Пристaльнoe внимaниe к кaжущимся мeлoчaми вeщaм всeгдa oткрывaeт бeздны вoзмoжнoстeй. Этo в пoлнoй мeрe кaсaeтся уязвимoсти кoмпьютeрoв. Исследователи научились исторгать информацию из изменений тока подле нажатии клавиш на клавиатуре, изо индикации светодиода активности HDD, изо мерцания дисплея и даже с шума вентиляторов охлаждения. Новое разыскание показывает, что вибрации корпусных вентиляторов в свой черед предоставляет собой потенциальный конец утечки данных.
Новый личина атаки на физически изолированную вычислительную систему (безо подключения к сети) представила партия исследователей из Университета имени Давида Бен-Гуриона в Негеве (Безарабия). Команда под руководством Мордехая Гури (Mordechai Guri) разработала технологию и написала программу AiR-ViBeR к хищения данных с помощью фиксации вибраций, исходящих через корпусного вентилятора ПК.
Вентиляторы охлаждения процессоров исполнение) этого оказались малопригодными, ибо система крепления и материнские платы играли цена демпфирующего буфера, хорошо гасящего вибрации. Же зато вибраций корпусных вентиляторов было довольно, чтобы они передавались с корпуса держи стол и фиксировались акселерометрами обычного смартфона.
(языко правило, акселерометры смартфонов кроме каких-либо проблем отдаются держи милость сторонним приложениям. Чисто там скрывать и чего боязно? Предложенная израильскими исследователями методика взлома ПК показывает, отчего свободным доступом к акселерометру допускается воспользоваться в корыстных целях. Быть этом владелец смартфона хотя (бы) не заподозрит, что его кадры фиксирует данные с системы и передаёт их злоумышленнику.
Выглядит стремно? Не стоит сразу вознамериваться о замене вентилятора на малошумящий и о подушке во (избежание смартфона. Предложенная схема взлома предполагает семейство условий для своего осуществления. Кайфовый-первых, на атакуемый ПК что поделаешь поставить зловредное программное порука, которое будет передавать информацию посредством корпусный вентилятор. Во-вторых, делать нечего установить принимающее вибрации В соответствии с на смартфон пользователя. В-третьих, смартфон вынужден лежать на одном столе с атакуемым ПК. В-четвёртых, проворство передачи данных через вибрации вентилятора, корпуса и крышки стола более чем низкая ― не выше 0,5 двоичный знак в секунду.
С подобной скоростью аннектировать что-то важное хоть только после долгого и упорного слежения вслед объектом. К подавляющему большинству пользователей ПК сие не относится. Можно отправляться на боковую спокойно.
Источник: