Сollaborator

предложите новость

форма отправки новости
X

    Теперь украсть данные можно даже с изолированного компьютера (видео)

    Мордехай Гури (Mordechai Guri) из израильского Университета Бен-Гурион, изобрёл уже десятки способов, как организовать утечку данных с компьютера, физически изолированного от локальных и глобальных сетей и продолжает совершенствовать свои разработки, передает InternetUA

    В новом исследовании, он продемонстрировал особо изощрённую технику скрытной кражи данных по побочному акустическому каналу, получившую название POWER-SUPPLaY. Она интересна тем, что работает для компьютера, в котором отсутствуют спикеры и другие традиционные источники звуковых сигналов.

    С помощью вредоносной программы, запущенной на изолированном компьютере, Гури сумел превратить в примитивный спикер стандартный блок питания. Для этого он использовал так называемый эффект «поющего конденсатора»: пропуская через электрический конденсатор переменный ток с разной частотой, можно заставить его излучать акустические волны.

    Вредоносный код контролирует частоту тока источника питания и через неё управляет частотой излучаемого звука, модулируя в нём двоичную информацию. Затем акустические сигналы перехватываются ближайшим приемником (например, смартфоном), который демодулирует и декодирует данные и отправляет их злоумышленнику через Интернет.

    Этот метод работает только на небольших расстояниях и пропускная способность получаемого побочного канала крайне невелика. Эксперименты показали, что на дистанциях до 1 метра скорости эксфильтрации POWER-SUPPLaY не превышают 40 бит/с , а с 2 метров падают до 10 и менее бит/с. Максимальная дальность передачи, зафиксированная в эксперименте, составила 6 метров.

    Эффективность POWER-SUPPLaY также зависит от типа источника питания и от уровня шума в помещении.

    Говоря о сильных сторонах этой техники, израильский учёный отметил, что она работает на различных системах — от персональных рабочих станций и серверов до встраиваемых компьютеров и устройств Интернета Вещей. Кроме того, вредоносному коду не требуется каких-либо особых привилегий. «Код передачи может быть инициирован из обычного пользовательского процесса», — сказал Гури.

    Как выбрать рабочую обувь

    Выбор рабочей обуви требует особого внимания. Это важное решение для вашей безопасности. Правильная пара защищает от профессиональных рисков. Она предотвращает возможные травмы на производстве. Качественная пара снижает усталость за долгий день. Хорошая спецобувь сохраняет здоровье ваших ног. Она поддерживает правильную осанку, что влияет на общее самочувствие. Грамотный выбор также повышает уверенность на рабочем месте. Это […]

    Займ без отказа для всех — возможно ли такое в Украине?

    В последние годы рынок онлайн-кредитования в Украине заметно изменился. Если раньше микрозаймы ассоциировались с походами в офисы, бумажной волокитой и затяжным ожиданием решения, то сегодня всё чаще пользователи выбирают цифровые сервисы. Один из таких сервисов — Navse.ua, который позиционирует себя как удобную платформу для быстрого получения денег онлайн. Кредиты на Navse.ua ориентированы на максимально широкую […]

    Готовим праздничный стол: чек-лист продуктов и советы

    Праздничный стол — это всегда волнительное событие, которое требует тщательной подготовки. Чтобы не бегать по магазинам в последний момент и ничего не забыть, важно заранее составить список продуктов и продумать меню. Правильная организация сэкономит время, нервы и деньги. Сегодня необязательно тратить целый день на походы по магазинам. Онлайн заказ продуктов в Кременчуге позволяет быстро и удобно купить […]

    Професійна заміна ремінця на годиннику в Одесі — швидко, надійно, з гарантією

    Коли та чому варто міняти ремінець на годиннику. Основні причини зношення, етапи професійної заміни в Correa Одеса та поради з догляду за новим аксесуаром.