Security Week 38: Секьюрити-камеры передают по ИК, нейросеть быстро подбирает пароли, хакеры ведут разведку через Word

Каким бы действенным ни был метод защиты «отрезать кабель в интернет», пользуются им чрезвычайно редко – даже те, кому стоило бы. Но исследователи не унимаются в попытках придумать самый курьезный способ преодоления «воздушного разрыва». То звуком , то светом , то теплом , то голубями почтовыми . И таки трое ловкачей из Университета Бен-Гуриона на днях сообразили кое-что новое – использовать секьюрити-камеры.

Замысел такой: физически изолированная (air-gapped) сеть заражается зловредом. Как – это давно придумано, и даже реализовано (Stuxnet, например). Флешечку можно подкинуть, диск с зараженным софтом, да мало ли что. Но войти – не значит выйти. Однако же мало найдется объектов с изолированной сетью без системы физической безопасности с камерами наблюдения. А чтобы что-то видеть, когда в помещении выключен свет, нужна подсветка, и большинство камер оснащается массивом ИК-светодиодов. Некоторые из этих камер можно увидеть снаружи, через окно.

Соответственно, камеры со специальным троянцем превращаются в ДВУСТРОННИЙ канал передачи данных. Причем невидимый невооруженным глазом. Наружу данные передаются ИК-диодами, а злоумышленник с обычным смартфоном их принимает. Чтобы ввести данные, хакер пользуется таким же массивом ИК-диодов, а камера принимает их сигнал. Читать дальше →




Мы в социальных сетях

Популярное


Romantic-Lovers.Org.Ua - это новая и одна из лучших сетей для общения и социальных знакомств, лучшие новости, множество приколов, интересных видео и фоток, обзор новинок кино, креативные блоги, солянка из брутальных анкет знакомств, интрересный форум, чат и многое другое для прекрасного времяпрепровождения, общения и новых знакомств. Присоединяйся бесплатно, получай настоящий кайф от жизни и будь счастлив!

Вход соцсеть юмора и общения

LiveRSS: Каталог русскоязычных RSS-каналов