Обнаружен механизм утечки данных через USB-порты

Опубликовано: 23 августа 2017 г., среда

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. 

Так, например, информация, вводимая на USB-клавиатуре, может быть перехвачена и расшифрована флеш-накопителем, подключенным к соседнему USB-порту того же компьютера.

«Движение электрического тока можно уподобить движению воды в трубах, - поясняет общий принцип исследования его ведущий автор Ювал Яром. – И точно так же возможны утечки. Флуктуации напряжения при обмене данными могут быть отслежены с другого USB-порта».

В ходе экспериментов ученые использовали порядка 50 различных USB-устройств и обнаружили, что 90 процентов из них могут служить источниками перехвата данных. В частности, в одном из опытов они смогли «научить» USB-лампу перехватывать данные, вводимые на USB-клавиатуре того же компьютера, и с помощью Bluetooth передавать их на другое устройство для расшифровки.
Понятно, что описанная исследователями угроза является скорее теоретической, поскольку требует физического доступа злоумышленников к устройствам пользователей. Тем не менее, ее стоит иметь в виду, например, подключаясь к USB-хабам в аэропортах.

Подробный отчет о своем исследовании австралийские ученые представят на 26-м симпозиуме по кибербезопасности USENIX, который прошел в Ванкувере (Канада).

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Дети и Интернет – как не заблудиться в мире взрослых?

1-ого марта в Сейме открылась двухдневная конференция «Интернет – настоящее и будущее». дальше »

Наличие Wi-Fi стимулирует пользоваться Сетью

Пользователи Интернета, использующие дома для связи беспроводное соединение, просматривают новости и электронную почту чаще, чем пользователи с проводным широкополосным доступом. дальше »

Google и его Checkout

B июне прошлого года Google запустил для граждан США сервис одно-кликовой оплаты покупок, сделанных в Интернете. дальше »

Google: «Интернет не вынесет ТВ»

Компания Google, купившая в прошлом году веб-сайт онлайнового обмена видеоизображениями YouTube, заявила, что интернет не приспособлен для ТВ дальше »

ICANN вынесла предупреждение регистратору доменов

Корпорация ICANN, управляющая адресным пространством Интернета, выпустила специальное предупреждение для американского регистратора доменов RegisterFly дальше »

Презентация нового модного ресурса

На Лондонской неделе моды состоялась презентация ресурса Iqons.com дальше »

Контроль трафика по локальной сети

Компания Lan2net объявила об обновлении версии межсетевого экрана Lan2net NAT Firewall дальше »

В Украине ежегодно раскрывается около 500 преступлений в сфере высоких технологий

В 2006 году наиболее распространенными преступлениями были мошенничество с использованием компьютерной техники, несанкционированный сбыт и распространение информации с ограниченным доступом. дальше »

В Беларуси в интернет-кафе надо будет записываться в особый журнал

В Беларуси ужесточается режим работы интернет-кафе и компьютерных клубов. дальше »

Google Maps показывает станции метро

Интернет-сервис Google Maps, по которому можно найти любую точку на Земле, пополнился обозначениями остановок подземного общественного транспорта дальше »