Описано спосіб красти дані, відстежуючи яскравість монітора, без підключення ПК до мережі

Описано спосіб красти дані, відстежуючи яскравість монітора, без підключення ПК до мережі

Раніше вже описувалися різні способи передавати дані з комп'ютерів без мережевого підключення або безпосереднього фізичного контакту (наприклад, за допомогою звуків за межами чутного спектра), але в даному випадку описаний чи не найбільш витончений приклад. Дослідники знайшли спосіб красти дані з комп'ютерів без будь-якого підключення - відстежуючи яскравість дисплея.


Підхід передбачає ситуацію, коли скомпрометований комп'ютер вносить непомітні оку зміни значень кольорів RGB на ЖК-дисплеї, які здатна відстежити камера. Теоретично, зловмисник може завантажити шкідливе ПЗ в цільову систему через USB-накопичувач, яке буде кодувати передачу пакетів даних за допомогою непомітного для людини зміни яскравості екрану, і потім використовувати знаходяться поблизу зламані камери безпеки для перехоплення потрібної інформації.


Звичайно, це не просто: метод передбачає, що викрадачеві даних все одно доведеться зламати комп'ютер жертви, встановити шкідливе ПЗ і на додачу мати під своїм контролем

камери, що знаходяться в межах прямої видимості від цільової системи. Цей на перший погляд дивний спосіб напевно може бути використаний спецслужбами в будь-яких дуже рідкісних специфічних випадках, але вельми сумнівний і незручний для звичайних зловмисників.

Тим не менш, у разі надзахищених об'єктів без доступу до зовнішньої мережі доведеться продумувати і можливість такого нетривіального злому. Як мінімум, не розміщувати камери в межах прямої видимості екрану, щоб виключити найменшу можливість подібного сценарію.

Image