id: Гость   вход   регистрация
текущее время 00:36 17/04/2024
Владелец: SATtva (создано 14/07/2009 18:42), редакция от 14/07/2009 18:42 (автор: SATtva) Печать
Категории: приватность, прослушивание коммуникаций, хард, атаки, побочные каналы
https://www.pgpru.com/Новости/2009/ХакерскаяАтакаВпервыеПроведенаЧерезРозетку
создать
просмотр
редакции
ссылки

14.07 // Хакерская атака впервые проведена через розетку


Плохо экранированный провод от компьютерной клавиатуры может стать причиной утечки данных и перехвата информации, выяснили эсперты в области систем безопасности.


Анализируя сигналы, поступающие в электросеть от подключенного к ней компьютера, исследователи смогли установить, какие именно символы набирались на клавиатуре и в какой последовательности.


Хакерская атака подобного рода была экспериментально продемонстрирована на расстоянии до 15 метров от компьютера. Однако, по словам специалистов, потенциальное усовершенствование системы сделает возможным воровство данных и на значительно большем расстоянии.


"Наша цель – показать, что утечка информации может произойти самым неожиданным образом", – отмечают в своем исследовании Андреа Барисани и Даниэле Бьянко, специалисты фирмы Inverse Path, занимающейся системами безопасности.


В исследовании изучался кабель, подсоединяемый к клавиатуре с разъемом PS/2. По данным Барисани и Бьянко, шесть проводов внутри такого кабеля обычно расположены близко друг к другу и плохо экранированы. Это означает, что информация, которая передается по этим проводам при нажатии клавиши на клавиатуре, также попадает и в заземляющий провод в том же самом кабеле. Через заземляющий провод и розетку информация попадает в электросеть, рассказывают исследователи.


Как говорят исследователи, свойства кабеля стандарта PS/2 позволяют без труда определить по колебаниям напряжения, какая именно клавиша была нажата. Для сбора данных использовался, в частности, цифровой осциллограф.


Исследователи проводили эксперимент на расстоянии 1, 5, 10 и 15 метров от цели. Это значит, что подобный перехват данных, по их словам, возможен в отеле или офисе. Экспериментальный перехват информации через электросеть будет продемонстрирован в Лас-Вегасе, США, 25-30 июля на конференции Black Hat, посвященной кибербезопасности.


Источник: http://korr.ru/tech/technews/901460


 
Много комментариев (27) [показать комментарии/форму]
Общая оценка документа [показать форму]
средний балл: +1.6респондентов: 5