Zariadenia pripojené na USB sa dajú odpočúvať zo susedného portu
Rovnako ako voda z potrubia môžu unikať aj elektrické signály z portov USB, čím sú nepriamo vystavené hrozbe úniku aj citlivé dáta. Ukázal to výskum vedcov z austrálskej University of Adelaide. Ide o jav označovaný ako crosstalk čiže interferenciu susedných dátových liniek.
„Elektrina prúdi ako voda v potrubí a môže uniknúť,“ povedal vedúci projektu Dr. Yuval Yarom. „V našom projekte sme ukázali, že kolísanie napätia dátových liniek portu USB sa dá monitorovať z priľahlých portov na rozbočovači USB.“
Ak je teda do blízkeho portu pripojené záškodné zariadenie USB, môže ho útočník použiť na sledovanie toku údajov v susedných portoch. Výskumníci tvrdia, že útočník by mohol zbierať tieto údaje a použiť internetové pripojenie na ich odoslanie na svoj server. Môže sa tak dostať ku všetkému, čo prechádza cez priľahlé porty USB v nezašifrovanej podobe.
Na praktickú ukážku vedci použili modifikovanú lampu s konektorom USB, pomocou ktorej zaznamenávali stláčanie klávesov na vedľajšej klávesni ...
Článok je uzamknutý
Prihlásiť pomocou členstva NEXTECH
Článok je uzamknutý
Pokračovanie článku patrí k prémiovému obsahu pre predplatiteľov. S digitálnym predplatným už od 10 € získate neobmedzený prístup k uzamknutému obsahu na celý rok. Objednať si ho môžete TU. Ak ho už máte prihláste sa TU
Prihlásiť pomocou členstva NEXTECH