Радиосигналы FM-диапазона можно использовать для дистанционного взлома ПК
Каждый знает, что компьютер является потенциально уязвимым для хакерских атак, если компьютер имеет связь с Интернетом при помощи проводного соединения или какой-либо беспроводной связи. Чтобы защитить свою машину от подобных негативных воздействий мы пользуемся различными антивирусами и файерволами, а также, как одним из кардинальных методов «огораживания» — полным физическим изолированием ПК от связи с Паутиной (такой метод также называют «воздушным зазором»).
В случае с физической изоляцией от сетей, ваш ПК сможет подвергнуться опасности только если вы будете использовать внешние накопители, такие как карты памяти, винчестеры и флешки. Но есть ещё один способ, о котором вы скорее всего даже не подозреваете. Его продемонстрировали израильские исследователи на конференции MALCON 2014 в Пуэрто-Рико.
Учёные продемонстрировали новый метод взлома изолированных ПК и ноутбуков при помощи мобильного телефона, который находился близко к объекту атаки. Взлом происходит за счёт технологии, которая именуется как AirHopper и была разработана Мордекаи Гурии и профессором Иувалем Эловичи из Лаборатории кибербезопасности университета Бен-Гуриона (Израиль).
AirHopper не использует современные беспроводные технологии, чтобы получить ваши данные, она получает информацию посредством радиоволн FM-диапазона. Как именно работает эта технология, точно не сообщается. Однако исследователи уже достаточно давно работают над вопросом специфического использования FM-приемников, которые установлены практически в каждом носимом устройстве. Чувствительные приемники улавливают высокочастотные радиоволны, испускаемые компонентами ПК и при помощи сложного софта появляется возможность анализа и расшифровки сигналов.
Во время тестирования технологии AirHopper, ученые установили, что текстовая и графическая информация с компьютера может быть точно считана радиоустройством, находящимся на расстоянии до семи метров от цели. Скорость передачи данных составляет всего 13–60 бит в секунду. Такой скорости будет недостаточно, чтобы получить высококачественные снимки, но для того, чтобы увести у вас из-под носа какой-либо важный пароль, подобного канала данных вполне достаточно.