Эксперт показал извлечение данных из физически изолированных устройств

Эксперт показал извлечение данных из физически изолированных устройств

Эксперт показал извлечение данных из физически изолированных устройств

Специалист в области кибербезопасности продемонстрировал новый способ извлечения конфиденциальных данных из физически изолированных компьютеров. Для этого достаточно использовать сигналы Wi-Fi в качестве скрытого канала. При этом на атакующей системе не должна присутствовать соответствующая аппаратная составляющая.

Новый вектор атаки получил имя «AIR-FI», его принцип строится на установке специально разработанной вредоносной программы в атакуемой системе. Этот вредонос должен генерировать электромагнитное излучение в Wi-Fi-диапазоне 2,4 ГГц.

С помощью этого канала зловред будет передавать информацию, а в процессе её можно перехватить и расшифровать с помощью совместимых с Wi-Fi устройств: смартфонов, ноутбуков, IoT-девайсов. Заключительным этапом все данные отправляются на сервер злоумышленника.

Эксперт Мордечай Гури опубликовал статью «AIR-FI: Generating Covert Wi-Fi Signals from Air-Gapped Computers», посвящённую новому методу извлечения информации. По его словам, атака не требует аппаратных компонентов для взаимодействия с Wi-Fi, установленных на атакуемых компьютерах.

«Потенциальный атакующий может использовать DDR SDRAM для создания электромагнитного излучения и шифрования бинарных данных», — уточняет Гури, который даже записал видео, демонстрирующее ход атаки.

Дуров сетует: приложение ЕС для проверки возраста взломали за две минуты

Сооснователь Telegram Павел Дуров резко раскритиковал новое европейское приложение для проверки возраста пользователей. По его словам, решение, представленное Еврокомиссией как приватный и безопасный инструмент, якобы удалось взломать всего за две минуты.

Дуров ссылается на публикацию Cybernews, однако саму историю он подал довольно жёстко: такой сценарий может со временем превратить систему проверки возраста в более жёсткий механизм цифрового контроля.

Поводом для спора стал свежий анонс Еврокомиссии. 15 апреля она объявила, что европейское приложение для проверки возраста технически готово и вскоре станет доступно гражданам.

В Брюсселе подают этот инструмент как способ защитить детей в интернете и при этом не заставлять платформы собирать лишние персональные данные. Еврокомиссия отдельно подчёркивает, что решение должно помогать подтверждать возраст с сохранением конфиденциальности пользователя.

Дуров, впрочем, увидел в этой истории совсем другую логику. В своём телеграм-канале он написал, что сначала пользователям показывают приложение, которое якобы уважает приватность, затем оно быстро компрометируется, а после этого появляется предлог ослабить конфиденциальность ради «исправления» проблемы. В его трактовке это может привести к созданию инструмента слежки за пользователями соцсетей в странах ЕС.

Сама идея проверки возраста сейчас становится для ЕС всё более важной. Еврокомиссия продвигает её как часть более широкой политики по защите несовершеннолетних в интернете, особенно на платформах с потенциально опасным или взрослым контентом.

RSS: Новости на портале Anti-Malware.ru