Специалисты Университета им. Давида Бен-Гуриона продемонстрировали способ похищения данных с физически изолированной системы – им удалось превратить блок питания компьютера в аудиоколонку, способную незаметно передавать информацию с атакуемого хоста посредством звуковых волн.

Мордехай Гури, руководитель исследования, рассказал, что ПО POWER-SUPPLaY позволяет похищать данные с устройств, лишённых динамиков. С помощью вредоноса эксперты превратили блок питания компьютера в примитивную аудиоколонку, генерирующую базовые звуковые волны. Целью исследования, однако, было изучение способов извлечения данных с физически изолированной системы, а не способов её заражения.

Атакующий может управлять электрическим током в конденсаторах блока питания и вызывать явление, известное как «поющий» конденсатор. При этом явлении конденсатор генерирует звуковые волны, когда через него проходит переменный ток с разной частотой. Управляя частотой переменного тока, вредонос может управлять звуковыми волнами и благодаря этому прятать в них данные.

Принимать генерируемые звуковые сигналы может расположенный неподалеку смартфон. Устройство декодирует сигнал и онлайн передаст данные злоумышленнику.

POWER-SUPPLaY не требует особых привилегий. Атака работает на ПК, серверах, встроенных системах и IoT-устройствах без радиоэлементов. Из минусов – низкая скорость передачи данных, невозможность передачи данных на большие расстояния (не больше 6 метров) и влияние фонового шума на качество звуковых волн.

6 мая, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

05.03.2026
Безопасники: Проверка на возраст социально неприемлема
05.03.2026
ИИ помогает хакерам наблюдать за экраном смартфона жертвы
05.03.2026
Резиденты Telegram и WhatsApp станут иностранцами
05.03.2026
«Запрет публичных GenAI-сервисов при высоком спросе — это не барьер, а драйвер»
05.03.2026
Лондон подтвердил цифрами пользу службы мониторинга уязвимостей
04.03.2026
Россияне уже возвращают цифровые рубли государству
04.03.2026
«Информация о распространении вируса в MAX не соответствует действительности»
04.03.2026
Компания «Маск Сэйф» защитила ИТ-инфраструктуру с помощью SIEM от «СёрчИнформ»
04.03.2026
OpenAI станет прямым конкурентом своего же акционера?
04.03.2026
ИИ деанонимизирует людей по малозначительным деталям

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных