Обнаружен механизм утечки данных через USB-порты

Опубликовано: 23 августа 2017 г., среда

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. 

Так, например, информация, вводимая на USB-клавиатуре, может быть перехвачена и расшифрована флеш-накопителем, подключенным к соседнему USB-порту того же компьютера.

«Движение электрического тока можно уподобить движению воды в трубах, - поясняет общий принцип исследования его ведущий автор Ювал Яром. – И точно так же возможны утечки. Флуктуации напряжения при обмене данными могут быть отслежены с другого USB-порта».

В ходе экспериментов ученые использовали порядка 50 различных USB-устройств и обнаружили, что 90 процентов из них могут служить источниками перехвата данных. В частности, в одном из опытов они смогли «научить» USB-лампу перехватывать данные, вводимые на USB-клавиатуре того же компьютера, и с помощью Bluetooth передавать их на другое устройство для расшифровки.
Понятно, что описанная исследователями угроза является скорее теоретической, поскольку требует физического доступа злоумышленников к устройствам пользователей. Тем не менее, ее стоит иметь в виду, например, подключаясь к USB-хабам в аэропортах.

Подробный отчет о своем исследовании австралийские ученые представят на 26-м симпозиуме по кибербезопасности USENIX, который прошел в Ванкувере (Канада).

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В Литве – миллион Интернет-пользователей

Согласно новейшим данным исследовательской компании „Gemius“, впервые количество Интернет-пользователей в Литве достигает одного миллиона человек. дальше »

Данные Евростат об интернет-пользователях

Более половины европейских домохозяйств имеют доступ в интернет. дальше »

Спамеры изобрели новый инструмент рекламы

Российские спамеры разработали и первыми в мире применили новое средство рекламы, используемой в электронной почте. дальше »

Общеевропейская директива о контроле доступа к радикальным интернет-сайтам

Конституционный суд ФРГ принял решение о защите личной информации интернет-пользователей дальше »

Блоги — незащищенный сегмент Интернета

Об этом свидетельствует исследование американской компании CA. дальше »

Российские хакеры заражают компьютеры в США

Хакеры нашли новый способ атаковать пользователей ОС Windows, сообщает сайт Dark Reading. дальше »

Скоро появится платежная система Google Checkout

К концу 2006 года Google запустит собственную платежную систему. дальше »

Хакеры взломали новый сайт центра «Сакала»

Неизвестные хакеры взломали в ночь на 10 ноября обновленный сайт центра «Сакала», поместив на него имитацию списка людей, поддерживающих строительство нового центра на месте прежнего. дальше »

Google устроил вирусную рассылку

Рассылка Google, посвященная самым интересным роликам с сервиса Google Video, оказалась заражена червем. дальше »

Google теряет позиции

Исследовательская компания comScore Networks опубликовала мировой рейтинг самых посещаемых сайтов интернета. дальше »