Украсть данные можно с помощью мигающего светодиода

В израильском университете имени Бен-Гуриона представили новый вариант хакерской атаки. Его название LED-it-GO и это вариант не требует непосредственного подключения компьютера к сети для постоянной кражи данных.

Украсть данные можно с помощью мигающего светодиода
Работает это следующим образом — на взламываемый компьютер устанавливается вредоносное программное обеспечение. Как это делается не важно, так как непосредственная передача информации впоследствии происходит с помощью обычного светодиода на HDD. Этот светодиод при обычной работе жесткого диска загорается в те моменты, когда происходит обращение к HDD. Но при использовании вредоносного ПО, можно настроить этот светодиод на мигание в определенной последовательности. Стоит ли говорить, что это мерцание можно использовать для передачи данных при условии закодированния ее с помощью нулей и единиц.

Вредоносное ПО может перхватывать на компьютере самую разную информацию: пароли, вводимые данные с клавиатуры и многое другое. Передать небольшие по объему данные через светодиод вполне легко. Конечно, светодиод не может работать как самостоятельное передающие устройства, его сигнал должен приниматься чем-то. Для этого вполне подходит камера GoPro установленная на дроне или обычная камера смартфона. То есть, считывать данные можно на расстоянии, например, с дрона через окно. Примечательно, что голубые светодиоды больше подходят для кражи данных, так как частота их мигания может составлять 6000 в секунду.

Но многое зависит от камеры, а не от светодиода. Чем лучше камера, тем более быстро можно передавать данные. К примеру, самый лучший вариант — это камера GoPro Hero5, с ее помощью можно принимать данные на скорости 120 бит/с.

Недостаток метода передачи данных очевиден — необходим визуальный контакт камеры и зараженного компьютера. В офисных зданиях с обычными компьютерами проблем нет, а вот серверные чаще всего находятся в закрытых и хорошо охраняемых помещениях.

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

19 + два =