Обнаружен механизм утечки данных через USB-порты

Опубликовано: 23 августа 2017 г., среда

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. 

Так, например, информация, вводимая на USB-клавиатуре, может быть перехвачена и расшифрована флеш-накопителем, подключенным к соседнему USB-порту того же компьютера.

«Движение электрического тока можно уподобить движению воды в трубах, - поясняет общий принцип исследования его ведущий автор Ювал Яром. – И точно так же возможны утечки. Флуктуации напряжения при обмене данными могут быть отслежены с другого USB-порта».

В ходе экспериментов ученые использовали порядка 50 различных USB-устройств и обнаружили, что 90 процентов из них могут служить источниками перехвата данных. В частности, в одном из опытов они смогли «научить» USB-лампу перехватывать данные, вводимые на USB-клавиатуре того же компьютера, и с помощью Bluetooth передавать их на другое устройство для расшифровки.
Понятно, что описанная исследователями угроза является скорее теоретической, поскольку требует физического доступа злоумышленников к устройствам пользователей. Тем не менее, ее стоит иметь в виду, например, подключаясь к USB-хабам в аэропортах.

Подробный отчет о своем исследовании австралийские ученые представят на 26-м симпозиуме по кибербезопасности USENIX, который прошел в Ванкувере (Канада).

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Видео-лихорадка в Сети

У онлайновых монстров Google.com и Yahoo.com появился молодой, но крайне амбициозный и стремительно набирающий популярность сайт-конкурент. дальше »

«Голые футболисты» таят в себе вирусы

Компьютерные хулиганы запускают на сайты ЧМ-2006 вирусы через «голых футболистов». дальше »

Рейтинг наиболее опасных компьютерных программ

Американская компания, специализирующаяся на IT-безопасности, опубликовала список пятнадцати наиболее опасных компьютерных программ. дальше »

Google поперхнулся невиданным количеством спама

В Сети появилась информация о том, что какому-то удачливому молдавскому спамеру удалось «скормить» Google 5 миллиардов бессмысленных страниц. дальше »

Швеция и США поссорились из-за файлообмена

Шведское правительство отрицает, что конфисковало сервер файлообменной сети под давлением со стороны США. дальше »

Если вас «обули» по Интернету…

16 июня в Стокгольме состоялась конференция, на которой представлены результаты проекта Европейского потребительский центр(ЕПЦ) о торговле в интернете ... дальше »

Открылся сайт «Русский язык за рубежом»

В интернете открылся официальный сайт журнала «Русский язык за рубежом». дальше »

Контракты по интернету

В исследовательском подразделении IBM разработана технология Contracts OnLine, позволяющая перенести весь процесс заключения ИТ-контрактов и управления ими в Internet. дальше »

Новый IT-портал

В рамках программы «Развитие белорусского интернета» открыт интернет-ресурс www.itby.ru. дальше »

Hide IP – ваша анонимность в Интернете

Новая программа Hide IP пригодится тем, кто заботиться о своей безопасности в Интернете – она поможет скрыть настоящий IP-адрес при при посещении некоторых сайтов. дальше »