HDMI и ИИ: эксперты рассказали о новом способе кражи данных

HDMI и ИИ: эксперты рассказали о новом способе кражи данных

HDMI и ИИ: эксперты рассказали о новом способе кражи данных

Интерфейс HDMI и искусственный интеллект — вот всё, что требуется злоумышленникам для кражи ваших конфиденциальных данных. По крайней мере об этом свидетельствует отчёт специалистов Республиканского университета Уругвая.

В выложенном на ресурсе arXiv исследовании (PDF) утверждается, что экспертам удалось утащить тестовые данные с помощью сканирования электромагнитного излучения. В ходе эксперимента использовался следующий сетап:

  • антенна;
  • ВЧ-фильтры и усилитель;
  • SDR;
  • компьютер, выступающий в роли атакующего, на котором работает блок-схема GNU Radio.

 

Что касается аппаратной составляющей, эксперты перечисляют процессор Intel Core i7-10700F, 64 ГБ оперативной памяти и видеокарту NVIDIA GeForce RTX 3090 GPU с 24 ГБ памяти.

С помощью этого набора специалисты поймали электромагнитное излучение от подключённого к целевому компьютеру HDMI-кабеля, а искусственный интеллект задействовали для анализа и расшифровки полученных данных.

 

Параллельно вводя пароли на целевом устройстве, исследователи пытались перехватить их и расшифровать с помощью ИИ. В отчёте также публикуются примеры полученных комбинаций с помощью gr-tempest (вверху), Pure Model (в центре), а также исходное изображение (внизу).

 

Эксперты привели таблицу производительности использованных моделей, которая оценивалась как на искусственных, так и на реальных снимках. Лучшие показатели выделены жирным шрифтом.

Эфшесть/F6 и MAX закрыли более 2500 цифровых ловушек для пользователей

Компания «Эфшесть/F6» и мессенджер MAX начали совместно защищать пользователей от фишинга, скама и других видов интернет-мошенничества. За первые два месяца сотрудничества специалисты обнаружили и нейтрализовали более 2550 внешних вредоносных ресурсов.

Мониторинг проводился в июле и августе 2026 года с помощью платформы F6 Digital Risk Protection.

Она ищет сайты и другие ресурсы, которые злоумышленники используют для атак на клиентов компаний и пользователей их сервисов. В найденных схемах мошенники под разными предлогами заманивали жертв на поддельные страницы аутентификации.

Дальше человек вводит логин, пароль или платёжные данные, а они отправляются совсем не тому сервису, чей логотип нарисован сверху.

После обнаружения подозрительных ресурсов эксперты «Эфшесть/F6» и Центр безопасности MAX добивались их блокировки. В компании подчёркивают, что речь идёт именно о внешних сайтах и страницах, угрожавших пользователям платформы, а не о 2550 вредоносах внутри самого мессенджера.

По словам руководителя департамента Digital Risk Protection F6 Станислава Гончарова, регулярный поиск и блокировка поддельных ресурсов способны сначала снизить активность мошенников, а затем помочь нейтрализовать связанные с брендом схемы.

Однако сама блокировка не отменяет пользовательскую осторожность. Фишинговые страницы могут появляться быстрее, чем успевают исчезать их предшественники, а знакомый логотип ещё не превращает поддельную форму в настоящую.

Поэтому адрес сайта перед вводом данных по-прежнему лучше проверять глазами.

RSS: Новости на портале Anti-Malware.ru