Обнаружен механизм утечки данных через USB-порты

Опубликовано: 23 августа 2017 г., среда

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. 

Так, например, информация, вводимая на USB-клавиатуре, может быть перехвачена и расшифрована флеш-накопителем, подключенным к соседнему USB-порту того же компьютера.

«Движение электрического тока можно уподобить движению воды в трубах, - поясняет общий принцип исследования его ведущий автор Ювал Яром. – И точно так же возможны утечки. Флуктуации напряжения при обмене данными могут быть отслежены с другого USB-порта».

В ходе экспериментов ученые использовали порядка 50 различных USB-устройств и обнаружили, что 90 процентов из них могут служить источниками перехвата данных. В частности, в одном из опытов они смогли «научить» USB-лампу перехватывать данные, вводимые на USB-клавиатуре того же компьютера, и с помощью Bluetooth передавать их на другое устройство для расшифровки.
Понятно, что описанная исследователями угроза является скорее теоретической, поскольку требует физического доступа злоумышленников к устройствам пользователей. Тем не менее, ее стоит иметь в виду, например, подключаясь к USB-хабам в аэропортах.

Подробный отчет о своем исследовании австралийские ученые представят на 26-м симпозиуме по кибербезопасности USENIX, который прошел в Ванкувере (Канада).

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

«Умный» конкурент Siri от Google может выйти в версии для iOS

Google Assistant – интеллектуальный помощник, разработанный Google для конкуренции с голосовым ассистентом Siri от Apple. дальше »

Опубликован отчет Trend Micro по кибербезопасности за 2016 год

Компания Trend Micro опубликовала ежегодный отчет по кибербезопасности за 2016 год под названием «Рекордный год для киберугроз в корпоративном секторе» (2016 Security Roundup: A Record Year for Enterprise Threats). дальше »

К 2026 году в мире будет действовать более 53 тысяч ТВ–каналов

Компания Northern Sky Research (NSR) – мировой лидер в области исследований рынка спутникового ТВ, сообщает, что число линейных ТВ–каналов в мире пополнится почти 12 тыс. новых ТВ–сервисов, несмотря на широкое распространение доступа к ОТТ. дальше »

В автомобилях Chevrolet появится безлимитный интернет-доступ

Chevrolet предлагает для всего своего модельного ряда возможность установки LTE-модема с мобильной точкой доступа Wi-Fi. дальше »

Похищены данные 820 тысяч пользователей веб–форумов

Уязвимость движка vBulletin, используемого множеством Интернет–форумов, по–прежнему остается источником серьезных проблем. дальше »

Швейцария впервые может ввести блокировку сайтов

По решению, принятому большой палатой федерального парламента, Национальным советом, в Конфедерации появится возможность осуществления блокировки некоторых сайтов в Сети. дальше »

Финские тюрьмы расширяют доступ заключённых к интернет-сервисам

Самые востребованные услуги в исправительных учреждениях Финляндии – онлайн-банкинг, интернет-телефония и электронная почта. дальше »

Камеру видеонаблюдения встроили в лампу освещения

Камера потребляет 11 Вт и способна передавать изображение по сети Wi–Fi. Кроме того, она поддерживает передачу звука в двух направлениях. дальше »

Mozilla объявила о покупке сервиса Pocket

Mozilla Corporation сообщила о завершении сделки по покупке компании Read It Later и принадлежащего ей сервиса Pocket, который интегрирован в Firefox. дальше »

Заработала тестовая межконтинентальная сеть пятого поколения между Германией и Южной Кореей

Ericsson, Deutsche Telekom и SK Telecom объявили о развертывании «первой в мире» межконтинентальной тестовой сети пятого поколения (5G). дальше »