ACER_112024 ACER_112024 ACER_112024

Zariadenia pripojené na USB sa dajú odpočúvať zo susedného portu

0
Rovnako ako voda z potrubia môžu unikať aj elektrické signály z portov USB, čím sú nepriamo vystavené hrozbe úniku aj citlivé dáta. Ukázal to výskum vedcov z austrálskej University of Adelaide. Ide o jav označovaný ako crosstalk čiže interferenciu susedných dátových liniek. „Elektrina prúdi ako voda v potrubí a môže uniknúť,“ povedal vedúci projektu Dr. Yuval Yarom. „V našom projekte sme ukázali, že kolísanie napätia dátových liniek portu USB sa dá monitorovať z priľahlých portov na rozbočovači USB.“ Ak je teda do blízkeho portu pripojené záškodné zariadenie USB, môže ho útočník použiť na sledovanie toku údajov v susedných portoch. Výskumníci tvrdia, že útočník by mohol zbierať tieto údaje a použiť internetové pripojenie na ich odoslanie na svoj server. Môže sa tak dostať ku všetkému, čo prechádza cez priľahlé porty USB v nezašifrovanej podobe. Na praktickú ukážku vedci použili modifikovanú lampu s konektorom USB, pomocou ktorej zaznamenávali stláčanie klávesov na vedľajšej klávesni ...

Redakcia

Všetky autorove články
USB Yuval Yarom

Mohlo by vás zaujímať

Mohlo by vás zaujímať