Смарт часовниците: Новата врата за лесен промишлен шпионаж

Най-четени

Даниел Десподов
Даниел Десподов
Новинар. Увличам се от съвременни технологии, информационна безопасност, спорт, наука и изкуствен интелект.

Честотите, които дори не усещате, вече са в разгара си и извличат чуждите пароли.

Дори най-защитените компютри, напълно изключени от интернет и други мрежи, са уязвими за новата атака, наречена SmartAttack. Изследване на израелски експерти, ръководено от Мордехай Гури, доказа, че дори обикновените смарт часовници могат да бъдат превърнати в шпионски инструменти, способни да крадат чувствителна информация от физически Air Gap системи.

Тези системи се използват в критични обекти: военни платформи, правителствени агенции, атомни електроцентрали. Тяхната основна цел е да изключат всякакви канали за външно влияние, включително мрежовите връзки. Въпреки това, дори и при пълна изолация, те не са защитени от вътрешни заплахи, като например заразени памети, саботаж от страна на служителите или атаки по веригата на доставки.

Смарт часовниците: Новата врата за лесен промишлен шпионаж

Веднъж попаднал вътре, зловредният софтуер може незабелязано да събира данни – от натискане на клавишите до криптографски ключове – и да ги предава на външния свят по някакъв необичаен метод. SmartAttack използва вградения високоговорител на компютъра, за да излъчва ултразвукови сигнали, които са незабележими за човешките уши, но се откриват от микрофона на намиращ се наблизо смарт часовник.

Предаването на данните се извършва чрез модулиране на честотата: при използване на B-FSK (Binary Frequency Shift Keying) 18,5 kHz означава „0“, а 19,5 kHz – „1“. Тези трептения се улавят от часовника, който след това декодира сигнала с помощта на вградено приложение и може да предаде информацията по-нататък чрез Wi-Fi, Bluetooth или клетъчна комуникация.

Според изследователите тази атака може да се осъществи или от вътрешен човек, който умишлено инжектира злонамерено приложение в часовника, или чрез дистанционно заразяване на устройството, без собственикът да знае за това.

Смарт часовниците: Новата врата за лесен промишлен шпионаж

SmartAttack обаче има ограничения. Микрофоните в смартчасовниците обикновено са по-малко чувствителни от тези в смартфоните, което затруднява точното разпознаване на сигнала. Позицията на китката спрямо говорителя също е важна: максимална ефективност се постига при пряка видимост. В зависимост от характеристиките на високоговорителя обхватът е между 6 и 9 метра.

Скоростта на предаване на данните не е висока – от 5 до 50 бита в секунда, а с увеличаване на разстоянието и скоростта се увеличава броят на грешките. Въпреки всичко това е достатъчно за постепенно предаване на данните за логване, паролите или ключовете за криптиране, ако атаката остане незабелязана дълго време.

Разработчиците подчертават, че най-безопасно е да се забрани напълно използването на смарт часовници в регионите с високи изисквания за сигурност. Друго решение би било да се премахнат вградените високоговорители от защитените компютри – това би елиминирало не само SmartAttack, но и други видове акустични канали.

В случаите, когато физическите ограничения не са възможни, могат да се предприемат софтуерни или технически контрамерки, като например инсталиране на звукови щитове, софтуерни филтри или използване на ултразвуково потискане на шума, което блокира предаването на сигнали в уязвимия диапазон.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини