Воздушный зазор (сети передачи данных)

Воздушный зазор (англ. air gap, также воздушная прослойка, барьер воздушного зазора, изолированная сеть)[1] — это мера инженерной кибербезопасности, применяемая для одного или нескольких компьютеров с целью обеспечить физическую изоляцию защищённой компьютерной сети от незащищённых сетей, таких как публичный Интернет или небезопасная локальная сеть[2]. Это означает, что у компьютера или сети отсутствуют сетевые интерфейсные контроллеры, соединённые с другими сетями[3][4], — между ними существует физический или концептуальный воздушный зазор, подобный воздушному зазору в сантехнике для поддержания качества воды.

Использование в засекреченных конфигурациях

Компьютер или сеть с воздушным зазором — это устройство без сетевых интерфейсов, проводных или беспроводных, подключённых к внешним сетям[3][4]. Многие компьютеры, даже если они не связаны с проводной сетью, могут иметь беспроводной сетевой интерфейс (Wi-Fi) и быть подключены к беспроводным сетям для доступа в Интернет или обновления программного обеспечения. Это создает уязвимость, поэтому в системах с воздушным зазором беспроводной интерфейс должен быть полностью отключён или физически удалён. Для передачи данных между внешним миром и системой с воздушным зазором требуется записать данные на физический носитель, например съёмное устройство хранения, и физически перенести его между компьютерами. Физический доступ контролируется (как к человеку, так и к самому носителю). Это значительно легче контролировать, чем полноценный сетевой интерфейс, который может быть атакован извне, а заражение защищённой системы вредоносным ПО позволяет экспортировать конфиденциальные данные. Для повышения безопасности применяются односторонние или двусторонние диоды данных (также называемые электронными воздушными зазорами), которые физически разделяют уровни сети и транспорта, копируют и фильтруют данные приложений.

В средах, где устройства или сети обрабатывают данные разного уровня секретности, такие разъединённые сегменты называют «низким уровнем» (несекретный) и «высоким уровнем» (секретный или более высокий уровень). Иногда их именуют как «красный» (секретный) и «чёрный» (несекретный). Политики доступа часто опираются на модель Белла—Лападулы: при передаче данных снизу вверх разрешены минимальные меры защиты, а сверху вниз — строгие процедуры ради недопущения утечки или потери информации высшего уровня. Иногда (например, в критических промышленных системах) политика обратная: данные сверху вниз передаются при минимальных мерах, а снизу вверх только при строгом контроле, что обеспечивает целостность промышленной системы безопасности.

Воздушный зазор является практически максимальной защитой сети от других (кроме полной физической остановки устройства). Для переноса данных между внешним миром и системой используются съёмные носители, такие как съёмные диски или USB-накопители, которые затем физически перемещают между системами. Даже в этом случае необходим строгий контроль, так как съёмные носители могут содержать уязвимости (см. ниже). Преимуществом такой сети является то, что она рассматривается как закрытая система (в отношении информации, сигналов и защит от излучения) и не может быть доступна извне. Главный минус заключается в том, что передача данных (с внешнего мира) для анализа в защищённых сетях крайне трудоёмка и часто включает ручную проверку программ или данных специалистами по безопасности, а иногда и повторный ручной ввод после проверки[5]. Для этого также используют диоды данных и электронные воздушные зазоры, которые благодаря специфическому оборудованию физически разрывают связь сетей.

Для кибервойн были созданы сложные компьютерные вирусы, такие как Stuxnet[6] и agent.btz, способные заражать системы с воздушным зазором через манипуляции со съёмными носителями. Возможность коммуникации через акустические каналы также была доказана исследователями[7]. Также демонстрировалась возможность эксфильтрации данных через сигналы частотной модуляции[8][9].

Примеры

Типичные примеры сетей или систем с воздушным зазором:

Многие из этих систем со временем получили возможности подключения к корпоративной сети или Интернету для обновлений или мониторинга, и потому не представляют собой строго и постоянно изолированные воздушным зазором системы, например, термостаты с доступом в Интернет, современные автомобили с Bluetooth, Wi-Fi и мобильной связью.

Ограничения

В таких средах действуют ограничения: запрещены любые беспроводные соединения к защищённой сети или аналогичные меры по предотвращению утечки электромагнитного излучения (например, использование оборудования класса TEMPEST или клеток Фарадея).

Несмотря на отсутствие прямой связи с другими системами, воздушный зазор поддаётся атакам в определённых случаях.

