Сегодня 03 февраля 2025
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Содержимое памяти ПК растекается на 7 метров вокруг из-за излучения — и это проблема для безопасности

Специалисты по кибербезопасности из Израиля обнаружили новый способ кражи данных из изолированных компьютерных систем. Эти системы, используемые в таких важных структурах, как военные объекты, госучреждения и атомные электростанции, физически отрезаны от интернета для защиты от внешних угроз. Однако новая атака для перехватывания конфиденциальной информации, получившая название RAMBO, использует электромагнитное излучение, возникающее при работе RAM.

 Источник изображения: Copilot

Источник изображения: Copilot

Несмотря на отсутствие прямого соединения с интернетом, пишет BleepingComputer, системы с воздушным зазором (Air-gapped) всё равно, как оказалось, подвержены компрометации. Злоумышленники могут внедрить вредоносное ПО через физические носители, например, USB-накопители, или воспользоваться более сложной цепочкой действий для установления связи с ПК. Вредоносное ПО, внедрённое в систему, может незаметно манипулировать компонентами оперативной памяти, генерируя контролируемые электромагнитные импульсы, передающие информацию с компьютеров.

Данные кодируются в радиочастотные сигналы, где «1» и «0» представляются как «включено» и «выключено». Для повышения надёжности передачи и снижения ошибок используется Манчестерский код, представляющий из себя абсолютное биимпульсное кодирование двоичным цифровым сигналом исходных двоичных данных. Хакер может перехватывать эти сигналы с помощью недорогих программных радиоприёмников (SDR) и декодировать их обратно в бинарный код. При этом скорость передачи данных при атаке RAMBO (Radiation of Air-gapped Memory Bus for Offense) невелика и достигает 1000 бит в секунду (bps), что эквивалентно 0,125 Кбайт/с. Однако, как отмечают исследователи, «этого достаточно для кражи небольших объёмов данных, таких как текст, нажатия клавиш и небольшие файлы». Например, для кражи пароля требуется от 0,1 до 1,28 секунды, а для 4096-битного зашифрованного ключа RSA — от 4 до 42 секунд.

 Источник изображения: Arxiv.org

Источник изображения: Arxiv.org

В свою очередь дальность передачи данных зависит от скорости передачи. На максимальной скорости (1000 бит в секунду) сигнал стабилен на расстоянии до 3 метров, но с увеличением расстояния растёт и вероятность ошибок. При снижении скорости до 500 бит в секунду и ниже дальность передачи может достигать 7 метров. Исследователи экспериментировали с более высокими скоростями, но обнаружили, что при скорости выше 5 Кбит/с сигнал становится слишком слабым и не способен надёжно передавать информацию. «Мы обнаружили, что скорость передачи данных не должна превышать 5000 бит в секунду, иначе сигнал становится слишком слабым и содержит много шумов», — сообщают авторы исследования.

В опубликованной научной работе предложены несколько способов защиты от атак RAMBO и других подобных методов. К ним относятся усиление физической защиты, подавление электромагнитных излучений, генерируемых оперативной памятью (RAM), внешняя радиочастотная помеха и использование экранирующих корпусов Фарадея для блокировки электромагнитного излучения. Исследователи также проверили эффективность атаки RAMBO на виртуальных машинах и обнаружили, что уязвимость работает даже в этой среде. Однако, взаимодействие оперативной памяти хост-системы с операционной системой и другими виртуальными машинами может привести к сбоям атаки. «Хотя мы показали, что атака RAMBO работает в виртуальных средах, взаимодействие с хост-системой может привести к её сбоям», — поясняют исследователи.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Вечерний 3DNews
Каждый будний вечер мы рассылаем сводку новостей без белиберды и рекламы. Две минуты на чтение — и вы в курсе главных событий.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Сценарист культовой Fallout: New Vegas вернулся в Obsidian, но не для работы над второй частью 11 ч.
Apple со дня на день добавит в iCloud сервис Confetti для организации мероприятий 16 ч.
Ураганный «бумер»-шутер Turbo Overkill вышел на PlayStation, Xbox и Nintendo Switch 19 ч.
Соцсеть X подала в суд на Lego, Nestlé и других крупных рекламодателей за «незаконный бойкот» платформы 20 ч.
OpenAI рассчитывает привлечь на развитие $40 млрд, получив оценку в $340 млрд 21 ч.
Власти Тайваня запретили чиновникам использовать DeepSeek из соображений безопасности 02-02 06:50
Поддержка программного генератора кадров Nvidia Smooth Motion появится у видеокарт GeForce RTX 40-й серии 02-02 01:31
Каждая третья российская компания испытывает сложности с реализацией законодательных норм в сфере ИБ 02-02 00:56
Поддержку технологии масштабирования изображения Intel XeSS получили уже более 150 игр 02-02 00:21
Новая статья: Ender Magnolia: Bloom in the Mist — много улучшений, не так много новизны. Рецензия 02-02 00:02
The Register: Успех DeepSeek показал важность обдуманных инвестиций в ИИ, но потребность в развитии инфраструктуры никуда не денется 28 мин.
Brookfield не опасается вероятного негативного влияния DeepSeek на рынок ИИ ЦОД 2 ч.
Новая статья: Компьютер месяца — февраль 2025 года 10 ч.
Сети — это модно: Equinix и дизайнер Максимилиан Рейнор создали платье из отслуживших кабелей 10 ч.
Apple Vision Pro получит поддержку контроллеров PlayStation VR 13 ч.
Для «защиты американцев» Трамп ввёл повышенные тарифы на товары из Китая, Мексики и Канады, включая электронику 17 ч.
Мишустин: половина поставляемых серверов и СХД для ЦОД — отечественные 18 ч.
Intel отложила выпуск Xeon Clearwater Forest — рынок пока не готов, да и с упаковкой проблемы 18 ч.
Строящийся ИИ ЦОД AWS в Миссисипи подорожал сразу на 60 % — до $16 млрд 19 ч.
Intel Foundry стала продавать больше пластин с чипами самой Intel, но растеряла внешних клиентов 02-02 09:06