Исследователи из Университета Бен-Гуриона в Израиле известны своим опытом и недюжинным талантом изобретать и успешно применять экзотические способы взлома цифровых систем и гаджетов. Их любимая ниша – добыча данных с ПК, которые физически не подключены ни к какой из сетей. Недавно они представили очередной метод, который основан на записывании и анализе вибраций от кулеров внутри системного блока.
Израильские хакеры давно вывели ряд закономерностей между выполнением компьютером конкретных задач и физическими эффектами, которые сопровождают этот процесс. В данном случае предметом интереса являются микровибрации основных компонентов системного блока – процессора, жесткого диска, кулеров, видеокарты и т.д. Чтобы сделать сигналы более информативными, хакеры внедрили на ПК простенький троян, который управляет скоростью вращения главного кулера – именно его вибрации самые явственные.
Для считывания вибраций прекрасно подошел обычный серийный смартфон Galaxy S10, в котором есть очень чувствительный акселерометр – его разрешающая способность достигает 0,0023956299 м/с2. Что в Android, что в iOS, обработка данных с акселерометра ведется в фоновом режиме и не заметна со стороны. Достаточно положить смартфон на расстоянии до 1,5 м от корпуса ПК в не очень шумном помещении – и можно считывать с него данные.
Технология получила название AiR-ViBeR, она доказала свою надежность, но применения в хакерской среде, скорее всего, не получит. Во-первых, скорость считывания данных неудовлетворительно низка, во-вторых, подобные разработки ведутся с целью выявления уязвимых мест и улучшения защиты, а не воровства данных. Да и спецслужбы, которые заинтересовались технологией, вряд ли захотят делиться ей с кем-то еще.
>>7362755 (OP) > Да и спецслужбы, которые заинтересовались технологией, вряд ли захотят делиться ей с кем-то еще. Ну, учитывая что фсб это одно из ответвлений моссада... ебал я в рот жить в этой антиутопии
>Да и спецслужбы, которые заинтересовались технологией Вот так работаешь на чистом энтузиазме, открываешь новое, а потом это новое присваивают всякие гады.
>>7362755 (OP) фуфло какое-то, еще и рекламу с самого начала приплели ...
наводки с элт монитора я еще понимаю как можно снять но и то с огромными оговорками и существенной потерей точности, но по куллеру это совсем бессовестное вранье
>>7362956 а то я блядь не знаю какими данными шуршит система, да и то без знания какая прога их гоняет по каким адресам памяти какая структура очереди, представление в памяти, пакетов, формат диска одновременно запущщенных прог, а если виртуалка или контенер или удаленная сессия .. пиздец... ты видимо сознательно позоришь евреев? типа открыл рот значит пиздит? за что ты нас так не любишь?
>>7362755 (OP) >Недавно они представили очередной метод, который основан на записывании и анализе вибраций от кулеров внутри системного блока. Жыдовский пиздёж.
>>7362999 >Имея администраторский доступ к пекарне? Зойчем? В кулер вставляется скрепка, пекарня перегревается, глючит/отключается, а рядом лежит стикер с телефоном ремонтной службы. Гой сам принесёт кудахтер в ремонт.
>>7363092 Не, технически это вполне осуществимо. Другое дело, что если у тебя есть возможность накатить троян в защищаемый ПК и находиться рядом с ним с включённым смартфоном, то есть варианты значительно проще. Впрочем, поле для попилов хорошее.
>>7362755 (OP) Подошёл такой к особо охраняемому системнику. А вот у меня с собой флэшечка, там видосики смешные. Да, автозапуск разрешай, там типа прога от сандиск с покупки ещё не удалил, ага. Я тут посижу у вас пару часиков, ок? Ща вот ещё телефон из кармана вытащу, а то чот в кармане жмёт. Ща вот его как раз на системник пристрою.
>>7362755 (OP) Тоесть для того чтобы воспользоваться , нужно физически подключиться к компьютеру, установить и запустить троян и тогда он сможет вибрировать кулером передавая данные c очень низкой скоростью на телефон который должен быть рядом с компьютером? Лол.
>>7363152 то есть если на столе более 1 системника или одновременно работает более одной программы то облом? особенно без дров на мать и патчинга ядра???
да и пропускная способность такой системы (я не идиот и понимаю реализация такой схемы чуть выше абсолютного нуля, но допустим) вызывает приступы смеха, скорее всего очередной фокус чтоб облапошить некомпетентных инвесторов?
>>7363330 >если на столе более 1 системника Вероятнее всего. >работает более одной программы Вот то вряд ли. Скорее всего троян собирает нужные данные, кодирует их, а потом при помощи ЧМ скорости вращения кулера передаёт их.
>>7363469 я понимаю как работает но установить троян на изолированный комп не проще тогда диск снять??? опять же важные данные не будут вот так валятся доступными даже а будут как минимум зашифрованы или вобще на криптообразе и доступны даже не руту а по железному или одноразовому ключу( такие люди на безопасности обычно не экономят
ты с него не снимешь хард без подозрений и тотального пиздеца, как правило в сетях, где действует такой режим очень жесткий контроль, вплоть до того, что нельзя заходить в помещения с оборудованием со своими мобилами
трояна туда закинуть могут с другого устройства, попавшего в изолированную сеть
Израильские хакеры давно вывели ряд закономерностей между выполнением компьютером конкретных задач и физическими эффектами, которые сопровождают этот процесс. В данном случае предметом интереса являются микровибрации основных компонентов системного блока – процессора, жесткого диска, кулеров, видеокарты и т.д. Чтобы сделать сигналы более информативными, хакеры внедрили на ПК простенький троян, который управляет скоростью вращения главного кулера – именно его вибрации самые явственные.
Для считывания вибраций прекрасно подошел обычный серийный смартфон Galaxy S10, в котором есть очень чувствительный акселерометр – его разрешающая способность достигает 0,0023956299 м/с2. Что в Android, что в iOS, обработка данных с акселерометра ведется в фоновом режиме и не заметна со стороны. Достаточно положить смартфон на расстоянии до 1,5 м от корпуса ПК в не очень шумном помещении – и можно считывать с него данные.
Технология получила название AiR-ViBeR, она доказала свою надежность, но применения в хакерской среде, скорее всего, не получит. Во-первых, скорость считывания данных неудовлетворительно низка, во-вторых, подобные разработки ведутся с целью выявления уязвимых мест и улучшения защиты, а не воровства данных. Да и спецслужбы, которые заинтересовались технологией, вряд ли захотят делиться ей с кем-то еще.
https://www.youtube.com/watch?v=XGD343nq1dg
https://www.techcult.ru/computers/8187-hakery-pohitili-dannye-s-kompyutera-zapisav-vibracii-kulera