ook, zo weet Wired. Een kwaadwillende kan commando's naar de met internet verbonden computer sturen, die vervolgens de opdrachten naar de offlinecomputer 'seint'.
Er zijn wel kanttekeningen te plaatsen bij de methode die de onderzoekers bedachten. Ten eerste is de manier beperkt tot computers die dicht bij elkaar staan, tot een afstand van veertig centimeter. Bij systemen die verder van elkaar af staan, zou de methode niet meer werken. Daarnaast is de aanvalsmethode slechts beperkt tot 8bits aan data per uur. Hierdoor kunnen nog geen grote hoeveelheden data worden buitgemaakt.
De onderzoekers tonen in een video een proof-of-concept, waarbij is te zien hoe een offlinesysteem opdrachten aan een andere computer geeft. Ze benadrukken dat dit een waarheidsgetrouwe situatie is, aangezien het vaker voorkomt dat computers dicht bij elkaar staan.
In een paper schrijven de onderzoekers dat er meer werk nodig is om hun aanvalsmethode, die ze BitWhisper noemen, uit te werken. De wetenschappers verwachten dat toekomstig onderzoek kan leiden tot meer afstand tussen besmette systemen en tot het buitmaken van grotere hoeveelheden data.