Сегодня 02 октября 2023
18+
MWC 2018 2018 Computex IFA 2018
Новости Hardware

Немцы научились взламывать компьютеры через обычные индикаторные светодиоды в принтере

Исследователи по информационной безопасности Технологического института Карлсруэ (KIT) показали уязвимость компьютеров ко взлому через обычные индикаторные светодиоды на офисной технике. Выяснилось, что лазерные приёмопередатчики способны не только считывать с помощью индикаторных светодиодов информацию из ПК, но также записывать в память компьютеров вредоносный код.

 Источник изображения: Andrea Fabry, KIT

Источник изображения: Andrea Fabry, KIT

Обычный индикаторный светодиод, например, на подключённом к компьютеру принтере оказался своеобразными воротами к данным на ПК. Причём, что следует подчеркнуть особо, это одновременно и вход, и выход, поскольку светодиоды способны не только излучать, но также служить фотодиодами для интенсивных источников света. В эксперименте с ПК и принтером исследователи показали, что с помощью одного только лазера с удаления 25 метров без физического и другого доступа к компьютерной системе данные можно извлекать со скоростью до 100 Кбит/с и загружать со скоростью до 18,2 Кбит/с.

Ранее были показаны многочисленные уязвимости изолированных вычислительных систем, которые эксплуатировались бесконтактным способом через вибрации вентилятора, жёсткого диска, светодиода HDD и ряд других. Однако во всех этих случаях данные, как правило, только считывались и то на очень малых скоростях. Немецкие учёные показали, что обычные светодиоды позволяют кратно поднять скорость тайного оптического считывания данных и, к тому же, позволяют обратный процесс записи информации в память ПК.

 Источник изображения: KASTEL/KIT

Источник изображения: KASTEL/KIT

Для предотвращения обнаруженных угроз создан специальный сайт, где можно ознакомиться с деталями технологии взлома, включая фрагменты кода. Проект исследования называется LaserShark. Также доступен препринт статьи об исследовании. Доклад по обнаруженной уязвимости сделан на 37-й ежегодной конференции по применению компьютерной безопасности (ACSAC).

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме
window-new
Soft
Hard
Тренды 🔥
Microsoft ищет более дешёвые в эксплуатации и простые альтернативы языковым моделям OpenAI 9 ч.
Вселенную Starfield расширят мини-сериалом с живыми актёрами 11 ч.
«Экономия за счёт масштаба»: руководитель разработки Phantom Liberty объяснил, почему CD Projekt RED решила перейти на Unreal Engine 5 12 ч.
Игроки в Counter-Strike 2 на Windows 7 столкнулись с блокировками аккаунтов 16 ч.
От Мура к Хуангу: новый взгляд NVIDIA на развитие вычислительных технологий 17 ч.
Microsoft прекратила обновление корпоративных лицензий в России с 30 сентября 18 ч.
Новая статья: Party Animals — жестокое обращение животных. Рецензия 01-10 00:22
Ежедневная интернет-аудитория в России выросла в 100 раз за 25 лет 30-09 18:25
Канцтовары + кибербезопасность: «Комус» в партнёрстве с «Информзащитой» открыла новое направление деятельности 30-09 15:25
Китайские хакеры тайно захватили роутеры Cisco в важнейших секторах США — ФБР и АНБ забили тревогу 30-09 14:48