Специалисты Университета им. Давида Бен-Гуриона продемонстрировали способ похищения данных с физически изолированной системы – им удалось превратить блок питания компьютера в аудиоколонку, способную незаметно передавать информацию с атакуемого хоста посредством звуковых волн.

Мордехай Гури, руководитель исследования, рассказал, что ПО POWER-SUPPLaY позволяет похищать данные с устройств, лишённых динамиков. С помощью вредоноса эксперты превратили блок питания компьютера в примитивную аудиоколонку, генерирующую базовые звуковые волны. Целью исследования, однако, было изучение способов извлечения данных с физически изолированной системы, а не способов её заражения.

Атакующий может управлять электрическим током в конденсаторах блока питания и вызывать явление, известное как «поющий» конденсатор. При этом явлении конденсатор генерирует звуковые волны, когда через него проходит переменный ток с разной частотой. Управляя частотой переменного тока, вредонос может управлять звуковыми волнами и благодаря этому прятать в них данные.

Принимать генерируемые звуковые сигналы может расположенный неподалеку смартфон. Устройство декодирует сигнал и онлайн передаст данные злоумышленнику.

POWER-SUPPLaY не требует особых привилегий. Атака работает на ПК, серверах, встроенных системах и IoT-устройствах без радиоэлементов. Из минусов – низкая скорость передачи данных, невозможность передачи данных на большие расстояния (не больше 6 метров) и влияние фонового шума на качество звуковых волн.

6 мая, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.11.2025
«Сбер»: Модель GigaChat 2 MAX сопоставима с ChatGPT 4
28.11.2025
МФО не смогут верифицировать клиентов с помощью банковских ID
28.11.2025
«Утильсбор» для харда принесёт в бюджет 218 млрд рублей за два года
28.11.2025
РКН хочет заблокировать WhatsApp. Теперь официально
27.11.2025
«Наступит время, когда к идее внедрения карт системы "Мир" вернутся»
27.11.2025
ВТБ готовится полностью обновить свой онлайн-банк
27.11.2025
«Фрод-рулетка» вышла из пилотного режима
27.11.2025
Компании переходят к экосистемам, где данные и ИИ формируют единое технологическое ядро
27.11.2025
Т2: «Белые списки» необходимо финализировать
27.11.2025
В кластере «Ломоносов» прошла крупнейшая мультиформатная конференция TECH WEEK 2025

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных