Специалисты Университета им. Давида Бен-Гуриона продемонстрировали способ похищения данных с физически изолированной системы – им удалось превратить блок питания компьютера в аудиоколонку, способную незаметно передавать информацию с атакуемого хоста посредством звуковых волн.

Мордехай Гури, руководитель исследования, рассказал, что ПО POWER-SUPPLaY позволяет похищать данные с устройств, лишённых динамиков. С помощью вредоноса эксперты превратили блок питания компьютера в примитивную аудиоколонку, генерирующую базовые звуковые волны. Целью исследования, однако, было изучение способов извлечения данных с физически изолированной системы, а не способов её заражения.

Атакующий может управлять электрическим током в конденсаторах блока питания и вызывать явление, известное как «поющий» конденсатор. При этом явлении конденсатор генерирует звуковые волны, когда через него проходит переменный ток с разной частотой. Управляя частотой переменного тока, вредонос может управлять звуковыми волнами и благодаря этому прятать в них данные.

Принимать генерируемые звуковые сигналы может расположенный неподалеку смартфон. Устройство декодирует сигнал и онлайн передаст данные злоумышленнику.

POWER-SUPPLaY не требует особых привилегий. Атака работает на ПК, серверах, встроенных системах и IoT-устройствах без радиоэлементов. Из минусов – низкая скорость передачи данных, невозможность передачи данных на большие расстояния (не больше 6 метров) и влияние фонового шума на качество звуковых волн.

6 мая, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

16.10.2025
Настоящий Т2. Операторы связи продолжают погружаться в кибербез
16.10.2025
«Госуслуги» предлагают назначить себе «ИБ-опекуна»
16.10.2025
Gartner: Мировые траты на модели GenAI возрастут почти пятикратно за два года
16.10.2025
Выплаты Apple Bug Bounty теперь могут достигать 5 млн долларов
16.10.2025
NCSC указал бизнесу путь выживания в условиях роста киберугроз
16.10.2025
ChatGPT к декабрю перейдёт на «клубничную» диету
15.10.2025
Подтверждена совместимость MFASOFT Secure Authentication Server с платформой MFlash
15.10.2025
Google будет премировать за обнаружение ошибок в ИИ
15.10.2025
Российский бизнес предпочитает китайские нейросети
15.10.2025
«Группа Астра» представит свои технологии и решения для банковской автоматизации

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных