Опубликован метод акустической слежки без специальных средств

Опубликован метод акустической слежки без специальных средств

Аргентинский хакер Альфредо Ортега представил новый способ дистанционного слежения за происходящим у удаленного компьютера. Для этого он измерял изменения в скорости работы жесткого диска на ноутбуке-жертве. Поскольку при сильном звуке рядом винчестер начинает работать медленнее, новый метод позволяет «вычислить» такие звуки из любой точки мира.

На этой основе можно создать систему удаленного отслеживания нормальной работы компьютеров в дата-центрах, полагает разработчик. По тому же принципу можно удаленно физически повреждать жесткие диски на выбранном компьютере. Соответствующие материалы выложены Ортегой на Github.

Жесткий диск записывает и считывает данные с помощью пластины и считывающей головки. И то, и другое под действием низкочастотных или громких звуков колеблется, отчего скорость работы устройства снижается, – например, при сильном крике или если в помещении с компьютером играет очень громкая музыка. По методу Ортеги, хакер должен лишь включить на удаленном компьютере системный вызов read () (вариант для ядра Linux). Вызов обращается к жесткому диску, и в реальном времени измеряет время выполнение им операций записи. Анализ статистики полученных данных осуществляется утилитой Kscope, которая отслеживает пики и провалы в графике записи, пишет kp.ru.

Как показала серия экспериментов, проведенных Ортегой, по этим пикам можно удаленно засечь разные звуки, раздающиеся рядом с компьютером-жертвой. Например, шаги — причем так можно различить шаги одного и того же человека, но обутого в обувь с мягкой подошвой или в обувь с твердой подошвой. Хорошо различим звук разбитого стекла или крик. Поэтому новый метод можно использовать как своего ода сигнализацию — несанкционированое проникновение в запертое помещение, где стоит работающий компьютер, трудно осуществить беззвучно.

Кроме того, Ортега отмечает, что его метод годится и для решения обратной задачи — удаленного воздействия на жесткий диск с целью его отключения и преднамеренной порчи. Для этого хакер должен лишь захватить управление колонками ноутбука или компьютера и заставить их воспроизводить звук на частоте, близкой к резонансной для работающего жесткого диска. В результате колебания его пластины и головки заметно усилятся. Диск автоматически отключится. При этом он сможет получить заметные физические повреждения. Атака такого рода довольно проста технически и при массовом осуществлении может нанести ущерб сразу большому количеству компьютеров пользователей по всему миру.

В настоящее время метод недостаточно чувствителен для эффективного анализа человеческой речи в помещении, где стоит атакуемый удаленным хакером компьютер. Тем не менее, ведутся работы по его улучшению— ряд исследователей надеется сделать реальным и такое удаленное прослушивание разговоров. Подобная слежка будет заметно дешевле и проще современных методов, подразумевающих трудоемкое размещение записывающих устройств в нужном помещении. К тому же она не требует визита туда, что позволит вести прослушивание более скрытно. Впрочем, ряд специалистов скептически относятся к такой возможности: они считают, что чувствительность жестких дисков к высоким частотам, типичным для человеческой речи, слишком мала.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Второй этап bug bounty Минцифры РФ уже выявил 100 уязвимостей в госсистемах

Минцифры России огласило промежуточные результаты второго этапа bug bounty. В 10 госсистемах выявлено около 100 уязвимостей; количество участников программы выплат за найденные баги увеличилось до 16 тысяч.

Большинство обнаруженных уязвимостей — угрозы низкой степени опасности. Самая большая награда за находку составила 500 тыс. рублей.

Рассчитанный на 12 месяцев второй этап bug bounty Минцифры был запущен в ноябре 2023 года. Первый, пробный, прошел с февраля по май того же года; в нем приняли участие 8 тыс. багхантеров. В «Госуслугах» и ЕСИА выявили и устранили 37 уязвимостей, участникам было суммарно выплачено 1,95 млн рублей.

После этого перечень объектов для поиска багов расширили, но условие осталось: проверять можно только внешний периметр, попытки получения доступа к внутренним данным запрещены.

Предельный размер вознаграждения за находку в рамках bug bounty установлен как 1 млн рублей. Принять участие в программе может любой гражданин России старше 18 лет. Потребуется регистрация на платформе BI.ZONE Bug Bounty или Standoff 365 Bug Bounty.

По итогам 2023 года Россия попала в Топ-5 стран, наиболее атакуемых в киберпространстве. Мишенью более 6 тыс. атак являлись госструктуры, промпредприятия и финансовые институты; для проникновения в целевую сеть злоумышленники зачастую использовали уязвимости.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru