Обнаружен механизм утечки данных через USB-порты

Опубликовано: 23 августа 2017 г., среда

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. 

Так, например, информация, вводимая на USB-клавиатуре, может быть перехвачена и расшифрована флеш-накопителем, подключенным к соседнему USB-порту того же компьютера.

«Движение электрического тока можно уподобить движению воды в трубах, - поясняет общий принцип исследования его ведущий автор Ювал Яром. – И точно так же возможны утечки. Флуктуации напряжения при обмене данными могут быть отслежены с другого USB-порта».

В ходе экспериментов ученые использовали порядка 50 различных USB-устройств и обнаружили, что 90 процентов из них могут служить источниками перехвата данных. В частности, в одном из опытов они смогли «научить» USB-лампу перехватывать данные, вводимые на USB-клавиатуре того же компьютера, и с помощью Bluetooth передавать их на другое устройство для расшифровки.
Понятно, что описанная исследователями угроза является скорее теоретической, поскольку требует физического доступа злоумышленников к устройствам пользователей. Тем не менее, ее стоит иметь в виду, например, подключаясь к USB-хабам в аэропортах.

Подробный отчет о своем исследовании австралийские ученые представят на 26-м симпозиуме по кибербезопасности USENIX, который прошел в Ванкувере (Канада).

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Пиратство перемещается в интернет

Пираты не сдаются - они только меняют тактику. дальше »

В российских школах установят интернет-киоски

В рамках проекта «Эдюнет» уже в этом месяце в большинстве московских школ появится бесплатный высокоскоростной Интернет. дальше »

Тестирование системы многоязычных доменных имен

Международная корпорация по выделению доменных имен и адресов (ICANN) приступает к тестированию системы многоязычных доменных имен. дальше »

Интернет за 4000 литов

Что надо сделать, чтобы за Интернет отдать малолитражный десятилетний автомобиль? дальше »

Поиск в Интернете по фотографии с мобильника

Компания Microsoft сообщила, что работает над оригинальной технологией поиска в Интернете. дальше »

Десятилетний юбилей

Объявлены номинанты 10-го ежегодного конкурса Webby. дальше »

Исландия – лидер по уровню проникновения широкополосного доступа

Исландия имеет самый высокий уровень проникновения широкополосного доступа в интернет. дальше »

Пульс Internet

Компания Symantec недавно представила свой традиционный полугодовой отчет об Internet-угрозах. дальше »

Находящиеся в России группировки оргпреступности держат под своим контролем глобальную сеть

Утверждает американская телекомпания Fox, ссылаясь на заключение директора известной американской компании в сфере Интернет-безопасности iDefense Кена Данхэма. дальше »

Хакер "Тасмания" экстрадирован в Испанию

Он был арестован в июле 2005 г. в Каркаранье, Аргентина, дальше »