Обнаружен механизм утечки данных через USB-порты

Опубликовано: 23 августа 2017 г., среда

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. 

Так, например, информация, вводимая на USB-клавиатуре, может быть перехвачена и расшифрована флеш-накопителем, подключенным к соседнему USB-порту того же компьютера.

«Движение электрического тока можно уподобить движению воды в трубах, - поясняет общий принцип исследования его ведущий автор Ювал Яром. – И точно так же возможны утечки. Флуктуации напряжения при обмене данными могут быть отслежены с другого USB-порта».

В ходе экспериментов ученые использовали порядка 50 различных USB-устройств и обнаружили, что 90 процентов из них могут служить источниками перехвата данных. В частности, в одном из опытов они смогли «научить» USB-лампу перехватывать данные, вводимые на USB-клавиатуре того же компьютера, и с помощью Bluetooth передавать их на другое устройство для расшифровки.
Понятно, что описанная исследователями угроза является скорее теоретической, поскольку требует физического доступа злоумышленников к устройствам пользователей. Тем не менее, ее стоит иметь в виду, например, подключаясь к USB-хабам в аэропортах.

Подробный отчет о своем исследовании австралийские ученые представят на 26-м симпозиуме по кибербезопасности USENIX, который прошел в Ванкувере (Канада).

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Подержанные смартфоны - находка для хакера

Бывшие в употреблении смартфоны и PDA, которые продаются на eBay, часто содержат важную личную и корпоративную информацию. дальше »

Мошенничество по ICQ

Число пострадавших уже превысило тысячу человек. дальше »

Взломан корейский сайт Microsoft Network

Компания Microsoft признала, что ее южнокорейское отделение ее информационной сети MSN. дальше »

Спамеры используют GIF-анимацию

"Лаборатория Касперского» предупреждает о появлении нового технического приема в арсенале спамеров. дальше »

У "Интерфакса" появился двойник

Информационное агентство "Интерфакс" обратилось в правоохранительные органы РФ в связи с появлением в Интернете фальшивого сайта. дальше »

"Продаю тело, руками не трогать"

Находчивая барышня из Петербурга догадалась предложить собственное тело в качестве рекламной площадки, причем как в Интернете, так и за его пределами. дальше »

Запущена поисковая система знаменитостей

Корпорация Pixsy открыла сегодня поисковую систему фото и видеоинформации о знаменитостях, StarHabit.com. дальше »

eBay обвиняют в раскрытии личных данных пользователей

Британская независимая организация Information Commissioner's Office (ICO) намерена инициировать проведение расследования относительно деятельности крупнейшего интернет-аукциона eBay. дальше »

Семинар по анализу, продвижению и управлению ресурсом

28 сентября Школа IT-менеджмента Академии народного хозяйства при Правительстве РФ совместно с компаниями NetPromoter и Лаборатория Контента проведут семинар "Анализ, продвижение и управление ресурсом в Интернете". дальше »

Google разместил печатные версии книг

Крупнейшая поисковая система Google разместила на своем сайте books.google.com произведения классической художественной литературы в формате PDF. дальше »