Технологии

Хакеры могут украсть данные через вибрацию охлаждающего вентилятора

Лайнуть/Поделиться

Израильские ученые нашли способ, с помощью которого хакеры могут украсть конфиденциальные данные с высокозащищенного компьютера, настроив вибрацию вентилятора системы охлаждения. Хакеры могут закодировать данные в вибрации вентилятора, которые могут быть переданы на смартфон, расположенный рядом с целевым компьютером.

Вредоносное ПО на компьютере передает сигналы в окружающую среду через вибрации, возникающие на столе. Ближайший зараженный смартфон обнаруживает передачу, демодулирует и декодирует данные и передает их злоумышленнику через Интернет.

Ведущий исследователь кибербезопасности Мордехай Гури из Университета имени Бен-Гуриона в Негеве сказал:  «Мы наблюдаем, что компьютеры вибрируют с частотой, коррелирующей со скоростью вращения их внутренних вентиляторов. Вредоносное ПО может контролировать вибрации компьютера, управляя скоростью вращения внутреннего вентилятора. Эти неслышимые вибрации влияют на всю конструкцию, на которой установлен компьютер. Скрытно передаваемые вибрации могут быть уловлены смартфоном, лежащим на той же поверхности, что и компьютер. Поскольку датчики акселерометра в смартфонах не защищены, доступ к ним может получить любое приложение, не требуя разрешения пользователя».

Гури разработал процедуру, названную AiR-ViBeR, с настройкой компьютера с воздушным зазором. Компьютерные системы с воздушным зазором изолированы от незащищенных сетей и Интернета в качестве меры безопасности.

Ученые сообщают:  «Три меры помогут защитить компьютерную систему от такого нападения. Один из них заключается в непрерывной работе процессора в режиме максимальной потребляемой мощности, что не позволит ему регулировать потребление. Другой способ – установить скорость вращения вентиляторов для процессора и графического процессора на одной фиксированной скорости. Третье решение – ограничить процессоры одной тактовой частотой».

Гури сказал об AiR-ViBer:  «В этом суть побочного канала. Вредоносное ПО не подвергает проникновению данные путем взлома стандартов шифрования или взлома сетевого брандмауэра; вместо этого он кодирует данные в виде вибраций и передает их на акселерометр смартфона».

AiR-ViBer полагался на колебания вибрации, измеряемые акселерометром, способным обнаруживать движение с разрешением 0,0023956299 метров в квадратную секунду. Существуют и другие способы сбора данных через боковые каналы. Они включают в себя электромагнитные, магнитные, акустические, оптические и тепловые.

Arxiv: 2004,06195


Вас также может заинтересовать:

Редакция

Недавние публикации

Алкоголь делает кишечник “дырявым” с помощью эндоканнабиноидов

Исследование, недавно опубликованное в журнале eGastroenterology, изучало роль каннабиноидного рецептора первого типа (CBR1) в повышенной проницаемости кишечника,… Читать далее

28/06/2025

Что вы видите, когда смотрите на эту сетку из отрезков линий: серию прямоугольников или серию кругов?

Согласно недавней научной работе, то, как вы воспринимаете эту оптическую иллюзию, известную как иллюзия Коффера,… Читать далее

27/06/2025

Мужчина на 2 семьи, а может лучше оса на 9 гнезд? Как она это делает

Новое исследование показывает, что аммофила полевая(Ammophila pubescens) может запомнить местоположение и историю кормления до девяти… Читать далее

26/06/2025

Ученые научились менять профессию муравьев с помощью двух молекул

Обнаружены две сигнальные молекулы, активность которых можно повышать или понижать для перепрограммирования обязанностей муравьев. У муравьев-листорезов… Читать далее

21/06/2025

Большинство людей переоценивают свою моральную стойкость в условиях давления

Новое исследование показывает, что большинство людей считают, что они будут больше, чем другие, сопротивляться аморальным… Читать далее

20/06/2025

Врачи против агрессивных мер по поддержанию своей жизни и большинство за эвтаназию для себя

Более половины врачей, опрошенных в восьми различных регионах, в случае столкновения с запущенным раком или… Читать далее

12/06/2025