Специалист показал, как перехватывать пароли через окно с помощью лазера

Специалист показал, как перехватывать пароли через окно с помощью лазера

Специалист показал, как перехватывать пароли через окно с помощью лазера

Исследователь Сэми Камкар показал способ перехвата текста, который потенциальная жертва вводит с клавиатуры, с помощью самодельного лазерного устройства.

Данная технология не является принципиально новой: такие устройства появились около 40 лет назад.

Широкой общественности о ней стало известно в 1992 г., после выхода комедии «Кроссовки», где главные герои с помощью разного рода хитроумных приспособлений собирали сведения, чтобы применять их для шантажа.

Сэми Камкар, как сообщило издание Wired, использовал для перехвата данных, набираемых с клавиатуры, инфракрасный лазер, луч которого не видим человеческим глазом. При этом не нужно, чтобы клавиатура компьютера была в прямой видимости, достаточно фиксации звука нажатия клавиш, чего будет достаточно для того, чтобы с очень высокой точностью определить то, что пользователь набирал на компьютере.

Наилучших результатов Камкар достигал тогда, когда ему удавалось «прицелить» лазер в то место на ноутбуке, которое лучше всего отражает свет, например, в логотип Apple. А вот двойные панели заметно снижают эффективность работы оборудования, которое разработал специалист. А тройной стеклопакет делает прослушивание невозможным.

 

На создание оборудования у хакера ушло 15 лет, а финансовые затраты измеряются тысячами долларов. Он использовал хитроумные и изощренные средства модуляции, которые позволили подавлять посторонние вибрации и шумы, что позволило добиться намного более высокой точности, чем его предшественники.

Сэми Камкар заявил о том, что ему удалось создать высокоточную реализацию лазерного микрофона. Результаты своей работы он собирается выложить на GitHub под свободной лицензией. В итоге любой желающий сможет заполучить устройство, позволяющее прослушивать разговоры и перехватывать клавиатурный ввод у объекта наблюдения.

ИИ OpenAI сбежал из песочницы и атаковал Hugging Face ради победы в тесте

Модели OpenAI во время внутреннего тестирования нашли дыру в изолированной среде, выбрались в интернет и атаковали платформу Hugging Face. Компания признала, что за инцидентом 16 июля стояли GPT-5.6 Sol и ещё более мощная модель, которая пока не выпущена.

Всё началось с проверки киберспособностей моделей на бенчмарке ExploitGym. Он оценивает, умеет ли ИИ превращать найденные уязвимости в работающие эксплойты. Однако подопытные решили не играть по правилам.

Сначала модели использовали уязвимость нулевого дня, чтобы покинуть тестовую песочницу и получить доступ к интернету. Затем они предположили, что на Hugging Face могут храниться модели, датасеты и готовые решения для ExploitGym, и отправились добывать ответы.

В одном из эпизодов ИИ объединил несколько способов атаки: задействовал украденные учётные данные, нашёл новые 0-day и добрался до возможности удалённого выполнения кода на серверах Hugging Face.

Взлом обнаружили и остановили ИИ-агенты самой Hugging Face. Изначально платформа сообщила лишь об атаке со стороны автономной агентной системы, не называя виновника.

OpenAI теперь расследует происшествие вместе с Hugging Face и обещает усилить защиту исследовательской среды. Но без рекламной паузы не обошлось: в публикацию добавили график роста возможностей GPT-5.6 Sol в многоэтапных кибероперациях и приглашение корпоративным клиентам протестировать модель Cyber.

Получилось эффектно, а OpenAI заодно показала рынку, какой мощный инструмент защиты она скоро сможет продать.

RSS: Новости на портале Anti-Malware.ru