:: Курилка
Офигеть
_vit

Сообщений: 5175
Дата регистрации: 29.07.2002
Немцы научились взламывать компьютеры через обычные индикаторные светодиоды в принтере.

Исследователи по информационной безопасности Технологического института Карлсруэ (KIT) показали уязвимость компьютеров ко взлому через обычные индикаторные светодиоды на офисной технике. Выяснилось, что лазерные приёмопередатчики способны не только считывать с помощью индикаторных светодиодов информацию из ПК, но также записывать в память компьютеров вредоносный код.

3dnews.ru
Ratings: 0 negative/0 positive
Re: Офигеть
Igor Korolyov

Сообщений: 34580
Дата регистрации: 28.05.2002
Одна баба фрау сказала

Цитата:
- Хаим, я слышал вы выиграли миллион в лотерею! Это правда?
- Не совсем.
- Что значит не совсем?
- Ну во-первых не миллион, а тысячу. Во-вторых, не в лотерею, а в карты. И в третьих, не выиграл, а проиграл.


------------------
WBR, Igor
Ratings: 0 negative/1 positive
Re: Офигеть
of63
Автор

Сообщений: 25253
Откуда: Н.Новгород
Дата регистрации: 13.02.2008
Сейчас в вашей машине компов с десяток, в торпеде хз что стоит )
Ratings: 0 negative/0 positive
Re: Офигеть
_vit

Сообщений: 5175
Дата регистрации: 29.07.2002
Igor Korolyov
Одна баба фрау сказала
Цитата:
- Хаим, я слышал вы выиграли миллион в лотерею! Это правда?
- Не совсем.
- Что значит не совсем?
- Ну во-первых не миллион, а тысячу. Во-вторых, не в лотерею, а в карты. И в третьих, не выиграл, а проиграл.

Ну да ладно - ладно.
Немцы продемонстрировали что физическая изоляция компьютерных систем не всегда обеспечивает их безопасность и продемонстрировали возможность преодоления "воздушного зазора" для организации оптического двустороннего канала связи с компьютерной системой через индикаторные светодиоды офисного оборудования.

Теперь как? Две бабы сказали?

Ratings: 0 negative/0 positive
Re: Офигеть
Chemberzhy

Сообщений: 13142
Откуда: Измаил
Дата регистрации: 28.04.2009
Круче непорочного зачатия девы Марии


------------------
Что-то с памятью моей стало, всё что было не со мной- помню.
Ratings: 0 negative/1 positive
Re: Офигеть
pasha_usue

Сообщений: 3649
Откуда: Е-бург
Дата регистрации: 06.10.2006
_vit
Ну да ладно - ладно.
Немцы продемонстрировали что физическая изоляция компьютерных систем не всегда обеспечивает их безопасность и продемонстрировали возможность преодоления "воздушного зазора" для организации оптического двустороннего канала связи с компьютерной системой через индикаторные светодиоды офисного оборудования.

Теперь как? Две бабы сказали?
На одной железяке у них программа-передатчик, на другой железяке - программа-приёмник. Если у тебя есть возможность занести левую программу на устройство, то проблема передачи данных - не самая актуальная.
Ratings: 0 negative/0 positive
Re: Офигеть
Igor Korolyov

Сообщений: 34580
Дата регистрации: 28.05.2002
_vit
Ну да ладно - ладно.
Немцы продемонстрировали что физическая изоляция компьютерных систем не всегда обеспечивает их безопасность
Для этого (нарушения безопасности) совершенно необязательно "взламывать светодиоды". Банальный WiFi, Bluetooth, не говоря уж о... IrDA который они по сути "заново изобрели" - ну разве что не в ИК диапазоне, но это практически не имеет значения

_vit
и продемонстрировали возможность преодоления "воздушного зазора" для организации оптического двустороннего канала связи с компьютерной системой через индикаторные светодиоды офисного оборудования.

Индикаторные светодиоды "офисного оборудования", да даже и обычных компов, ноутбуков в 99% случаев НЕ управляются основной компьютерной системой, т.е. они попросту независимы, а значит что либо полезное считать и уж тем более передать через них никак невозможно. Примеры взятые для их атаки - это светодиоды на роутерах - т.е. для эксплуатации уязвимости нужно прошить роутер специальным firmware, потом ещё обеспечить прямой визуальный контакт атакующего с этими самыми светодиодами роутера... Что-то мне кажется что это сродни вырыванию гланд через задницу Если у злоумышленника есть возможность поменять прошивку роутера, то куда как проще и эффективнее будет использовать его родные каналы связи - WiFi или Ethernet, чтобы атаковать сеть в которой данный роутер размещён.

Мне кажется что статья имеет чисто академический интерес, и никакого практического использования данной "уязвимости" не последует.

В отличие от совсем недавно (ещё и месяца не прошло) обнаруженной уязвимости log4shell в библиотеке логгирования для Java - которая реально, а не "теоретически" позволяет получить контроль над огромным множеством систем - от сайтов до встроенного оборудования. Думаю не найдётся ни одной серьёзной компании, которая так или иначе не была бы затронута этой уязвимостью - даже если её основной софт вовсе не на Java написан. Вот это совершенно реально "офигеть" было


------------------
WBR, Igor
Ratings: 0 negative/0 positive
Re: Офигеть
of63
Автор

Сообщений: 25253
Откуда: Н.Новгород
Дата регистрации: 13.02.2008
Игорь, код пишут люди (сами разрабы, русские, индусы, т. м.б). Сам понимаешь - есть способы не просто поломать прогу, а заставит ее сдеоать неправильно, АБС не сработать например (хз что это такое, что-то от заносов?)
Ratings: 0 negative/0 positive


Извините, только зарегистрированные пользователи могут оставлять сообщения в этом форуме.

On-line: 23 (Гостей: 23)

© 2000-2024 Fox Club 
Яндекс.Метрика