Специалисты Университета им. Давида Бен-Гуриона продемонстрировали способ похищения данных с физически изолированной системы – им удалось превратить блок питания компьютера в аудиоколонку, способную незаметно передавать информацию с атакуемого хоста посредством звуковых волн.

Мордехай Гури, руководитель исследования, рассказал, что ПО POWER-SUPPLaY позволяет похищать данные с устройств, лишённых динамиков. С помощью вредоноса эксперты превратили блок питания компьютера в примитивную аудиоколонку, генерирующую базовые звуковые волны. Целью исследования, однако, было изучение способов извлечения данных с физически изолированной системы, а не способов её заражения.

Атакующий может управлять электрическим током в конденсаторах блока питания и вызывать явление, известное как «поющий» конденсатор. При этом явлении конденсатор генерирует звуковые волны, когда через него проходит переменный ток с разной частотой. Управляя частотой переменного тока, вредонос может управлять звуковыми волнами и благодаря этому прятать в них данные.

Принимать генерируемые звуковые сигналы может расположенный неподалеку смартфон. Устройство декодирует сигнал и онлайн передаст данные злоумышленнику.

POWER-SUPPLaY не требует особых привилегий. Атака работает на ПК, серверах, встроенных системах и IoT-устройствах без радиоэлементов. Из минусов – низкая скорость передачи данных, невозможность передачи данных на большие расстояния (не больше 6 метров) и влияние фонового шума на качество звуковых волн.

6 мая, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

02.07.2025
Сотрудникам Microsoft не уйти от использования ИИ. Как и всем остальным…
02.07.2025
Полицейские констатируют резкий рост киберпреступности в Африке
02.07.2025
Мнение: Один «суверенный» процессор обойдётся в 5 млрд рублей
02.07.2025
Количество атак ClickFix выросло шестикратно за полгода
02.07.2025
Мигранты в США играют с «таможенниками» в киберпрятки
02.07.2025
Греф — о цифровом рубле: Я не понимаю, зачем он нужен
01.07.2025
«Национальный мессенджер» закрыл первый миллион
01.07.2025
МТС приготовила всем по маленькому «большому брату»
01.07.2025
NCSC заманивает компании к участию в программе, страдающей из-за недостатка интереса
01.07.2025
ruID как пред-«Госуслуги». Новый сервис для приезжающих в Россию

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных