Support us

Ученые обнаружили способ красть данные с помощью мерцания LCD-мониторов

Специалисты из Университета имени Давида Бен-Гуриона в Израиле нашли способ скрытой передачи информации с изолированных от сети компьютеров, пишет Hacker News.

Оставить комментарий
Ученые обнаружили способ красть данные с помощью мерцания LCD-мониторов

Специалисты из Университета имени Давида Бен-Гуриона в Израиле нашли способ скрытой передачи информации с изолированных от сети компьютеров, пишет Hacker News.

В основе техники лежат манипуляции с яркостью, которые невидимы невооружённым глазом и могут осуществляться прямо во время работы человека за компьютером.

На целевом компьютере заранее размещается зловредное ПО, которое может воровать чувствительные данные, например файлы, изображения, пароли и ключи шифрования. Причём он даже не обязательно должен быть подключен к интернету или другим устройствам.

Вредонос преобразует собираемую информацию в поток нулей и единиц. Для передачи двоичного кода хакерам он незначительно модифицирует яркость LCD-экрана — получается своеобразный аналог азбуки Морзе. Изменения происходят очень быстро в зависимости от частоты обновления экрана пользователя.

Тем не менее они вполне уловимы для сторонних камер. Хакеры могут снимать «сигнал» зловреда, например, на взломанную камеру видеонаблюдения в офисе, веб-камеру или смартфон. Далее информация восстанавливается при помощи инструментов обработки изображений. Сложность состоит в том, что для начала нужно каким-то образом внедрить вирус на устройство жертвы.

Подробно о технологии можно прочитать в исследовательской работе.


 

dev.by проводит новое исследование рынка труда в белорусском ИТ — заполните анонимную анкету, и скоро мы поделимся результатами.​​​​​​​​​​​​​​​​​​

 

Работа в ИТ в Беларуси​

1. Заполните анонимную форму — 5 минут.
2. Укажите зарплатные (и другие) ожидания.
3. Выберите желаемую индустрию или область деятельности.
4. Получайте релевантные предложения​​.​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​​

 
Читайте также
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
Anthropic рассылает «письма счастья»: у пользователей Claude взламывают аккаунты и съедают лимиты
Беларусского лидера международной хакерской группировки приговорили к 16 годам тюрьмы в США
Беларусского лидера международной хакерской группировки приговорили к 16 годам тюрьмы в США
Беларусского лидера международной хакерской группировки приговорили к 16 годам тюрьмы в США
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
«Я же вставил всего пару функций». Как AI-инструменты становятся источником утечек кода и как этого избежать
С 24 апреля 2026 года GitHub Copilot включил новую настройку: весь код, который ты пишешь с его помощью на бесплатном или личном платном аккаунте, идёт на обучение моделей Microsoft. По умолчанию и без уведомления в интерфейсе, только строчка в changelog. Большинство разработчиков не читали условия использования инструментов, которыми пользуются каждый день, и не знают, на каких условиях отдают код. А утечки из LLM стали нашей реальностью.  Какие правила безопасности соблюдать, чтобы ваш код принадлежал только вам?  
А разговоров-то было: ИИ находит тысячи уязвимостей, но хакеры почти не используют их
А разговоров-то было: ИИ находит тысячи уязвимостей, но хакеры почти не используют их
А разговоров-то было: ИИ находит тысячи уязвимостей, но хакеры почти не используют их

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.