14.07 // Хакерская атака впервые проведена через розетку
Плохо экранированный провод от компьютерной клавиатуры может стать причиной утечки данных и перехвата информации, выяснили эсперты в области систем безопасности.
Анализируя сигналы, поступающие в электросеть от подключенного к ней компьютера, исследователи смогли установить, какие именно символы набирались на клавиатуре и в какой последовательности.
Хакерская атака подобного рода была экспериментально продемонстрирована на расстоянии до 15 метров от компьютера. Однако, по словам специалистов, потенциальное усовершенствование системы сделает возможным воровство данных и на значительно большем расстоянии.
"Наша цель – показать, что утечка информации может произойти самым неожиданным образом", – отмечают в своем исследовании Андреа Барисани и Даниэле Бьянко, специалисты фирмы Inverse Path, занимающейся системами безопасности.
В исследовании изучался кабель, подсоединяемый к клавиатуре с разъемом PS/2. По данным Барисани и Бьянко, шесть проводов внутри такого кабеля обычно расположены близко друг к другу и плохо экранированы. Это означает, что информация, которая передается по этим проводам при нажатии клавиши на клавиатуре, также попадает и в заземляющий провод в том же самом кабеле. Через заземляющий провод и розетку информация попадает в электросеть, рассказывают исследователи.
Как говорят исследователи, свойства кабеля стандарта PS/2 позволяют без труда определить по колебаниям напряжения, какая именно клавиша была нажата. Для сбора данных использовался, в частности, цифровой осциллограф.
Исследователи проводили эксперимент на расстоянии 1, 5, 10 и 15 метров от цели. Это значит, что подобный перехват данных, по их словам, возможен в отеле или офисе. Экспериментальный перехват информации через электросеть будет продемонстрирован в Лас-Вегасе, США, 25-30 июля на конференции Black Hat, посвященной кибербезопасности.
Источник: http://korr.ru/tech/technews/901460
комментариев: 1060 документов: 16 редакций: 32
[offtop]
Осталось ещё только по звукам что-нибудь взломать. У меня 8 лет назад был комп на базе процессора AMD K6-2, так вот процессор под нагрузкой начинал издавать ощутимый высокочастотный писк.
[/offtop]
комментариев: 11558 документов: 1036 редакций: 4118
Уже была такая работа.
комментариев: 9796 документов: 488 редакций: 5664
комментариев: 9796 документов: 488 редакций: 5664
Они проснулись после 20ти летней спячки и изобрели велосипед. Идея жуткий баян, и устройства для защиты от ПЭМИН по электропитанию давно продаются всем желающим.
Или перед демонстрацией прикупили акций компаний производящих защиту. Это бизнес господа, ничего личного.
комментариев: 11558 документов: 1036 редакций: 4118
Именно. Тренд последних лет: атаки на побочные каналы идут в массы. Одно дело, когда в модель угрозы закладывается трёхбуквенное агентство, а другое — когда атаку может провести любой пионэр с сотней баксов в кармане.
комментариев: 1060 документов: 16 редакций: 32
Ой, как-то я это тогда пропустил, спасибо.
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 11558 документов: 1036 редакций: 4118
комментариев: 9796 документов: 488 редакций: 5664
комментариев: 11558 документов: 1036 редакций: 4118