Новый зловред похищает данные через камеры видеонаблюдения

Опубликовано: 23 сентября 2017 г., суббота

Тестовая вредоносная программа aIR-Jumper подтвердила возможность обхода защиты изолированных сетей и приема-передачи данных из них. Для этого нужны камеры безопасности и ИК-светодиоды, которые за счет разбора потока данных на вспышки света могут вести обмен друг с другом.

Этот метод атаки придумали и реализовали исследователи М. Гури и Ю. Еловичи из Университета имени Бен-Гуриона при участии Д. Быховского (Инженерный колледж «Сами Шамун»). Ранее на этой неделе они опубликовали результаты своих исследований.

«Преступники могут установить скрытую двустороннюю связь со внутренней сетью организации с помощью камер наблюдения и инфракрасных светодиодов», — пишут исследователи.

Чтобы произвести атаку, нужно выполнить ряд сложных требований. Прежде всего, целевая изолированная сеть должна быть уже заражена зловредом aIR-Jumper. Кроме того, к инфицированной сети должны быть подключены камеры наблюдения, находящиеся в поле зрения злоумышленников, расположившихся снаружи объекта. При таких условиях зловред сможет проникнуть в программные интерфейсы (API) камеры, чтобы модулировать ИК-сигналы для передачи данных и обработки сигналов с внешних ИК-светодиодов в виде команд.

«Можно управлять инфракрасной подсветкой камер наблюдения через соответствующий API, встроенный в прошивку. Наиболее простой способ управления — переключение состояния ИК-светодиодов через веб-интерфейс камеры. Пользователь может переключить ночное видение в ручной или автоматический режим, чтобы включать и выключать ИК-светодиоды и задать силу ИК-подсветки», — поясняют авторы.

В одном из сценариев зловред aIR-Jumper можно перепрограммировать на поиск конфиденциальных данных внутри изолированной сети. Собранная информация при этом извлекается через ночную ИК-подсветку камеры безопасности, которая незаметна невооруженным глазом.

В демонстрационном видео атаки злоумышленник находился в поле зрения мерцающего ИК-светодиода видеокамеры. В световых сигналах закодированы единицы и нули исходных данных. Затем атакующий записывал последовательность мерцающей подсветки и при воспроизведении раскодировал вспышки как единицы и нули, которые впоследствии образовывали читаемые файлы.

«По нашим оценкам, скрытый канал связи позволяет незаметно извлекать данные организации с каждой камеры наблюдения на расстоянии десяти метров на скорости 20 бит/с», — заявляют исследователи.

Схожим образом атакующий может использовать удаленный ИК-свет, видимый камерой наблюдения, чтобы скрытно передавать данные в сеть организации на скорости более 100 бит/с на каждую камеру наблюдения с расстояния около полутора километров. «Камера будет фиксировать поступающие сигналы, которые затем раскодирует зловред, присутствующий в сети», — отмечают авторы.

Авторы отчета несколько лет занимались проблемой взлома физически изолированных систем с помощью различных техник: оптической (xLED), электромагнитной (AirHopper), термальной (BitWhisper) и акустической (Fansmitter).

«В качестве технологических контрмер можно реализовать обнаружение вредоносного ПО, управляющего ИК-подсветкой камеры или перехватывающего изображение с камеры, — написали исследователи. — Аналогичным образом можно выявлять зловред на сетевом уровне, отслеживая трафик между хостами в сети и камерами наблюдения».

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

За последнее десятилетие в Венгрии резко повысилась скорость интернет-соединений

Как утверждается в докладе на экономическом новостном портале vg.hu, в последнее десятилетие пропускная способность интернета в Венгрии резко возросла, а оптические сети значительно расширились, развитие других технологий также способствовало улучшению. дальше »

Платформа Android TV получила поддержку голосового помощника Google Assistant

Теперь Google Assistant доступен на Android TV, начиная с NVIDIA SHIELD TV и телевизоров Sony Bravia в ближайшие месяцы. дальше »

Китайские компании выпустили 820 млн смартфонов в январе-июле 2017 года

Digitimes: Согласно данным Министерства промышленности и информационных технологий Китая, в январе-июле 2017 года китайские компании произвели 1 млрд 100,82 млн телефонов, что на 4% больше по сравнению с предыдущим годом, и 820,75 млн из них были смартфонами, что на 3,4% больше, чем в 2016 году. дальше »

В Таллинне прошел цифровой саммит ЕС

На итоговой пресс-конференции после Цифрового Саммита в Таллинне премьер-министр Эстонии Юри Ратас (представитель страны-председательницы в Совете ЕС), глава Еврокомиссии Жан-Клод Юнкер и глава Европейского Совета Дональд Туск дали оценку итогов мероприятия на уровне глав ЕС, проведенное в Эстонии. дальше »

Браузер Opera поддержит просмотр видео в шлемах VR

Компания Opera разработала кнопку, которая переключает вывод видеоролика между браузером и шлемом VR. Тем самым, новейшая версии браузера для разработчиков Opera стала первым браузером, поддерживающим видео в формате 360 градусов в шлемах виртуальной реальности. дальше »

Apple и Google сообщили о грустных рекордах

Корпорации Apple и Google почти одновременно опубликовали свои отчеты о предоставлении данных за первое полугодие 2017 года. дальше »

Nokia 3310 стал самым популярным телефоном на европейском рынке

По данным компании IDC, Nokia 3310 стал самым продаваемым телефоном во втором квартале текущего года на рынке Западной Европы. дальше »

Билл Гейтс перешел на Android-смартфон

Соучредитель компании Microsoft Билл Гейтс в ходе беседы с ведущим Fox News сообщил, что недавно перешел на Android-смартфон. дальше »

Потребление интернет-видео взлетело в Европе

Согласно данным последнего отчета "RTL/Ad Connect TV Key Facts", расходы на онлайн-видеорекламу в Европе в 2016 году составили 37 млрд евро, а на онлайн-видео - 3 млрд евро. дальше »

Google Chrome прекратит доверять SSL-сертификатам, выданным Symantec

Команда разработчиков браузера Google Chrome опубликовала подробный план по прекращению доверия к SSL-сертификатам, выданным удостоверяющим центром Symantec. дальше »