В 2013 году исследователи продемонстрировали возможность вредоносных программ воздушного зазора, которые обходят изоляцию системой при помощи акустических каналов передачи данных. Вскоре после этого вирус BadBIOS получил известность благодаря сообщениям о его передаче через воздушный зазор[14].

В 2014 году представлен AirHopper — bifurcated-атака, которая позволяет эксфильтровать данные с изолированного компьютера на близлежащий мобильный телефон через частотно-модулированные сигналы[8][9].

В 2015 году представлен BitWhisper — скрытый канал передачи между компьютерами с воздушным зазором на основе тепловых манипуляций. BitWhisper поддерживает двустороннюю связь и не требует дополнительного периферийного оборудования[15][16].

Позднее, в 2015 году, был реализован метод GSMem — эксфильтрация данных с изолированных компьютеров на частоте сотовой связи. Передача, формируемая штатной внутренней шиной, превращает компьютер в небольшую антенну[17].

Вредоносное ПО ProjectSauron, обнаруженное в 2016 году, поражало компьютеры с воздушным зазором через инфицированные USB-носители, используя скрытые разделы на устройстве для транспорта данных между изоляционным и внешним компьютером, зачастую вне поля зрения операционной системы[18].

NFCdrip — название метода скрытой передачи данных через технологию ближней радиосвязи (NFC), выявленного в 2018 году. Исследования показали, что NFC может применяться для передачи данных на значительно большие расстояния (до 100 метров), чем ожидалось[19][20].

В целом, вредоносные программы способны использовать различные комбинации аппаратных каналов для утечки защищённых данных с воздушным зазором через каналы скрытой передачи[21]. Комбинации таких каналов включают акустические, оптические (световые), сейсмические, магнитные, тепловые и радиочастотные[22][23][24].

Обновления программного обеспечения

Главный минус сетей с воздушным зазором — невозможность автоматических обновлений программного обеспечения: администраторы должны вручную скачивать и устанавливать обновления. Пренебрежение этим неизбежно приводит к устареванию программного обеспечения и возможно к появлению известных уязвимостей. Если атакующий получит доступ к защищённой сети (например, через инсайдера или социальную инженерию), вредоносное ПО может быстро распространиться с большей результативностью, чем в публичном интернете.

Для администрирования обновлений возможно применение локальных решений — например, службы обновлений Windows Server или сетевых скриптов запуска. Эти механизмы позволяют централизованно обновлять все компьютеры в защищённой сети после ручного скачивания обновлений администратором. Однако проблема сохраняется, особенно если пользователи имеют административные права и могут самостоятельно устанавливать ПО. Дополнительные сложности возникают с устройствами Интернета вещей: обновление их встроенного ПО зачастую нельзя централизовать.

