Фінансові новини
- |
- 15.12.25
- |
- 02:19
- |
-
RSS - |
- мапа сайту
Авторизация
Представлен способ извлечения данных из изолированных систем с помощью радио
11:58 23.04.2020 |

Как показывает практика, физически изолированные компьютеры отнюдь не являются неприступной крепостью, и при желании их можно взломать (яркий пример - атаки Stuxnet ). Тем не менее, заразить отключенный от интернета компьютер (например, подключив к нему вредоносное устройство) - это одно, а вот извлечь из него данные - совсем другое.
Один из теоретических методов получения данных с изолированных сетей предполагает использование радиоволн. Специалист компании Duo Labs Михаил Давыдов показал , как с помощью антенны и компьютерного скрипта можно похищать данные через сигналы видеокарты компьютера.
В своей лаборатории в Сиэтле Давыдов настроил рабочую станцию Dell и приступил к работе. Находясь на расстоянии 15 м от атакуемой системы, с помощью радиоантенны исследователь изучил исходящие от видеокарты радиосигналы, а затем написал скрипт, позволяющий ими управлять. Управляя продолжительностью каждой радиопередачи с видеокарты, с помощью определенного программным обеспечением радио (SDR) Давыдов смог получить радиосигналы, а затем декодировать их и извлечь данные.
На прошлой неделе команда специалистов Университета имени Давида Бен-Гуриона в Негеве (Израиль) под руководством Мордехая Гури продемонстрировала , как с помощью кулера компьютера можно похищать данные с физически изолированных систем. Исследователям удалось заставить вентилятор создавать контролируемые вибрации, позволившие им извлечь данные из атакуемой системы.
Атака получила название AiR-ViBeR. В отличие от атаки Fansmitter, представленной специалистами университета Бен-Гуриона несколько лет назад, AiR-ViBeR базируется не на генерируемом кулером шуме, а на вибрациях.
Исследователи внедрили в физически изолированный компьютер вредоносное ПО, позволяющее менять скорость вращения вентилятора. Путем ускорения и замедления вращения специалисты управляли частотой производимых вибраций, создавая из них определенные комбинации, которые передавались в окружающую среду (в частности, через стол).
Как пояснил Гури, находящийся поблизости такого компьютера злоумышленник может зафиксировать эти вибрации с помощью акселерометра, которым оснащены все современные смартфоны, выявить комбинации колебаний, расшифровать их и восстановить передаваемую информацию.
Зафиксировать вибрации можно двумя способами. К примеру, злоумышленник может положить свой смартфон рядом с атакуемым компьютером и регистрировать колебания без необходимости даже прикасаться к компьютеру. Если у атакующего нет доступа к месту, где находится целевая система, он может заразить вредоносным ПО смартфон сотрудника, у которого такой доступ есть. Вредонос будет фиксировать вибрации и передавать злоумышленнику, а владелец смартфона останется в полном неведении. По словам Гури, это очень легко сделать, поскольку в современных мобильных устройствах доступ к акселерометру может получить любое приложение, и разрешение пользователя для этого не нужно.
Правда, на получение данных с помощью AiR-ViBeR потребуется очень много времени. По факту, атака является самой медленной из всех такого рода - 0,5 бит/с, и ее использование в реальной жизни весьма маловероятно.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :
ПРЕС-РЕЛІЗИ
У РУБРИЦІ
| У ChatGPT відтепер можна редагувати зображення в Photoshop. Функція безкоштовна й доступна в Україні |


Посли Європейського Союзу прийняли рішення про скасування принципу
одностайності щодо продовження "заморозки" активів РФ, повідомляє
редактор європейського відділу Радіо "Свобода"
Представники України і США провели першу зустріч групи, яка працюватиме
над документом щодо економічного відновлення. Зокрема, в них взяли
участь Володимир Зеленський і гендиректор інвесткомпанії BlackRock.
Постпреди країн-членів Євросоюзу дали згоду на поетапну відмову від
імпорту газу з РФ до кінця 2027 року. Для набрання чинності закону його
ще має схвалити Європарламент.
Євросоюз хоче якнайшвидше завершити створення спецтрибуналу щодо
злочину агресії проти України, який стосується наказу володаря Кремля
Владіміра Путіна напасти на Україну.
Володимир Зеленський є демократично обраним президентом України, а
наступні президентські вибори мають відбутися, коли цього дозволять
умови.
Стабильное качество фарша — одно из ключевых условий для успешной кухни.
Независимо от формата заведения, будь то бистро или гастрономический
ресторан, консистенция, структура и свежесть мясной массы определяют
уровень блюда.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Європейський Союз розглядає можливість п'ятирічної відстрочки своєї
заборони на використання двигунів внутрішнього згоряння після сильного
тиску з боку деяких найбільших автомобільних країн регіону.
Зловмисники застосовують нову схему для поширення шкідливого ПЗ Atomic
macOS Stealer (AMOS), використовуючи довіру користувачів до чат-ботів на
зразок ChatGPT від OpenAI чи Grok від xAI. Про це повідомляє Huntress у
своєму дослідженні.
У листопаді український автопарк поповнили понад 11 тис.
автотранспортних засобів на акумуляторних джерелах живлення (BEV). Це
майже втричі більше, ніж у листопаді торік.
Компанія Adobe запустила свої програми Adobe Photoshop, Adobe Express та Adobe Acrobat для чат-боту ChatGPT.
Уряд ухвалив постанову, яка дає можливість запустити повний цикл
оформлення європротоколу оформлення незначних дорожньо-транспортних
пригод в застосунку "Дія", повідомила премʼєр-міністр України Юлія
Свириденко.
Серед нововведень є шаблони для відео з готовими музичними доріжками
та текстовими накладками.
Водночас прискорюється передача багатства між поколіннями. У 2025
році 91 спадкоємець (64 чоловіки та 27 жінок) успадкував рекордні $297,8
млрд, що на 36% більше, ніж у 2024 році. Загальна кількість
мультипоколінних мільярдерів досягла 860 осіб із активами $4,7
трильйона.
Китайська компанія Biwin розпочала продаж перших накопичувачів нового формату - Mini SSD, назва якого говорить сама за себе.
Ford та Renault Group повідомили про укладення угоди щодо спільного
випуску двох електромобілів під брендом Ford для європейського ринку у
2028 році.
Віцепрезидентка Європейської комісії Тереза Рібера заявила, що
Європейський Союз не піддасться тиску з боку США щодо контролю над
компаніями Кремнієвої долини.
Китайські виробники смартфонів активізували зусилля, щоб переманити
користувачів Apple, поки компанія постала перед труднощами у запуску
функцій штучного інтелекту в Китаї.
Європейський Союз почав антимонопольне розслідування проти Google
через використання онлайн-контенту для штучного інтелекту, пише CNBC.
Сумарний обсяг сегмента легкових електромобілів за підсумками
листопада становить 13,5 тис., що на 2,3% менше, ніж було у жовтні але
на 143,8% більше відносно показників листопада-2024.
Сполучені Штати дозволять Nvidia (NVDA.O) експортувати процесори H200,
які є другими за потужністю чипами штучного інтелекту. Ці чипи
відправлятимуться до Китаю, а з таких продажів стягуватиметься 25% мита.