Popisuje spôsob, ako ukradnúť údaje monitorovaním jasu monitora bez pripojenia počítača k sieti

Rôzne spôsoby prenosu údajov z počítačov bez sieťového pripojenia alebo priameho fyzického kontaktu (napríklad pomocou zvukov mimo počuteľného spektra) boli opísané skôr, ale v tomto prípade je popísaný snáď najsofistikovanejší príklad. Výskumníci našli spôsob, ako ukradnúť dáta z počítačov bez akéhokoľvek pripojenia – sledovaním jasu displeja.

Popisuje spôsob, ako ukradnúť údaje monitorovaním jasu monitora bez pripojenia počítača k sieti

Tento prístup zahŕňa situáciu, keď kompromitovaný počítač vykoná jemné zmeny hodnôt farieb RGB na LCD displeji, ktoré môže kamera sledovať. Teoreticky by útočník mohol stiahnuť malvér do cieľového systému cez USB disk, ktorý by zašifroval prenos dátových paketov nezistiteľnou zmenou jasu obrazovky a potom by pomocou ohrozených bezpečnostných kamier v blízkosti zachytil požadované informácie.

Samozrejme, nie je to jednoduché: metóda predpokladá, že zlodej údajov bude musieť hacknúť počítač obete, nainštalovať malvér a navyše mať kontrolu nad kamerami, ktoré sú v zornom poli cieľového systému. Túto zdanlivo zvláštnu metódu môžu spravodajské agentúry určite použiť v niektorých veľmi zriedkavých konkrétnych prípadoch, ale pre bežných útočníkov je veľmi pochybná a nepohodlná.

V prípade vysoko bezpečných objektov bez prístupu k externej sieti si však budete musieť premyslieť možnosť takéhoto netriviálneho hacku. Minimálne neumiestňujte kamery do priamej viditeľnosti obrazovky, aby ste vylúčili najmenšiu možnosť takéhoto scenára.



Zdroj: 3dnews.ru

Pridať komentár