Опубликован метод акустической слежки без специальных средств

Опубликован метод акустической слежки без специальных средств

Аргентинский хакер Альфредо Ортега представил новый способ дистанционного слежения за происходящим у удаленного компьютера. Для этого он измерял изменения в скорости работы жесткого диска на ноутбуке-жертве. Поскольку при сильном звуке рядом винчестер начинает работать медленнее, новый метод позволяет «вычислить» такие звуки из любой точки мира.

На этой основе можно создать систему удаленного отслеживания нормальной работы компьютеров в дата-центрах, полагает разработчик. По тому же принципу можно удаленно физически повреждать жесткие диски на выбранном компьютере. Соответствующие материалы выложены Ортегой на Github.

Жесткий диск записывает и считывает данные с помощью пластины и считывающей головки. И то, и другое под действием низкочастотных или громких звуков колеблется, отчего скорость работы устройства снижается, – например, при сильном крике или если в помещении с компьютером играет очень громкая музыка. По методу Ортеги, хакер должен лишь включить на удаленном компьютере системный вызов read () (вариант для ядра Linux). Вызов обращается к жесткому диску, и в реальном времени измеряет время выполнение им операций записи. Анализ статистики полученных данных осуществляется утилитой Kscope, которая отслеживает пики и провалы в графике записи, пишет kp.ru.

Как показала серия экспериментов, проведенных Ортегой, по этим пикам можно удаленно засечь разные звуки, раздающиеся рядом с компьютером-жертвой. Например, шаги — причем так можно различить шаги одного и того же человека, но обутого в обувь с мягкой подошвой или в обувь с твердой подошвой. Хорошо различим звук разбитого стекла или крик. Поэтому новый метод можно использовать как своего ода сигнализацию — несанкционированое проникновение в запертое помещение, где стоит работающий компьютер, трудно осуществить беззвучно.

Кроме того, Ортега отмечает, что его метод годится и для решения обратной задачи — удаленного воздействия на жесткий диск с целью его отключения и преднамеренной порчи. Для этого хакер должен лишь захватить управление колонками ноутбука или компьютера и заставить их воспроизводить звук на частоте, близкой к резонансной для работающего жесткого диска. В результате колебания его пластины и головки заметно усилятся. Диск автоматически отключится. При этом он сможет получить заметные физические повреждения. Атака такого рода довольно проста технически и при массовом осуществлении может нанести ущерб сразу большому количеству компьютеров пользователей по всему миру.

В настоящее время метод недостаточно чувствителен для эффективного анализа человеческой речи в помещении, где стоит атакуемый удаленным хакером компьютер. Тем не менее, ведутся работы по его улучшению— ряд исследователей надеется сделать реальным и такое удаленное прослушивание разговоров. Подобная слежка будет заметно дешевле и проще современных методов, подразумевающих трудоемкое размещение записывающих устройств в нужном помещении. К тому же она не требует визита туда, что позволит вести прослушивание более скрытно. Впрочем, ряд специалистов скептически относятся к такой возможности: они считают, что чувствительность жестких дисков к высоким частотам, типичным для человеческой речи, слишком мала.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Flipper Zero использует уязвимость для открытия электронного сейфа

Павел Жовнер, основатель проекта Flipper Zero, наглядно показал, как можно открыть электронный сейф с помощью портативного мультитула, используя уязвимость в протоколе управления контроллера.

Напомним, что Flipper Zero является универсальным хакерским инструментом для пентестеров и гиков.

Павел Жовнер использовал для видео сейфы компании SentrySafe. Ниже можно посмотреть сам процесс перехвата данных по протоколу UART и эксплуатации уязвимости сейфов.

 

 

С помощью данной техники можно открыть электронный сейф, не владея ПИН-кодом. Релиз данного гаджета состоялся в июле 2020 года на Kickstarter. Не прошло и суток, как Flipper Zero собрал более $1 млн.

Спустя месяц сбор заявок на электронный мультитул закончился. Сумма, полученная с продаж гаджета, составила $4 882 784. У проекта нашлось 37 987 сторонников на краудфандинговой платформе. В нескольких странах мира начались проблемы с торговлей Flipper Zero.

Например, в Канаде официальная продажа данного устройства была запрещена в феврале. Правительство аргументировало это возросшим числом случаев угона автомобилей в стране.

В марте 2023 года бразильская таможня задержала и арестовала партию Flipper Zero, чтобы предотвратить использование мультитулов в преступных целях. Из-за санкций, наложенных на РФ, 15 декабря 2022 немецкая таможня уничтожила партию посылок с гаджетами на сумму $200 тысяч.

30 марта 2023 года представители Flipper Zero сообщили, что заказы всё же добрались до своих получателей с помощью альтернативных схем поставок.

В апреле 2023 года современная торговая площадка Amazon внесла запрет на продажу Flipper Zero, так как посчитала, что данный продукт относится к устройствам для взлома и краж.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru