Обнаружен механизм утечки данных через USB-порты

Опубликовано: 23 августа 2017 г., среда

Исследователи Школы компьютерных исследований Университета Аделаиды (Австралия) выяснили, что специально модифицированные USB-устройства могут применяться для похищения конфиденциальных данных с компьютеров. 

Так, например, информация, вводимая на USB-клавиатуре, может быть перехвачена и расшифрована флеш-накопителем, подключенным к соседнему USB-порту того же компьютера.

«Движение электрического тока можно уподобить движению воды в трубах, - поясняет общий принцип исследования его ведущий автор Ювал Яром. – И точно так же возможны утечки. Флуктуации напряжения при обмене данными могут быть отслежены с другого USB-порта».

В ходе экспериментов ученые использовали порядка 50 различных USB-устройств и обнаружили, что 90 процентов из них могут служить источниками перехвата данных. В частности, в одном из опытов они смогли «научить» USB-лампу перехватывать данные, вводимые на USB-клавиатуре того же компьютера, и с помощью Bluetooth передавать их на другое устройство для расшифровки.
Понятно, что описанная исследователями угроза является скорее теоретической, поскольку требует физического доступа злоумышленников к устройствам пользователей. Тем не менее, ее стоит иметь в виду, например, подключаясь к USB-хабам в аэропортах.

Подробный отчет о своем исследовании австралийские ученые представят на 26-м симпозиуме по кибербезопасности USENIX, который прошел в Ванкувере (Канада).

Источник: iksmedia.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Yahoo "сдает" своих пользователей?

Американский портал Yahoo обвинили в сотрудничестве с китайским аналогом КГБ. дальше »

DoS-атака ценой в 1,4 млн. евро

26-летний Сантьяго Гарридо организовал DoS-атаку на испанский интернет сервис-провайдер. дальше »

Вирус-сюрприз в День святого Валентина

Неприятный сюрприз может ожидать пользователей Интернета в празднуемый в ряде стран День святого Валентина. дальше »

Новая версия eToken WSO для безопасной работы в Интернете

Kомпания Aladdin официально объявила о выходе новой версии программного обеспечения eToken WSO 1.4 для удобной и безопасной авторизации на web-ресурсах. дальше »

ICQ: проблемы с альтернативными клиентами

В протокол обмена сообщениями интернет-пейджера ICQ были внесены изменения, в результате чего пострадали приверженцы использования альтернативных клиентов. дальше »

Новый сервис Google вызывает опасения

С помощью нового инструмента, предлагаемого Google, можно будет, например, с домашнего компьютера просматривать документы. дальше »

Мусульманские хакеры взламывают датские сайты

Мусульмане взламывают западные интернет-сайты. дальше »

Продажа “сайтостроительного” проекта

При этом Printfolio были переданы бренд, клиентская база и активы WEBBOX. дальше »

60% всех электронных писем - СПАМ

Компания Ferris Research опубликовала свое исследование о распространении электронной почты. дальше »

Прокуратуры всей страны объединяйтесь!

Генпрокуратура Литвы и ИТ-предприятие  „Baltic Amadeus“приступили к реализации общего проекта , призванного объединить в единую сеть базы данных всех прокуратур страны.

дальше »