Изследователи от израелски университет, водени от експерта по прикрити комуникационни канали Мордeхай Гури, представиха нова и изключително нестандартна атака, наречена SmartAttack. Методът показва как смарт часовници могат да бъдат използвани за извличане на чувствителна информация от физически изолирани системи, които не са свързани към интернет или други външни мрежи – така наречените air-gapped системи.

Какво представляват air-gapped системите?

Това са силно защитени компютри, използвани в критични инфраструктури като ядрени електроцентрали, военни системи, правителствени институции и други чувствителни среди. Те са физически изолирани от интернет, с цел пълно елиминиране на риска от отдалечени атаки.

Въпреки тази изолация, системите не са недосегаеми – вътрешни заплахи (напр. злонамерени служители или заразени чрез снабдителната верига компоненти) могат да осигурят първоначалната инфекция.

Как работи SmartAttack?

След като malware успее да проникне в защитения компютър, той започва да събира чувствителна информация – пароли, криптографски ключове, натискания на клавиши и други. След това използва вградения високоговорител на машината, за да предава данните чрез ултразвукови сигнали, нечуваеми за човешкото ухо.

Тези сигнали се кодират чрез Binary Frequency Shift Keying (B-FSK) – честота от 18.5 kHz означава „0“, а 19.5 kHz – „1“. Това представлява прост, но ефективен начин за предаване на бинарна информация през звука.

Микрофонът на близък смарт часовник (например носен от служител) засича сигналите и чрез специално приложение ги декодира. Оттам насетне, информацията може да бъде изпратена към атакуващия чрез Wi-Fi, Bluetooth или мобилна мрежа.

Ограничения и производителност

  • Скоростта на предаване варира между 5 и 50 бита в секунда.

  • Успешното улавяне зависи от разположението на часовника спрямо говорителя – най-добре при директна видимост.

  • Максималният обхват е между 6 и 9 метра, в зависимост от вида на говорителя.

  • Смарт часовниците имат по-слаби микрофони от смартфоните, което затруднява точността на приема при шумна среда или ниска интензивност на сигнала.

Как да се защитим?

Изследователите препоръчват няколко мерки:

  • Пълна забрана на носими устройства като смарт часовници в чувствителни среди.

  • Премахване на вградените говорители от air-gapped системите.

  • Ултразвукови заглушители – устройства, които излъчват широкоспектърен шум и блокират предаването.

  • Софтуерни аудио филтри и т.нар. „audio-gapping“, които изключват или контролират достъпа до аудио хардуера.

SmartAttack е още едно доказателство, че дори физическата изолация не гарантира пълна сигурност. В свят, в който всяко устройство може да бъде използвано като комуникационен канал, защитата изисква не само технологии, но и дисциплина, политика и осведоменост.

Източник: По материали от Интернет

Подобни публикации

Microsoft заменя остарелия JScript със сигурния...

Microsoft обяви, че в Windows 11 версия 24H2 и следващите версии за...
11 юли 2025

Руски баскетболист арестуван за връзки с рансъм...

Руският професионален баскетболист Даниил Касаткин бе арестуван във...
11 юли 2025

Критични уязвимости в Bluetooth стека BlueSDK з...

Четири сериозни уязвимости, обединени под наименованието PerfektBlu...

Microsoft спестява над 500 милиона долара чрез ИИ

Microsoft е спестила над 500 милиона долара през изминалата година ...
10 юли 2025

Четирима арестувани във връзка с кибератаките с...

Британската Национална агенция за борба с престъпността (NCA) обяви...
10 юли 2025

Qantas потвърждава: Изтичане на данни засегна 5...

Австралийският авиопревозвач Qantas обяви, че данните на около 5.7 ...
Бъдете социални
Още по темата
10/07/2025

Ingram Micro започна поетап...

Ingram Micro, глобален дистрибутор на ИТ...
09/07/2025

Над 1.7 милиона потребители...

Изследователи откриха почти дузина зловредни разширения...
08/07/2025

Qantas призна за изнудване ...

Австралийската авиокомпания Qantas потвърди, че е...
Последно добавени
11/07/2025

Microsoft заменя остарелия ...

Microsoft обяви, че в Windows 11...
11/07/2025

Руски баскетболист арестува...

Руският професионален баскетболист Даниил Касаткин бе...
11/07/2025

Критични уязвимости в Bluet...

Четири сериозни уязвимости, обединени под наименованието...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!