Исследователи продемонстрировали незаметную кражу данных с компьютера с помощью звука Статьи редакции

Команда исследователей из нью-йоркской компании Red Balloon Security показала на конференции Black Hat способ кражи данных, заключающийся в использовании звуковых волн для передачи информации от компьютеров и периферийных устройств вроде принтеров. Об этом сообщает Reuters.

Для проведения атаки с кражей данных исследователи получали доступ к управлению микросхемами компьютера. В среду 5 августа эту систему продемонстрировал журналистам ведущий исследователь Red Balloon Security Анг Куи (Ang Cui)

Для проведения опытов Куи использовал принтер Pantum: перепрограммировав его микросхемы, специалисты научились издавать при помощи зубчиков внутри устройства определённые звуки.

В зависимости от того, звук какой частоты могут издавать детали компьютера, он может быть слышимым для человека или нет. Вибрации может уловить обычная AM-антенна, находящаяся неподалёку и направленная на устройство.

В отличие от обычных каналов передачи данных, через звуковые вибрации информация будет передаваться очень медленно: возможно, один символ в секунду. Однако особенность такого типа утечек в том, что они не оставляют за собой следов и не используют интернет.

У вас есть технологии сетевого обнаружения, файерволлы… Но здесь данные передаются таким способом, что никакое из перечисленных средств это не отслеживает. Это фундаментально меняет представление о том, насколько мы можем быть уверены насчёт нашей сетевой безопасности.

Анг Куи, ведущий исследователь Red Balloon Security

Как отмечает Reuters, похожие технологии использовались и ранее: различные спецслужбы и исследователи искали способы сбора данных на расстоянии от нажатий клавиатуры, излучаемого компьютерами тепла и в том числе звуковых волн.

{ "author_name": "Никита Лихачёв", "author_type": "self", "tags": ["\u0443\u0442\u0435\u0447\u043a\u0438","\u0441\u043b\u0435\u0436\u043a\u0430","\u043d\u043e\u0432\u043e\u0441\u0442\u044c","\u043d\u043e\u0432\u043e\u0441\u0442\u0438","\u0437\u0432\u0443\u043a\u043e\u0432\u044b\u0435_\u0432\u043e\u043b\u043d\u044b","\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c_\u0434\u0430\u043d\u043d\u044b\u0445","\u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u044c","red_balloon_security","black_hat"], "comments": 14, "likes": 13, "favorites": 7, "is_advertisement": false, "subsite_label": "flood", "id": 55872, "is_wide": true, "is_ugc": true, "date": "Wed, 05 Aug 2015 15:58:31 +0300", "is_special": false }
0
14 комментариев
Популярные
По порядку
Написать комментарий...

Длительный волк

8
Ответить

Прочный калькулятор

Чокмóр
3

We need to go deeper.

Ответить

Прочный калькулятор

Чокмóр
1
Ответить

Прогрессивный завод

Polina
5
Ответить

Роковой крюк

2

Вспоминается замечательный эпизод из биографии Льва Термена:
9 февраля 1945 года приглашённому на празднование 20-летия пионерского лагеря «Артек» послу США Авереллу Гарриману было подарено деревянное панно, изготовленное из ценных пород дерева (сандала, самшита, секвойи, слоновой пальмы, парротии персидской, красного и чёрного дерева, чёрной ольхи), с изображением Большой печати США. В него было вмонтировано разработанное Терменом подслушивающее устройство — эндовибратор «Златоуст», позволившее почти 8 лет прослушивать разговоры в рабочем кабинете посла. Конструкция «жучка» оказалась настолько удачной, что при обследовании подарка американские спецслужбы ничего не заметили. После обнаружения «жучок» был представлен в ООН в качестве доказательства разведывательной деятельности СССР, однако принцип его действия ещё несколько лет оставался неразгаданным.

Ответить

Жидкий парфюмер

1

После перехвата ван Эйка все остальное кажется фигней

Ответить

Исключительный хичхакер

1
Ответить

Огненный холод

1

Сноуден уже не кажется таким смешным, когда набирает пароль под одеялом

Ответить

Исключительный хичхакер

ligendo
1

Только он это делает на чужом ноуте, поэтому да он смешной

Ответить

Вынужденный Абдужаббор

Ded
1

А потом сжигает его.

Ответить

Исключительный

Иван
1

Нет не сжигает, это lingendo говорит о фейковой сцене из фильма citizenfour где Сноуден берёт ноутбук журналиста с какогото хера накрывается одеялом и вводит на этом чужом завирусованном юзерском ноуте супер секретный пароль от своей учётки в NSA которая почемуто до сих пор не была прикрыта. Если я правильно помню сюжет.

Ответить

Железный месяц

1

боже ты мой еще бы подзорную трубу использовали
есть простое правило: информация считается защищенной если затраты на ее получения превышают ее стоимость.

Ответить

Хозяйственный Денис

0

Ну это уже перебор. Тут надо и рядом относительно быть и хотя бы раз иметь физический доступ к устройству. В серьёзные места из левых контор не должны закупать.

Ответить
2

Пройти в крупную компанию не очень большая проблема, и уж тем более в госучереждение

Ответить
Читать все 14 комментариев
Обсуждаемое
Новости
Керчь затопило из-за сильного ливня — глава Крыма осмотрел улицы на лодке, за ним плыли сотрудники МЧС
Советник Сергея Аксёнова объяснил, что воды там по грудь, поэтому «проще плыть, чем идти».
Беларусь
«Она оказалась не в том месте и не с тем человеком»: отец Софьи Сапеги попросил Лукашенко о милосердии
«Прошу вас, не ломайте судьбу моей дочери. Она просто маленькая девочка, которая только начинает жить».
Технологии
Роскомнадзор ограничил использование сервисов VyprVPN и VPN в браузере Opera
Ограничения не затронут российские компании, использующие VPN в непрерывных технологических процессах.
Популярное за три дня
Новости
«Сознательно хотел быть задержанным»: Путин — о Навальном после встречи с Байденом
«Он сделал то, чего он хотел».
Наука
Учёные назвали компьютерные игры эффективной помощью в лечении психических расстройств и облегчении их симптомов
При этом игры намного дешевле медицинской помощи и не вызывают негативного отношения окружающих.
Новости
В Москве и Московской области ввели обязательную вакцинацию 60% работающих в сфере услуг
За провал вакцинации руководителей предприятий будут штрафовать.
null