Protótipo para exfiltração óptica de dados em máquinas fisicamente isoladas

Este trabalho apresenta uma nova abordagem para exfiltrac¸ao de dados utilizando um dispositivo malicioso de armazenamento que transmite dados sutilmente utilizando LEDs infravermelho. A abordagem pode ser utilizada por um atacante para capturar dados armazenados no dispositivo, como credenciais ou chaves criptograficas. Um cen ´ ario ideal de aplica ´ c¸ao ocorre quando o ad- ˜versario é capaz de introduzir o dispositivo em um perímetro protegido e entã coletar informação por meio de uma câmera sob seu controle remoto. Discutem-se se técnicas para otimizar comunicaçãoo entre transmissor e receptor, incluindo a aplicação de códigos corretores de erro, obtendo taxas de transmissão de até 30 bits por segundo.