В то время, как хакеры добрались до нового популярного приложения Zoom, исследователи Университета Бен-Гурион в Израиле обнаружили новый способ, с помощью которого можно украсть данные с высокозащищенного компьютера. Об этом передает Tech Xplore.
По словам ведущего исследователя Мордехая Гури, данные с компьютера можно украсть с помощью манипуляций с кулерами — вентиляторами, которые его охлаждают.
Эксперт отмечает, что можно контролировать вибрации компьютера, влияя на скорость вращения его кулеров, если разместить рядом смартфон с необходимой программой.
"Мы наблюдаем, что компьютеры вибрируют с частотой, совпадающей со скоростью вращения их вентиляторов. Эти неслышные вибрации распространяются на всю поверхность, на которой стоит компьютер", — пояснил исследователь.
Таким образом смартфон может скрыто воспринимать вибрации компьютера, если лежит на той же поверхности. В этом процессе задействован акселерометр смартфона (прибор, измеряющий проекцию кажущегося ускорения (разности между истинным ускорением объекта и гравитационным ускорением), доступ к которому может получить любая программа, поэтому атаку такого рода сложно обнаружить.
Команда специализируется на изучении атак по сторонним каналам — то есть атак, осуществленных путем считывания информации с физического оборудования компьютера.
"В этом вся суть атак по сторонним каналам. Вредоносная программа не выводит данные путем взлома стандартов шифрования или прорыва через фаервол сети; вместо этого она расшифровывает данные из вибраций и направляет их в акселерометр в смартфоне", — отметил Гури.
Исследователи утверждают, что можно защитить компьютеры от таких атак с помощью несложных технических решений. Необходимо запускать процессор в режиме максимального потребления энергии, устанавливать фиксированную скорость кулеров или сводить процессоры к единой тактовой частоте.
Как сообщали Українські Новини, ранее Google заблокировал 18 млн писем с фейковой информацией по коронавирусу от хакеров по всему миру.
Кто мы такие: О нас и Контакты. Как мы пишем новости и наши принципы: Редакционный кодекс. Мы старались, если вам понравилось – задонатьте.
Если Вы заметили орфографическую ошибку, напишите нам.