Д игиталният свят не е напълно изолиран от реалния. Всъщност, без физическия свят, няма как да има дигитален, най-малкото защото са необходими компютри и енергия, за да съществува. Именно тази зависимост прави дигиталния свят уязвим и на някои от законите на физиката. Това създава идеална възможност за хакерите да потърсят начини как да се възползват и вече са ги намерили, съобщава сп. Wired.

Част от новите възможности са били показани по време на конференцията за киберсигурност Usenix наскоро. Един от методите се нарича Rowhammer. Чрез него може да се накарат транзисторите от един ред в системната памет да повлияят на заряда на съседен ред транзистори чрез претоварването им посредством софтуер, който е написан за тази цел.

Това от своя страна кара транзисторите да сменят да сменят стойността си от нула на единица или обратното. Резултатът е, че хакерът получава достъп до операционната система и може да я управлява.

В момента това не е уловимо от стандартните системи за сигурност, тъй като софутерът не извършва нищо нередно според тях. Той просто подава множество команди за изпълнение.

Хакерите правят по 4000 искания за кибероткупи дневно

Вече има и различни вариации на Rowhammer. Една от тях например може да бъде активирана и без инсталиране на софтуер на компютъра, а чрез най-обикновен Javascript код, който може да бъде сложен в практически всеки интернет сайт.

Учени от САЩ, Белгия и Холандия пък са създали други версии, които да могат да се използват за сървъри и виртуални машини. Накратко, благодарение на Rowhammer може да бъде "заразена" една виртуална машина, която след това да повлияе на останалите виртуални машини на същия сървър.

Чрез този трик специалистите дори са намерили начин да саботират виртуалния ключ за криптиране на файлове. Така файлът изглежда криптиран, но всъщност може да бъде разкодиран и без личния ключ на потребителя, а само с публичния. Методът е подходящ при кибератаки срещу много конкретни цели.

Специалистите откриват и други новаторски кибератаки.

Една от тях е използването на звуците, които издават вентилаторите за охлаждане в компютрите и моторите на твърдите дискове, за предаване на откраднатите данни по звуков път. След това софтуер анализира записа и конвертира звуците в данни.

Друга възможност е извличането на информация чрез следене на радио емисиите, които се пораждат от използването на енергия от процесора.

Трети метод е разработен от учените от Университета на Мичиган. Те са направили микроскопична промяна в една клетка с транзистори на микрочип. Тя е с размерите на по-малко от една хилядна от ширината на човешки косъм и е практически почти неуловима. Въпросната промяна позволява на тази клетка да приема заряд от останалите транзистори и подобно на Rowhammer да смени стойността си. Методът е подходящ за конкретни цели и е неуловим от дигиталните системи за сигурност в момента.

Според учените това е само върхът на айсберга на този тип хакерски атаки. Подобни методи вероятно ще могат да се разработят и за проследяване на информация чрез други компоненти в компютрите и има предстоят нови проучвания, които може да променят представите за киберсигурност.

Обратно в сайта X

ДОСТЪП ЗА ЛОГНАТИ ПОТРЕБИТЕЛИ За да пишете, оценявате или докладвате коментари, моля логнете се в профила си.

  1. Запомни ме
забравена парола Полетата маркирани с * са задължителни
Полето Потребителско име не трябва да е празно.
Полето E-mail не трябва да е празно.
Полето Парола не трябва да е празно.
Полето Повторете паролата не трябва да е празно.
  1. Декларирам, че съм се запознал с Общите условия за ползване на услугите на Нетинфо.
Полетата маркирани с * са задължителни
Стивън Хокинг с жени по бикини в досиетата "Епстийн"

Стивън Хокинг с жени по бикини в досиетата "Епстийн"

Свят Преди 5 часа

Хокинг е бил сред 21 учени, посетили частния остров на Епстийн

Ескалация, Куба уби четири души в лодка от САЩ

Ескалация, Куба уби четири души в лодка от САЩ

Свят Преди 5 часа

Шестима други са били ранени

Протест срещу Сарафов пред Съдебната палата в София

Протест срещу Сарафов пред Съдебната палата в София

България Преди 6 часа

Акцията е в подкрепа на искането на служебния правосъден министър Янкулов

САЩ обявиха нови санкции срещу Иран

САЩ обявиха нови санкции срещу Иран

Свят Преди 7 часа

Особен фокус е поставен върху кораби, действащи „като част от сенчестия флот на Иран“

Освободиха от длъжност председателя на АПИ

Освободиха от длъжност председателя на АПИ

България Преди 7 часа

Инж. Стоян Николов ще изпълнява временно длъжността

СРС обяви за незаконен ареста на Благомир Коцев

СРС обяви за незаконен ареста на Благомир Коцев

България Преди 7 часа

Според решението на съда заповедта била написана неправилно

Заради „Лукойл“ компания заплаши със съд България

Заради „Лукойл“ компания заплаши със съд България

Свят Преди 8 часа

Подаденото уведомление се основава на спогодбата между Швейцарската конфедерация и Република България

Русия обяви за терористична, организация в България

Русия обяви за терористична, организация в България

Свят Преди 8 часа

В списъка са включени и четири физически лица

Сцена от филма „Бащата знае най-добре“

Почина Лорън Чейпън, чийто живот бе разпънат между холивудската слава и истинския ад

Свят Преди 9 часа

Детето-звезда от „Баща знае най-добре“ си отиде на 80 години, оставяйки след себе си спомена за една бляскава кариера и поразяваща лична изповед за насилие

Орбан праща армията срещу „заплахата“ от Украйна

Орбан праща армията срещу „заплахата“ от Украйна

Свят Преди 9 часа

Орбан: Те правят това, за да свалят нашето правителство

Мадяр: Орбан лъже, горивата в България са значително по-евтини

Мадяр: Орбан лъже, горивата в България са значително по-евтини

Свят Преди 9 часа

Мадяр: Насажда омраза и да обременява страната с едни от най-високите данъци в Европа

<p>Правителството одобри до 900 млн. евро разходи за февруари</p>

Служебното правителство одобри до 900 млн. евро разходи за февруари

България Преди 9 часа

Днес кабинетът "Гюров" одобри промени на удължителния закон за бюджета

<p>Президентът освободи главния секретар на МВР</p>

Президентът подписа указ за прекратяване на правомощията и освобождаване от длъжност на главния секретар на МВР

България Преди 9 часа

Президентът Илияна Йотова подписа указ за освобождаването на Мирослав Рашков

Кралска кариера: Уилям и Кейт наемат експерт за социалните си медии

Кралска кариера: Уилям и Кейт наемат експерт за социалните си медии

Любопитно Преди 9 часа

Според обявата за свободната позиция, ролята е на пълен работен ден и включва „генериране на идеи и предоставяне на креативно, интегрирано дигитално разказване на истории, което представя работата на техните кралски височества пред онлайн аудитория“