SmartAttack: Как смарт часовници могат тайно да източат данни от изолирани (air-gapped) компютри

Изследователи от израелски университет, водени от експерта по прикрити комуникационни канали Мордeхай Гури, представиха нова и изключително нестандартна атака, наречена SmartAttack. Методът показва как смарт часовници могат да бъдат използвани за извличане на чувствителна информация от физически изолирани системи, които не са свързани към интернет или други външни мрежи – така наречените air-gapped системи.

Какво представляват air-gapped системите?

Това са силно защитени компютри, използвани в критични инфраструктури като ядрени електроцентрали, военни системи, правителствени институции и други чувствителни среди. Те са физически изолирани от интернет, с цел пълно елиминиране на риска от отдалечени атаки.

Въпреки тази изолация, системите не са недосегаеми – вътрешни заплахи (напр. злонамерени служители или заразени чрез снабдителната верига компоненти) могат да осигурят първоначалната инфекция.

Как работи SmartAttack?

След като malware успее да проникне в защитения компютър, той започва да събира чувствителна информация – пароли, криптографски ключове, натискания на клавиши и други. След това използва вградения високоговорител на машината, за да предава данните чрез ултразвукови сигнали, нечуваеми за човешкото ухо.

Тези сигнали се кодират чрез Binary Frequency Shift Keying (B-FSK) – честота от 18.5 kHz означава „0“, а 19.5 kHz – „1“. Това представлява прост, но ефективен начин за предаване на бинарна информация през звука.

Микрофонът на близък смарт часовник (например носен от служител) засича сигналите и чрез специално приложение ги декодира. Оттам насетне, информацията може да бъде изпратена към атакуващия чрез Wi-Fi, Bluetooth или мобилна мрежа.

Ограничения и производителност

  • Скоростта на предаване варира между 5 и 50 бита в секунда.

  • Успешното улавяне зависи от разположението на часовника спрямо говорителя – най-добре при директна видимост.

  • Максималният обхват е между 6 и 9 метра, в зависимост от вида на говорителя.

  • Смарт часовниците имат по-слаби микрофони от смартфоните, което затруднява точността на приема при шумна среда или ниска интензивност на сигнала.

Как да се защитим?

Изследователите препоръчват няколко мерки:

  • Пълна забрана на носими устройства като смарт часовници в чувствителни среди.

  • Премахване на вградените говорители от air-gapped системите.

  • Ултразвукови заглушители – устройства, които излъчват широкоспектърен шум и блокират предаването.

  • Софтуерни аудио филтри и т.нар. „audio-gapping“, които изключват или контролират достъпа до аудио хардуера.

SmartAttack е още едно доказателство, че дори физическата изолация не гарантира пълна сигурност. В свят, в който всяко устройство може да бъде използвано като комуникационен канал, защитата изисква не само технологии, но и дисциплина, политика и осведоменост.

По материали от Интернет

Подобни

Kиберпрестъпници използват фалшив софтуер за разпространение на Starland RAT
17.07.2026
malware-via-canva-1080x600
Spirals криптира мрежа за по-малко от 24 часа след проникването
17.07.2026
Ransomware
OkoBot - нова зловредна платформа атакува криптопортфейли
17.07.2026
hellocreatio-ai-generated-8183045_640
ClickLock - нов macOS инфостийлър
17.07.2026
Business office building and machine learning system
Зловредни npm пакети на AsyncAPI заразиха хиляди разработчици
16.07.2026
npm
Стотици фалшиви GitHub хранилища разпространяват инфостийлър
16.07.2026
GitHub___headpic (1)

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy