Дослідники Крадіжка даних з комп'ютера за допомогою монітора Яскравість

Дослідники Крадіжка даних з комп'ютера за допомогою монітора Яскравість

Загальноприйнята комп'ютерної безпеки вважає, що найбільш важливі дані повинні жити виключно в «повітря-геп» системи без підключення до мережі. Проте, жоден з протоколів безпеки не є абсолютно надійною. Ми вже бачили кілька способів отримання даних з повітряно-гепа систем, а остання особливо підступний. Дослідники з Університету Бен-Гуріона розробили спосіб витоку даних з комп'ютера за допомогою зміни яскравості дисплея.

Подібно деякі останні методи отримання даних, система продемонструвала Університет Бен-Гуріон вимагає деякого планування. Це не (на щастя) уразливість в будь-якому програмному або апаратному забезпеченні, що хтось може використовувати для крадіжки даних. Замість цього зловмисникові потрібно доступ до комп'ютера, щоб встановити шкідливу програму. Вони можуть також використовувати соціальну інженерію, щоб змусити когось, хто має законний доступ до системи повітряного гепа для завантаження шкідливих програм.

Експлойт, розроблений командою бере дані з захищеної системи і кодує його як двійковий файл. Щоб exfiltrate дані, вам потрібна камера, поруч з системою, яка може бачити екран. Роблячи невеликі зміни в значеннях кольору RGB монітора, в шкідлива програма відправляє 1s і 0s візуально. Зміни можуть також перевертати і вимикається так швидко, як монітор освіжає. Хтось сидить за комп'ютером, не помітить нічого не гаразд, але їх дії можуть повільно сочиться на відео канал. Навіть дивлячись на статичних зображеннях екрану «0» і сигнали «1» буде не вістрі кого геть.

Ви можете побачити техніку в дії на відео вище. Зміни в «відфільтрованих» сторонах майже непомітні, тому ніхто не має ніякої надії плямистості їх без сторонньої допомоги. Складна установка є недоліком цієї атаки, і ви також не збираєтеся отримати багато даних. В ідеальних умовах, команда університету Бен-Гуріон була в змозі отримати 5 біт в секунду з повітряним зазором машини. Це приблизно в 60 разів повільніше, ніж старомодні Bell 300 бод модем з 1970-х років. Цього достатньо, щоб захопити текст з системи, але це так.

Це не те, що вам потрібно турбуватися про те - є набагато більш прості способи, щоб вкрасти дані з пристроїв, підключених до Інтернету. Такий підхід також вимагає багато установки і планування просто вкрасти кілька битих дані. Тим не менш, це просто ще одна річ для людей з високим рівнем безпеки об'єктів турбуватися.

Читати далі

Microsoft принесе свою чудову функцію Xbox Auto HDR для комп'ютерних ігор
Microsoft принесе свою чудову функцію Xbox Auto HDR для комп'ютерних ігор

Microsoft принесе функцію AutoHDR з Xbox на ПК, дозволяючи понад 1000 ігор, які в даний час не вистачає реалізації HDR, щоб отримати один.

Європа планує 20 000 суперкомп'ютерів GPU, щоб створити "цифровий близнюк землі"
Європа планує 20 000 суперкомп'ютерів GPU, щоб створити "цифровий близнюк землі"

План створення цифрового близнюка Землі може закінчитися затримкою через відносну відсутність доступного GPU, але це не буде проектом протягом ночі.

CryptoCurrency видобуток може знищити комп'ютерні ігри, як ми знаємо це
CryptoCurrency видобуток може знищити комп'ютерні ігри, як ми знаємо це

Видобуток CryptoCurrency вже деформує ринок GPU. Якщо він продовжує, це може змінити, як і де люди грають у відеоігри.

NVIDIA розкриває процесор глибокого навчання Грейс для суперкомп'ютерних додатків
NVIDIA розкриває процесор глибокого навчання Грейс для суперкомп'ютерних додатків

NVIDIA вже користується придбанням руки з величезним потужним новим комбінацією CPU-Plus-GPU, що заявляє, що він прискорить навчання великих машин-навчальних моделей до 10 років.