Представлен способ хищения данных через вибрации кулера компьютера

Discussion in 'Мировые новости. Обсуждения.' started by seostock, 17 Apr 2020.

  1. seostock

    seostock Elder - Старейшина

    Joined:
    2 Jul 2010
    Messages:
    2,653
    Likes Received:
    6,524
    Reputations:
    51
    Команда специалистов Университета имени Давида Бен-Гуриона в Негеве (Израиль) под руководством Мордехая Гури продемонстрировала , как с помощью кулера компьютера можно похищать данные с физически изолированных систем. Исследователям удалось заставить вентилятор создавать контролируемые вибрации, позволившие им извлечь данные из атакуемой системы.

    Атака получила название AiR-ViBeR. В отличие от атаки Fansmitter, представленной специалистами университета Бен-Гуриона несколько лет назад, AiR-ViBeR базируется не на генерируемом кулером шуме, а на вибрациях.

    Исследователи внедрили в физически изолированный компьютер вредоносное ПО, позволяющее менять скорость вращения вентилятора. Путем ускорения и замедления вращения специалисты управляли частотой производимых вибраций, создавая из них определенные комбинации, которые передавались в окружающую среду (в частности, через стол).

    Как пояснил Гури, находящийся поблизости такого компьютера злоумышленник может зафиксировать эти вибрации с помощью акселерометра, которым оснащены все современные смартфоны, выявить комбинации колебаний, расшифровать их и восстановить передаваемую информацию.

    Зафиксировать вибрации можно двумя способами. К примеру, злоумышленник может положить свой смартфон рядом с атакуемым компьютером и регистрировать колебания без необходимости даже прикасаться к компьютеру. Если у атакующего нет доступа к месту, где находится целевая система, он может заразить вредоносным ПО смартфон сотрудника, у которого такой доступ есть. Вредонос будет фиксировать вибрации и передавать злоумышленнику, а владелец смартфона останется в полном неведении. По словам Гури, это очень легко сделать, поскольку в современных мобильных устройствах доступ к акселерометру может получить любое приложение, и разрешение пользователя для этого не нужно.

    Правда, на получение данных с помощью AiR-ViBeR потребуется очень много времени. По факту, атака является самой медленной из всех такого рода – 0,5 бит/с, и ее использование в реальной жизни весьма маловероятно.

    https://www.securitylab.ru/news/506774.php
     
  2. CyberTro1n

    CyberTro1n Elder - Старейшина

    Joined:
    20 Feb 2016
    Messages:
    1,075
    Likes Received:
    855
    Reputations:
    14
    И все же возможно)
     
  3. mankurt13

    mankurt13 Well-Known Member

    Joined:
    18 Oct 2019
    Messages:
    378
    Likes Received:
    1,541
    Reputations:
    3
    Маловероятно то, что злоумышленник найдет способ загрузить на ПК вредоносное ПО, позволяющее менять скорость вращения вентилятора, но не найдет способ скачать файл с этого ПК.
     
    quite gray likes this.
  4. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    плюс при этом он должен находится часами (минимум 128 секунд для 8-байтного пароля) рядом с этим же компом что-бы что-то оттуда скачать. По параноикам на это пофиг, они схавают, а продавцы спихнут новые супер-компы с водяным охлаждением )))
     
    #4 fandor9, 17 Apr 2020
    Last edited: 18 Apr 2020
    user100 likes this.
  5. mankurt13

    mankurt13 Well-Known Member

    Joined:
    18 Oct 2019
    Messages:
    378
    Likes Received:
    1,541
    Reputations:
    3
    У водянок тоже есть кулеры, в них просто жидкостью тепло отводится к более крупному радиатору.
     
  6. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Я в курсе, но если почитаете первоисточник, то в главе "Countermeasures" найдёте в конце такой абзац "Finally, replacing the original computer fans with a watercooling system is possible [59]. However, such a solution iscostly and impractical on a large-scale." ;)
     
    CyberTro1n likes this.
  7. mankurt13

    mankurt13 Well-Known Member

    Joined:
    18 Oct 2019
    Messages:
    378
    Likes Received:
    1,541
    Reputations:
    3
    Ааа, израильские ученые такие ученые.
     
  8. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Израильские учёные имеют финансово очень успешные конторы ;) ))
     
    CyberTro1n likes this.
  9. alexzir

    alexzir Well-Known Member

    Joined:
    29 Oct 2019
    Messages:
    977
    Likes Received:
    2,337
    Reputations:
    25
    Раскрыта очередная тайна, почему в госконторах сисадмины не торопятся чистить СВО на системниках :D
     
  10. Vald

    Vald Member

    Joined:
    6 Aug 2009
    Messages:
    25
    Likes Received:
    16
    Reputations:
    0
    Нормально бюджет попилили, я тоже готов такими "исследованиями" заниматься за зарплату.
    Уже готов приступить к разработке способа хищения данных через светодиод загрузки жесткого диска, а так же через передачу сообщения азбукой морзе встроенным бипером.
    Также могу предоставить проект экзотического способа хищения данных - через звуки шуршания дискеты во флопике. Практический смысл нулевой, где ты сейчас найдешь систему с флопиком? Но способ то интересный.
     
  11. mankurt13

    mankurt13 Well-Known Member

    Joined:
    18 Oct 2019
    Messages:
    378
    Likes Received:
    1,541
    Reputations:
    3
    Тебя уже опередили в соседней новости с хищением данных через э/м излучение видеокарты.
     
  12. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Ну если вы сможете "заставить" моргать светодиод загрузки жесткого диска независимо, то вполне можете устраиваться на кафедру ИБ. )
     
Loading...