23 декабря 2021
Исследователи по информационной безопасности Технологического института Карлсруэ (KIT) показали уязвимость компьютеров ко взлому через обычные индикаторные светодиоды на офисной технике. Выяснилось, что лазерные приёмопередатчики способны не только считывать с помощью индикаторных светодиодов информацию из ПК, но также записывать в память компьютеров вредоносный код.
Источник изображения: Andrea Fabry, KIT
Обычный индикаторный светодиод, например, на подключённом к компьютеру принтере оказался своеобразными воротами к данным на ПК. Причём, что следует подчеркнуть особо, это одновременно и вход, и выход, поскольку светодиоды способны не только излучать, но также служить фотодиодами для интенсивных источников света. В эксперименте с ПК и принтером исследователи показали, что с помощью одного только лазера с удаления 25 метров без физического и другого доступа к компьютерной системе данные можно извлекать со скоростью до 100 Кбит/с и загружать со скоростью до 18,2 Кбит/с.
Ранее были показаны многочисленные уязвимости изолированных вычислительных систем, которые эксплуатировались бесконтактным способом через вибрации вентилятора, жёсткого диска, светодиода HDD и ряд других. Однако во всех этих случаях данные, как правило, только считывались и то на очень малых скоростях. Немецкие учёные показали, что обычные светодиоды позволяют кратно поднять скорость тайного оптического считывания данных и, к тому же, позволяют обратный процесс записи информации в память ПК.
Источник изображения: KASTEL/KIT
Для предотвращения обнаруженных угроз создан специальный сайт, где можно ознакомиться с деталями технологии взлома, включая фрагменты кода. Проект исследования называется LaserShark. Также доступен препринт статьи об исследовании. Доклад по обнаруженной уязвимости сделан на 37-й ежегодной конференции по применению компьютерной безопасности (ACSAC).
Хочешь узнать больше - читай отзывы
← Вернуться на предыдущую страницу
Виявлено спосіб непомітної підміни додатків для Apple macOS на шкідливі 25 июля 2026
Додатки для Apple macOS, які завантажувалися з джерел, відмінних від App Store, і запускалися хоча б раз, можна підміняти шкідливими двійниками, стверджують двоє дослідників у сфері кібербезпеки, які поставили під сумнів ефективність захисної технології.
Щоденне сидіння на стільці робить людину схильною до інсульту 25 июля 2026
Якщо людина малорухлива і щодня проводить в сидячому положенні по кілька годин, її ризик постраждати…
Рецептом корисного і швидкого сніданку на кожен день поділилася лікар-терапевт 25 июля 2026
Багато хто воліє не витрачати час на приготування сніданку, а у деяких перший прийом їжі…