Сотрудники исследовательского центра кибербезопасности при университете Бен-Гуриона в Израиле Мордехай Гури (Mordechai Guri) и Матан Муниц (Matan Munitz) совместно с их куратором Ювалем Еловичи (Yuval Elovici), профессором факультета проектирования информационных систем, обнаружили, что тепло, излучаемое одним компьютером и улавливаемое компьютером, находящимся поблизости, можно использовать для передачи информации, например ключей, паролей и даже вредоносного ПО, сообщает «Лаборатория Касперского».
Для создания канала между двумя изолированными ПК (частое явление в специализированных компьютерных лабораториях, военных сетях связи и т.п.) исследователи использовали так называемые тепловые пинги (thermal pings), установив стабильное соединение двух сетей при помощи близости и тепла. Это помогло построить «мост» между публичной и внутренней сетями.
Исследователи назвали этот «мост» BitWhisper и планируют в скором времени опубликовать статью о своем исследовании «BitWhisper: Covert Signaling Channel Between Air-Gapped Computers Using Thermal Manipulations» («BitWhisper: скрытый канал передачи сигналов между физически разделенными компьютерами при помощи температурных манипуляций»).
После установки моста через воздушное пространство атакующие могут воспользоваться этим каналом для раздачи ключей, внедрения червя, отправки команд на промышленную систему управления или для распространения вредоносного ПО в другие сегменты сети.
Исследователи опубликовали видеоролик, который демонстрирует передачу команды с одной машины на другую; таким образом были произведены позиционирование и запуск ракеты на игрушечной USB-зенитке.
Этот метод передачи данных не отличается высокой скоростью, так как тепловые изменения протекают крайне медленно, порой требуется несколько минут для передачи одного термосигнала; потолок скорости обмена при помощи BitWhisper — восемь сигналов в час. И хотя скорость низка, опубликованное видео показывает, что обмен данными все-таки возможен и подходит для ситуаций, где требуется передача малых объемов информации.
На машинах не требуется установка дополнительного оборудования или компонентов, достаточно, чтобы обе были заражены зловредом. К тому же канал двунаправленный, то есть в некоторых случаях передатчик может служить приемником. Канал может поддерживаться до тех пор, пока один ПК выделяет тепло, а второй может его детектировать.
Минэкономразвития и ФСТЭК предлагают распространить оборотные штрафы за утечки персональных данных на поставщиков решений в области информационной безопасности
Что делать, если вы используете компьютер под управлением Windows и вдруг решили защитить какой-либо файл или папку паролем, чтобы посторонние не могли узнать, что у вас там находится
Компания Comcon провела исследование распространения антивирусных решений среди российских пользователей
Ищете, где скачать бесплатные программы?
Скачать бесплатные программы для компьютера на Windows и смартфона на iOS или Android можно на Софтодроме. На данный момент в каталоге Софтодрома представлено более 13 000 бесплатных программ для Windows, iOS, Android и Linux.