Софтодром   


Излучаемое компьютером тепло превратили в канал передачи вредоносного ПО



Новости    Безопасность




Сотрудники исследовательского центра кибербезопасности при университете Бен-Гуриона в Израиле Мордехай Гури (Mordechai Guri) и Матан Муниц (Matan Munitz) совместно с их куратором Ювалем Еловичи (Yuval Elovici), профессором факультета проектирования информационных систем, обнаружили, что тепло, излучаемое одним компьютером и улавливаемое компьютером, находящимся поблизости, можно использовать для передачи информации, например ключей, паролей и даже вредоносного ПО, сообщает «Лаборатория Касперского».

Для создания канала между двумя изолированными ПК (частое явление в специализированных компьютерных лабораториях, военных сетях связи и т.п.) исследователи использовали так называемые тепловые пинги (thermal pings), установив стабильное соединение двух сетей при помощи близости и тепла. Это помогло построить «мост» между публичной и внутренней сетями.

Исследователи назвали этот «мост» BitWhisper и планируют в скором времени опубликовать статью о своем исследовании «BitWhisper: Covert Signaling Channel Between Air-Gapped Computers Using Thermal Manipulations» («BitWhisper: скрытый канал передачи сигналов между физически разделенными компьютерами при помощи температурных манипуляций»).

После установки моста через воздушное пространство атакующие могут воспользоваться этим каналом для раздачи ключей, внедрения червя, отправки команд на промышленную систему управления или для распространения вредоносного ПО в другие сегменты сети.

Исследователи опубликовали видеоролик, который демонстрирует передачу команды с одной машины на другую; таким образом были произведены позиционирование и запуск ракеты на игрушечной USB-зенитке.

Этот метод передачи данных не отличается высокой скоростью, так как тепловые изменения протекают крайне медленно, порой требуется несколько минут для передачи одного термосигнала; потолок скорости обмена при помощи BitWhisper — восемь сигналов в час. И хотя скорость низка, опубликованное видео показывает, что обмен данными все-таки возможен и подходит для ситуаций, где требуется передача малых объемов информации.

На машинах не требуется установка дополнительного оборудования или компонентов, достаточно, чтобы обе были заражены зловредом. К тому же канал двунаправленный, то есть в некоторых случаях передатчик может служить приемником. Канал может поддерживаться до тех пор, пока один ПК выделяет тепло, а второй может его детектировать.


Автор: Softodrom.ru
Дата:

07.05.2025 16:33

Кремль призвал с пониманием отнестись к ограничениям интернета в Москве

Пресс-секретарь президента РФ Дмитрий Песков прокомментировал ограничения мобильного интернета в Москве


29.04.2025 16:54

Под Иркутском задержали майнеров, нанесших ущерб на 200 млн руб.

Подозреваемые разместили 500 единиц майнингового оборудования и подключили его к электрическим сетям, снабжающим население Иркутского района


28.04.2025 16:46

Для дропперов введут уголовную ответственность

Правительство РФ подготовило поправки в ст. 187 Уголовного кодекса («Неправомерный оборот средств платежей»), которыми будет введена уголовная ответственность для так называемых дропперов


26.04.2025 18:35

Номер главы Пентагона оказался в открытом доступе в интернете

Секреты национальной безопасности потенциально могли оказаться в руках иностранных противников, пишут американские СМИ


25.04.2025 15:14

Шойгу: Россия приняла меры для защиты российского сегмента Интернета

В условиях геополитического противостояния страны Запада продолжают наращивать давление на Россию в информационной сфере


Популярное: Безопасность
29.11.2017 05:21

Как удалить данные без возможности восстановления

Что такое безвозвратное удаление данных, и как удалить данные с компьютера так, чтобы их нельзя было восстановить


15.01.2023 09:34

15 бесплатных антивирусов для компьютера на Windows

Софтодром составил подборку из 15 бесплатных антивирусных программ для компьютера на Windows


07.04.2019 19:42

Как увидеть скрытых друзей во «ВКонтакте»

Поскольку многие пользователи «ВКонтакте» искренне верят, что существует способ увидеть чужих скрытых друзей, Софтодром решил этот миф опровергнуть


29.11.2017 23:52

Как защитить файл или папку паролем в Windows

Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится


20.06.2008 22:23

Самые популярные антивирусы в России по версии Comcon

Компания Comcon провела исследование распространения антивирусных решений среди российских пользователей


Все рубрики статей (2224 / 175):


Программы | Авторам | Рассылки | Реклама
Copyright © 1999-2025 Softodrom.ru
О проекте | О перепечатках | Пользовательское соглашение | Политика конфиденциальности | Карта сайта