Technologie

Útočníci nyní mohou ukrást data pomocí výzkumníků jasu obrazovky

Útočníci nyní mohou ukrást data pomocí výzkumníků jasu obrazovky

V průběhu doby našli hackeři řadu způsobů, jak vyfiltrovat data z počítačů bez nutnosti připojení k síti. Ale to může být jeden z nejchytřejších způsobů krádeže dat z počítače.

Vědci z izraelské univerzity Ben Guriona vymysleli nový způsob, jak získat citlivé informace z počítače s „vzduchovou mezerou“ pouhou modulací jasu obrazovky, což v podstatě znamená, že hackeři mohou k hacknutí použít jas obrazovky vašeho počítače. Zní to neskutečně, správně?

Co je počítač se vzduchovou mezerou?

Nyní, počítač „se vzduchovou mezerou“ je výpočetní stroj, který je izolován od všech nezabezpečených sítí. To znamená, že jej nemůžete připojit k internetu ani k žádným jiným strojům, které se připojují k internetu. Skutečný počítač se vzduchovou mezerou je také fyzicky izolován. To znamená, že k přenosu dat musíte použít fyzická zařízení, jako jsou jednotky USB nebo jednotky vyměnitelných médií.

Ve svém nejnovějším výzkumu vytvořil Mordechai Guri, vedoucí kybernetické bezpečnosti na univerzitě Ben Gurion, spolu s dalšími vědci tajný optický kanál, který může útočník použít k odcizení počítačových dat z počítače se vzduchovou mezerou bez použití jakéhokoli síťového připojení nebo fyzickým kontaktováním stroje.

"Tento skrytý kanál je neviditelný a funguje, i když uživatel pracuje na počítači." Malware na napadeném počítači může získat citlivá data (např. Soubory, obrázky, šifrovací klíče a hesla) a modulovat je v rámci jasu obrazovky, což uživatelé nevidí, “ uvedli vědci.

Jak metoda funguje

Provést metodu, útočník ovládá jas obrazovky LCD, který zůstává neviditelný pouhým okem, aby skrytě moduloval binární informace v morseovských vzorech. Na LCD obrazovkách má každý pixel kombinaci barvy RGB, aby vytvořil jednu barvu. Nyní je v této navrhované modulaci mírně změněna kombinace RGB každého pixelu. To zůstává pouhým okem neviditelné, protože k tomu dochází velmi rychle a po velmi krátkou dobu.

Nyní útočník může tento datový tok shromáždit videozáznamem zobrazujícím počítač oběti. Vetřelec může pro tento účel použít jakoukoli sledovací kameru, bezpečnostní kameru, kameru smartphonu nebo webovou kameru. Poté může útočník informace rekonstruovat pomocí jakékoli techniky zpracování obrazu. Toto video ukazuje demonstraci hackerů provedenou výzkumníky.

Musíte se bát?

Nyní se nemusíte obávat, že by vám někdo kdykoli oknem ukradl vaše přihlašovací ID nebo heslo. Jak tato metoda navrhuje, útočník by musel fyzicky narušit stroj, který má být ohrožen, a mít kameru, kterou ovládají, nainstalovanou v přímé viditelnosti. To může být užitečné pro zpravodajské agentury při provádění jakýchkoli průniků s vysokou prioritou. Žádný útočník by však jen tak neseděl za oknem, aby získal přihlašovací údaje k vašemu účtu na Facebooku. Můžete tedy uklidnit a nechat vládní agentury dělat si starosti s touto metodou krádeže dat.

Jak Jak získat funkce Pixel 3 na libovolném smartphonu Android
Jak získat funkce Pixel 3 na libovolném smartphonu Android
Pixel 3 a Pixel 3 XL přicházejí s několika docela působivými funkcemi, jako jsou například režim Night Sight ve fotoaparátu, nové nálepky Playgrounds ...
Jak 4 způsoby, jak si můžete stáhnout videa z Instagramu
4 způsoby, jak si můžete stáhnout videa z Instagramu
Ať už chcete uložit svá vlastní stará videa nebo uložit některá z nich, která se vám líbila pro pozdější použití, určitě vás někdy zajímalo, jak si mů...
Jak Jak zamknout a chránit heslem soubory, složky v systému Mac
Jak zamknout a chránit heslem soubory, složky v systému Mac
Počítače Mac a Windows se podstatně liší v tom, jak funkce funguje, přestože existují, aby sloužily v podstatě ke stejnému účelu. Když například začne...