Funga tangazo

Kwa miaka mingi, ilionekana kuwa kompyuta zilizokatwa kutoka kwa Mtandao zililindwa vyema dhidi ya wadukuzi kuliko zile zilizounganishwa kwenye Mtandao kupitia WiFi au kebo. Hata hivyo, wataalam wa usalama kutoka Chuo Kikuu cha Ben Gulion cha Israel waligundua hilo katika miaka ya hivi karibuni idadi ya chaguzi, kupata hata kwenye vifaa vya nje ya mtandao kutokana na njia zinazofanana na filamu ya sci-fi. Mwingine aliyetajwa ameongezwa kwenye orodha ya suluhu zaidi ya kumi KIWANGO. Kwa sababu wavamizi wanaweza kufikia data nyeti kwa kubadilisha mwangaza wa skrini.

Wataalam watatu Mordechai Guri, Dima Bykhovsky na Yuval Elovici waligunduaa chaneli isiyolindwa katika mfumo wa kutuma skrini ambayo inaruhusu wavamizi kutuma data nyeti kwa kutumia urekebishaji mwangaza. Programu hasidi hugeuza onyesho kuwa msimbo wa morse ambao huficha ishara "0" na "1" kuwa kiwango cha kuonyesha upya skrini. Kwa hiyo, mtumiaji hana nafasi ya kujua kwamba kompyuta imedukuliwa. Mdukuzi basi anahitaji tu kuwa na mwonekano wa onyesho kwa kutumia kifaa cha kurekodi kama vile kamera ya usalama au ya simu ya mkononi. Basi t tu inatoshaabasi data ichanganuliwe na programu na hivyo kupata nakala ya data iliyohifadhiwa kwenye kompyuta.

Watafiti waliogundua kosa hilo waliweza kutuma marekebisho yasiyo na makosa kabisa ya hadithi ya hadithi ya Medvíd katika jaribio.ek Pú na maambukizi yaliyofikiwaé rychlorsti Biti 10 kwa sekunde. Hata hivyo, mdukuzi lazima kwanza apate programu hasidi kwenye kompyuta, ambayo pia si tatizo kwa wadukuzi kutoka Chuo Kikuu cha Ben Gurion. Kwingineko yao ya uvumbuzi ni pamoja na aina zifuatazo za udukuzi:

  • AirHopper - Wadukuzi hugeuza kadi ya picha kuwa kipeperushi cha FM, hasa hutumika kama kiweka kumbukumbu
  • kisha hupata data kutoka kwa ishara zilizotumwa kupitia kebo hadi skrini.
  • AIR-Jumper - Inakuruhusu kunasa data nyeti kwa kutumia mawimbi ya infrared yaliyonaswa na kamera za usalama za maono ya usiku
  • BeatCoin - Inakuruhusu kupata funguo za usimbaji fiche za pochi za cryptocurrency zilizokatwa na mawimbi ya sumakuumeme.
  • BitWhisper - Huwasha manenosiri na funguo za usalama kushirikiwa kwa kubadilishana kwa joto kompyuta mbili zilizokatwa
  • DiskFiltration - Huruhusu data kusambazwa kwa kutumia sauti zinazotolewa na sindano ya kurekodiwewe na diski ngumu
  • Mshikaji wa mashabiki - Husambaza data kwa kutumia kelele za shabiki.
  • GSM - Huruhusu data kupatikana kwa kukwaza mawimbi ya mawasiliano ya simu kwa kutumia mawimbi kati ya CPU na RAM
  • HDD - Inakuruhusu kudukua kompyuta kutokana na mawimbi ya sumaku yanayotokana na anatoa ngumu kwenye kompyuta za mkononi
  • MAGNET - Inakuruhusu kuvunja simu mahiri yako kwa kutumia mawimbi ya sumaku ya kichakataji
  • MOSQUITO - Inaruhusu data kushirikiwa nje ya mtandao kwa kutumia mawimbi ya ultrasonic
  • ODIN - Inakuruhusu kuvunja kompyuta kwa kutumia mawimbi ya sumaku ya kichakataji
  • PowerHammer - Hukuruhusu kutoa data kutoka kwa kompyuta yako kwa kutumia kebo ya umeme
  • RADIoT - Hutumia mawimbi ya redio yanayotokana na vifaa vya IoT
  • USBee - Inakuruhusu kusafirisha data kwa kutumia masafa ya redio yanayopitishwa na kiunganishi cha USBy

Ili kulinda dhidi ya udukuzi wa aina hii, watafiti wanapendekeza hatua za ziada kama vile foili za usalama kwenye onyesho au kubadilisha mkao wa kamera za usalama ili wadukuzi wasiweze kuona skrini.u.

Zdroj: Habari za Hacker; TECHSPOT

.