Найден способ заклинить устройства через удаленную звуковую атаку

Опубликовано at 18:16
415 0

Американо-китайская команда ученых нашла способ, как вывести из строя жесткие диски или ОС через воспроизведение звука или ультразвука с определенной вибрацией.

В 15-страничном докладе ученые описывают, как работает звуковая атака на примере ряда систем видеонаблюдения. К примеру, 12-секундная атака на камеру производства Ezviz привела к потере нескольких минут видеозаписи, а аналогичные атаки длительностью 105 секунд – к сбою в работе встроенного в устройство жесткого диска Western Digital 3.5 и полному прекращению записи. Таким образом, злоумышленники смогут вырубить камеры перед преступлением, используя звуковые волны. Дело в том, что видеокамера использует флеш-память для хранения прошивки, но по умолчанию все видеозаписи сохраняются на магнитном HDD. Следует отметить, что в ходе атаки исследователи использовали только колонку, размещенную над видеокамерой, при этом к самой видеокамере они вообще не прикасались.

Работает этот метод и на компьютерах, сбой в которых тоже потенциально может привести к неблагоприятным последствиям. Звуковая атака одинаково успешно роняет как Windows, так и Linux, что было протестировано на лэптопе Dell XPS 15 9550. На ноутбуке воспроизвели вредоносное аудио (а сделать это дистанционно проще простого), и за период от 45 секунд до 2 минут компьютер сдается и оживает только после перезагрузки.

Проблема потенциально нерешаема, поскольку работает на аппаратном уровне: звуковая атака приводит к усилению вибрации в блоке магнитных головок и, как результат, к смещению головок чтения/записи. Ультразвук же может повлиять на датчик вибрации (механизм, обеспечивающий защиту диска от механических повреждений), в результате чего он будет парковать головки без необходимости и повредить оборудование. Специалисты также отмечают, что этой техникой можно выводить из строя и медицинское оборудование, использующее магнитные HDD, а это уже потенциал для спецопераций.

Подписываемся, следим @CyberAgency

Related Post

Никто не хакнет ваш мозг: «Лаборатория Касперского» и Оксфорд решают задачи будущего

Опубликовано - 20.02.2019 0
Российские программисты из «Лаборатории Касперского» совместно с учеными группы функциональной нейрохирургии Оксфордского университета после изучения потенциальных проблем, приступили к работе…

Умное будущее: Для Интернета вещей разработан стандарт безопасности

Опубликовано - 11.04.2018 0
Консорциум промышленного интернета (IIC) составил новые рекомендации, как обезопасить проекты в области Интернета вещей (IoT). Эта технология заложена, в частности,…

Иранские хакеры атакуют ветеранов в США

Опубликовано - 26.09.2019 0
Работающие на иранское правительство киберпреступники с неясной целью ведут кампанию по заражению устройств ветеранов военных действий в США вредоносной программой.…

Добавить комментарий