XS
SM
MD
LG
Державний університет інформаційно-комунікаційних технологій

(Державний університет телекомунікацій)


Адреса:
03110, Україна
м. Київ, вул. Солом'янська, 7
Контактна інформація:
Державний університет інформаційно-комунікаційних технологій

(Державний університет телекомунікацій)

Викрадення даних через кулер комп'ютера

10:53, 24-03-2017

Протягом декількох останніх років експерти Університету Бен-Гуріона (Ізраїль) досліджують нові способи отримання даних, що зберігаються на фізично ізольованих комп'ютерах. Наприклад, в минулому році вони продемонстрували атаку BitWhisper, що дозволяє за допомогою тепла отримати інформацію з непідключених до інтернету систем.

На цей раз експерти досліджували можливість викрадення даних за допомогою кулера комп'ютера. На думку ІБ-експерта Мордехая Гурі (Mordechai Guri), змінюючи швидкість обертання кулера, можна отримати дані, що зберігаються на системі. Атака під назвою Fansmitter знадобиться в разі, якщо фізично ізольований комп'ютер позбавлений динаміків і викрасти інформацію по аудіоканалів неможливо.

Для успішного здійснення атаки насамперед зловмисник повинен встановити на цільову систему спеціальне шкідливе ПЗ. Як пояснив Гури, розроблений ним спосіб грунтується на аналізі шуму, видаваного процесором і кулерем.  «Бінарні дані можуть змінюватися і передаватися через радіосигнали на віддалений мікрофон (тобто, на найближчий мобільний телефон)», - повідомив Гурі.

За словами експерта, дослідникам вдалося успішно передати дані з фізично ізольованого комп'ютера на смартфон, що знаходиться в тій же кімнаті без допомоги будь-якого звукового обладнання. Зокрема, вони змогли передати ключі шифрування і паролі на відстань до восьми метрів зі швидкістю 900 біт на годину. Даний метод працює з будь-яким обладнанням без динаміків, але оснащеним кулерами.

Бажаєте дізнаватись про особливості вступу у 2024 році?
Підписуйтесь на спільноти спеціальності "125 Кібербезпека" кафедри Систем інформаційного та кібернетичного захисту та першим отримуйте новини, сповіщення про важливі події, підготовчі курси, дні відкритих дверей та багато цікавого.
Читайте також

Про кафедру

Кафедра Систем інформаційного та кібернетичного захисту

Отримати консультацію

Ваш запит на зворотній дзвінок отримає завідуючий кафедрою
Надіслати запит

Абітурієнту

Спеціалізація: Системи технічного захисту інформації

Фахівці з технічного захисту інформації – це унікальні спеціалісти, які поєднують теоретичні та практичні знання в областях: інформатики, архітектури комп'ютерів, систем і пристроїв інформаційної та кібернетичної безпеки, проектування та експлуатації комплексних систем захисту інформації.

В процесі навчання студенти опановують найсучасніші системи захисту інформації, багатофункціональні пошукові прилади, апаратуру спеціальних досліджень для пошуку та нейтралізації закладних пристроїв, запобігання витоку інформації через різноманітні фізичні (не тільки цифрові) канали, отримують міжнародні сертифікати.

Спеціалізація: Системи технічного захисту інформації

Фахівці з технічного захисту інформації – це унікальні спеціалісти, які поєднують теоретичні та практичні знання в областях: інформатики, архітектури комп'ютерів, систем і пристроїв інформаційної та кібернетичної безпеки, проектування та експлуатації комплексних систем захисту інформації.

В процесі навчання студенти опановують найсучасніші системи захисту інформації, багатофункціональні пошукові прилади, апаратуру спеціальних досліджень для пошуку та нейтралізації закладних пристроїв, запобігання витоку інформації через різноманітні фізичні (не тільки цифрові) канали, отримують міжнародні сертифікати.

Переглядів: 3 703