Фінансові новини
- |
- 20.12.24
- |
- 06:19
- |
- RSS
- |
- мапа сайту
Авторизация
Студент-старшекурсник из Принстона взламывает смарт-карты с помощью лампочки
15:19 19.05.2003 |
Студент - старшекурсник из Принстона Судакар Говиндавайхала обнаружил уязвимость в системе безопасности в компьютерных программных системах Java и .Net, которую можно обойти с помощью нагревательной лампы и некоторой доли везения.
Подобный взлом позволяет, в частности, получить доступ к персональным данным на смарт - картах (используются в качестве "продвинутых" кредитных банковских карт, а также в мобильной связи). По словам экспертов, возможность применения такой хакерской технологии будет расти по мере распространения Java и .Net, а также смарт - карт.
Системе взлома Java и .Net был посвящен доклад Говиндавайхалы на посвященном компьютерной безопасности симпозиуме под эгидой IEEE (Institute of Electrical and Electronic Engineers), передает американское новостное агентство Cnet. Атака базируется на некоторых свойствах компьютерной памяти - в частности, случайных "переключениях битов" под действием энергии. Например, под действием солнечных лучей на чип памяти иногда значение какого - то бита (единица информации) может поменяться - с единицы на ноль или наоборот. При считывании из памяти компьютер получает не то, что туда было ранее записано.
Студент решил не ждать милостей от природы и предпочел самостоятельно "переключать биты" чипов памяти внутри компьютера - с помощью нагревательной лампы. В результате злоумышленник может нарушить работу системы безопасности так называемых "виртуальных машин" - специальных программ, которые как бы создают отдельно работающий компьютер в памяти основного компьютера. Виртуальные машины, например, используют, когда хотят запустить компьютерные программы, работающие одинаково под разными операционными системами - Windows, Linux, различные версии Unix.