Новый зловред похищает данные через камеры видеонаблюдения

Опубликовано: 23 сентября 2017 г., суббота

Тестовая вредоносная программа aIR-Jumper подтвердила возможность обхода защиты изолированных сетей и приема-передачи данных из них. Для этого нужны камеры безопасности и ИК-светодиоды, которые за счет разбора потока данных на вспышки света могут вести обмен друг с другом.

Этот метод атаки придумали и реализовали исследователи М. Гури и Ю. Еловичи из Университета имени Бен-Гуриона при участии Д. Быховского (Инженерный колледж «Сами Шамун»). Ранее на этой неделе они опубликовали результаты своих исследований.

«Преступники могут установить скрытую двустороннюю связь со внутренней сетью организации с помощью камер наблюдения и инфракрасных светодиодов», — пишут исследователи.

Чтобы произвести атаку, нужно выполнить ряд сложных требований. Прежде всего, целевая изолированная сеть должна быть уже заражена зловредом aIR-Jumper. Кроме того, к инфицированной сети должны быть подключены камеры наблюдения, находящиеся в поле зрения злоумышленников, расположившихся снаружи объекта. При таких условиях зловред сможет проникнуть в программные интерфейсы (API) камеры, чтобы модулировать ИК-сигналы для передачи данных и обработки сигналов с внешних ИК-светодиодов в виде команд.

«Можно управлять инфракрасной подсветкой камер наблюдения через соответствующий API, встроенный в прошивку. Наиболее простой способ управления — переключение состояния ИК-светодиодов через веб-интерфейс камеры. Пользователь может переключить ночное видение в ручной или автоматический режим, чтобы включать и выключать ИК-светодиоды и задать силу ИК-подсветки», — поясняют авторы.

В одном из сценариев зловред aIR-Jumper можно перепрограммировать на поиск конфиденциальных данных внутри изолированной сети. Собранная информация при этом извлекается через ночную ИК-подсветку камеры безопасности, которая незаметна невооруженным глазом.

В демонстрационном видео атаки злоумышленник находился в поле зрения мерцающего ИК-светодиода видеокамеры. В световых сигналах закодированы единицы и нули исходных данных. Затем атакующий записывал последовательность мерцающей подсветки и при воспроизведении раскодировал вспышки как единицы и нули, которые впоследствии образовывали читаемые файлы.

«По нашим оценкам, скрытый канал связи позволяет незаметно извлекать данные организации с каждой камеры наблюдения на расстоянии десяти метров на скорости 20 бит/с», — заявляют исследователи.

Схожим образом атакующий может использовать удаленный ИК-свет, видимый камерой наблюдения, чтобы скрытно передавать данные в сеть организации на скорости более 100 бит/с на каждую камеру наблюдения с расстояния около полутора километров. «Камера будет фиксировать поступающие сигналы, которые затем раскодирует зловред, присутствующий в сети», — отмечают авторы.

Авторы отчета несколько лет занимались проблемой взлома физически изолированных систем с помощью различных техник: оптической (xLED), электромагнитной (AirHopper), термальной (BitWhisper) и акустической (Fansmitter).

«В качестве технологических контрмер можно реализовать обнаружение вредоносного ПО, управляющего ИК-подсветкой камеры или перехватывающего изображение с камеры, — написали исследователи. — Аналогичным образом можно выявлять зловред на сетевом уровне, отслеживая трафик между хостами в сети и камерами наблюдения».

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Хакерам достаточно трех дней на кибератаку после публикации уязвимости

Хакеры активно используют для проведения атак недавно обнаруженные уязвимости: минимальный срок между публикацией информации о найденной ошибке безопасности и попыткой атаки с ее использованием составляет три дня. дальше »

Приставка Apple TV получила поддержку 4K HDR

На презентации, прошедшей 12 сентября, компания Applе представила новую версию приставки Apple TV, поддерживающую видео в формате 4К с расширенным динамическим диапазоном яркости (HDR). дальше »

Google обжаловала рекордный штраф Еврокомиссии

11 сентября компания Google обжаловала решение Еврокомиссии, накладывающее на поискового гиганта штраф рекордного размера. дальше »

ЕС установит сеть бесплатных точек Wi-Fi на всей территории

Европарламент проголосовал за программу "wifi4eu", в рамках которой по всему Евросоюзу будут установлены терминалы беспроводного интернета. дальше »

В Финляндии выпустили на свободу пару онлайн-мошенников

Суд Канта-Хяме (Финляндия) решил, что мошеннический интернет-магазин - недостаточное основание для тюремного заключения. дальше »

Лаборатория Касперского: скрытые майнеры зарабатывают до $30 000 в месяц

Специалисты компании "Лаборатория Касперского" зафиксировали рост популярности вредоносного ПО для скрытого майнинга криптовалют, а также рост числа попыток установки такого ПО на серверы организаций." дальше »

Cellcom создал революционную ситуацию на телевещательном рынке Израиля

Около 150 тысяч израильских домохозяйств теперь подписаны на ТВ-сервис Cellcom, об заявил на Тель-Авивской фондовой бирже (Tel Aviv Stock Exchange) телекоммуникационный оператор. дальше »

В Латвии появилась новая веб-платформа Goodlook.lv

В связи с приостановкой деятельности самого популярного портала объявлений ss.lv, на латвийском рынке появилось большое количество новых досок объявлений, которые часто используются онлайн-продавцами для продвижения своих товаров и услуг. дальше »

Часть функций WhatsApp станет платной

С крупных компаний разработчики мессенджера WhatsApp намерены взимать плату причем это будет касаться тех из них , которые пользуются определенными функциями приложения для коммуникации с клиентами. дальше »

Бум на китайском рынке мобильных приложений

В первой половине текущего года в Китае продолжился бум на рынке мобильных приложений, число которых превысило 4,02 млн. дальше »