Примечания

  1. What is air gapping (air gap attack)? (англ.). WhatIs.com. Дата обращения: 16 декабря 2020. Архивировано 28 апреля 2014 года.
  2. Internet Security Glossary, Version 2 (англ.). IETF. Дата обращения: 25 июня 2024. Архивировано 11 октября 2025 года.
  3. 1 2 Zetter, Kim. Hacker Lexicon: What is an air gap? (англ.), Conde Nast (8 декабря 2014). Архивировано 4 июня 2025 года. Дата обращения: 21 января 2019.
  4. 1 2 Bryant, William D. International Conflict and Cyberspace Superiority: Theory and Practice : [англ.]. — Routledge, 2015. — P. 107. — ISBN 978-1317420385.
  5. Lemos, Robert NSA attempting to design crack-proof computer (англ.). ZDNet News. CBS Interactive, Inc. (1 февраля 2001). — «...Такой тип безопасности называется в профессиональном жаргоне разведсообщества «воздушный зазор».» Дата обращения: 12 октября 2012. Архивировано 9 октября 2010 года.
  6. Stuxnet delivered to Iranian nuclear plant on thumb drive (англ.) (12 апреля 2012). Архивировано 27 июля 2012 года.
  7. Putz, Florentin. Acoustic integrity codes // Proceedings of the 13th ACM Conference on security and privacy in wireless and mobile networks : [англ.] / Florentin Putz, Flor Álvarez, Jiska Classen. — Линц, Австрия : ACM, 8 июля 2020. — P. 31–41. — ISBN 978-1-4503-8006-5. — doi:10.1145/3395351.3399420.
  8. 1 2 Guri, Mordechai; Kedma, Gabi; Kachlon, Assaf; Elovici, Yuval (ноябрь 2014). “AirHopper: Bridging the air-gap between isolated networks and mobile phones using radio frequencies”. arXiv [англ.]. arXiv:1411.0237 [cs.CR]. Используется устаревший параметр |class= (справка); Проверьте дату в |date= (справка на английском)
  9. 1 2 Guri, Mordechai; Kedma, Gabi; Kachlon, Assaf; Elovici, Yuval (ноябрь 2014). “How to leak sensitive data from an isolated computer (air-gap) to a near by mobile phone - AirHopper”. BGU Cyber Security Labs [англ.]. Проверьте дату в |date= (справка на английском)
  10. Rist, Oliver Hack Tales: Air-gap networking for the price of a pair of sneakers (англ.). Infoworld. IDG Network (29 мая 2006). — «В условиях повышения безопасности разные виды данных часто должны храниться вне производственных сетей... Сам термин “air gap” происходит от того, что между этими и другими сетями только воздух, а обмен данными — вручную, перенося накопители.» Дата обращения: 16 января 2009. Архивировано 13 ноября 2014 года.
  11. Weber vs SEC (англ.) 35. insurancenewsnet.com (15 ноября 2012). — «...компьютерные системы внутренней сети биржи настолько чувствительны, что изолированы воздушным зазором и не подключены к Интернету...» Дата обращения: 6 декабря 2012. Архивировано 3 декабря 2013 года.
  12. Weber vs SEC (англ.). — «...компьютерные системы внутренней промышленной сети “заблокированы”, не соединены с Интернетом или корпоративной сетью для защиты от внешних атак и действий злоумышленников...»
  13. Zetter, Kim (4 января 2008). “FAA: Boeing's new 787 may be vulnerable to hacker attack”. Wired Magazine [англ.]. CondéNet, Inc. Архивировано из оригинала 23 декабря 2008. Дата обращения 2009-01-16. ...применяются решения с физическим разделением сетей, известным как воздушный зазор, и программные межсетевые экраны...
  14. Hear that? It's the sound of BadBIOS wannabe chatting over air gaps (англ.) (5 декабря 2013). Архивировано 5 декабря 2013 года. Дата обращения: 30 декабря 2014.
  15. Guri, Mordechai; Monitz, Matan; Mirski, Yisroel; Elovici, Yuval (апрель 2015). “BitWhisper: Covert signaling channel between Air-Gapped Computers using thermal manipulations”. arXiv. arXiv:1503.07919 [cs.CR]. Используется устаревший параметр |class= (справка); Проверьте дату в |date= (справка на английском)
  16. Guri, Mordechai; Monitz, Matan; Mirski, Yisroel; Elovici, Yuval (март 2015). “BitWhisper: The heat is on the air-gap”. BGU Cyber Security Labs [англ.]. Проверьте дату в |date= (справка на английском)
  17. Guri, Mordechai; Kachlon, Assaf; Hasson, Ofer; Kedma, Gabi; Mirsky, Yisroel; Elovici, Yuval (август 2015). “GSMem: Data exfiltration from air-gapped computers over GSM frequencies”. 24th USENIX Security symposium (USENIX Security 15) [англ.]: 849—864. ISBN 9781931971232. Проверьте дату в |date= (справка на английском)
  18. Chris Baraniuk. Project Sauron' malware hidden for five years (англ.), BBC (9 августа 2016). Архивировано 28 августа 2025 года.
  19. Cameron Faulkner. What is NFC? Everything you need to know (англ.). Дата обращения: 30 ноября 2015. Архивировано 17 сентября 2011 года.
  20. NFCdrip: NFC data exfiltration research (англ.). Checkmarx. Дата обращения: 19 декабря 2018.
  21. Air-gap covert channels (англ.). Университет Оттавы. Дата обращения: 25 июня 2024. Архивировано 13 сентября 2016 года.
  22. Carrara, Brent. A survey and taxonomy aimed at the detection and measurement of covert channels // Proceedings of the 4th ACM Workshop on Information Hiding and Multimedia Security - IH&MMSec '16 : [англ.] / Brent Carrara, Carlisle Adams. — 2016. — P. 115–126. — ISBN 9781450342902. — doi:10.1145/2909827.2930800.
  23. Carrara, Brent; Adams, Carlisle (1 июня 2016). “Out-of-band covert channels — A survey”. ACM Computing Surveys [англ.]. 49 (2): 1—36. DOI:10.1145/2938370. ISSN 0360-0300. S2CID 13902799.
  24. Cimpanu, Catalin Academics turn RAM into Wi-Fi cards to steal data from air-gapped systems (англ.). ZDNet. Архивировано 15 декабря 2020 года.