Дані з захищених комп’ютерних мереж можна поцупити через гіроскоп смартфону

Air gap (дослівно “повітряний проміжок”) — це засіб забезпечення комп’ютерної техніки та мереж, в якому ізоляція від кібератак є суто фізичною, бо мережа ізолюється від Інтернету, можливого локального підключення, і.т.д. Це не означає що немає способів вкрасти чи пошкодити інформацію з пристроїв що захищені таким чином. Наприклад, це можна зробити зі смартфона, який знаходиться в кількох метрах від мережі, використовуючи для передачі даних… ультразвук через динамік телефона.

Однак доктору Мордекаї Ґурі з Центру досліджень кібербезпеки Університету Бен-Ґуріона в Ізраїлі вдалося дещо ще більше неймовірне: використати для передачі даних з фізично ізольованої мережі навіть не стільки сам динамік, скільки гіроскоп телефону, який з цим динаміком пов’язаний. В теорії це значно спрощує роботу зловмисників, адже використання мікрофону та динаміку в iOS та Android дость захищене і несе в собі багато ризиків для викриття.

Експериментальну технологію Ґурі назвав Gairoscope а результати дослідження вперше представив у грудні 2021 року на міжнародній конференції International Conference on Privacy, Security and Trust (PST), хоча широкому загалу це відкриття стало відомо лише недавно. Звісно що для спеціалістів з комп’ютерної безпеки це момент в стилі “попереджений, значить озброєний”, однак загалом хакерські атаки з мобільних пристроїв стають все більш розповсюдженими і зухвалішими, а девайсу навіть не обов’язково виглядати як смартфон. Найбільш “хакерський” телефон який можна кастмізувати майже до бескінечності (і який при цьому навіть на старті має досить істотну потужність в плані “заліза”) виглядає як старі кнопкові телефони.

BMAC Zelda

Сподобалася публікація? Підтримай PlayUA

На платформі Buy Me a Coffee ви можете підтримати нас як одноразовим донатом, так і оформити щомісячну підписку. Усі наші підписники на Buy Me a Coffee отримують цифрові або фізичні приємнощі залежно від суми донату. Долучайтеся до нашої спільноти!

Підтримати

Читайте також

Хакери зламали гравців в Apex Legends прямо під час фіналу регіонального турніру

p.ua.apex legends

«Злам» Epic Games виявився фейком, щоб нажитися на інших кіберзлочинцях

Epic Games Store

У Epic Games хакери викрали 189ГБ персональних даних

Epic Games Store

Російські хакери викрали листи й документи вищого керівництва Microsoft

російські хакери

OnePlus 12R: як виглядає флагманський смартфон, який вийде в січні

Хакера, який злив дані GTA 6, помістили в психлікарню на невизначений термін

p.ua.gta6 lucia

Ігрові розробники підтримали Insomniac Games після нещодавнього масштабного зливу

Insomniac Games

Хакери викрали ранню версію Marvel’s Wolverine й вимагають в Insomniac Games 2 млн доларів

marvel s wolverine