?

Log in

No account? Create an account
KID

bhaga


Приятные тексты

Полезные стихи и картинки


Новое кибер-оружие - акустические атаки в ваших динамиках
KID
bhaga
Хакеры научились превращать динамики в акустическое оружие

Акустические динамики есть повсюду вокруг нас. Будь то дорогие, автономные аудиосистемы, ноутбуки, умные домашние устройства или дешевые портативные компьютеры. И хотя вы ожидаете от них музыки или разговоров, исследователи давно знают, что коммерческие колонки также физически способны излучать частоты за пределами слышимого диапазона для людей.
На недавней конференции по безопасности Defcon в Лас-Вегасе один исследователь предупредил, что эта возможность потенциально может быть использована.

Достаточно жутко. Как так? Что же получается?
А то получается. Некоторые компании экспериментировали с отслеживанием реакции пользователей, проигрывая неслышные ультразвуковые сигналы через компьютерные и телефонные колонки. В частности, когда люди посещают определенные веб-сайты.
Исследователи в области кибербезопасности и по технологическому консалтингу, говорят, что на удивление легко написать специальное вредоносное ПО.
Которое может побудить всевозможные встроенные динамики испускать неслышимые частоты с высокой интенсивностью или воспроизводить слышимые звуки на большой громкости. Такие слуховые заграждения могут нанести вред слуху, вызвать шум в ушах или даже иметь психологические последствия.
Всегда было интересно, есть ли вредоносные программы, которые могут сделать этакий скачок между цифровым миром и физическим миром.
Может ли злоумышленник разработать вредоносное ПО, чтобы излучать шум, превышающий максимально допустимый уровень, и, следовательно, потенциально оказывать неблагоприятное воздействие на пользователей или окружающих?
Оказывается, может.

В одном исследовании анализировалась потенциальная акустическая мощность нескольких устройств. В том числе
ноутбука,
смартфона,
динамика Bluetooth,
небольшого динамика,
пары наушников-вкладышей,
автомобильной системы громкой связи,
вибрационного динамика
и Параметрического динамика, который передает звук в определенном направлении.
Были написаны простые сценарии программного кода или чуть более полное вредоносное ПО для запуска на каждом устройстве. Злоумышленнику по-прежнему требуется физический или удаленный доступ к устройству для распространения и внедрения вредоносного ПО.

Затем динамики поместили один за другим в звукоизолированный контейнер с минимальным эхом, называемый безэховой камерой. Измеритель уровня звука в корпусе измерял уровень излучения, а датчик температуры поверхности измерял показания каждого устройства до и после акустической атаки.

Было обнаружено, что умный динамик, наушники и параметрический динамик способны излучать высокие частоты, которые превышают средние значения, рекомендованные в нескольких академических руководствах.
Динамик Bluetooth, наушники с шумоподавлением и интеллектуальный динамик снова могли излучать низкие частоты, которые превышали средние рекомендации.

Кроме того, атака, в частности, на интеллектуальный динамик, вырабатывала достаточно тепла, чтобы через четыре или пять минут начать плавить его внутренние компоненты. Это приведет к необратимому повреждению устройства.
Об этом было сообщено производителю. Был дано совет, чтобы производитель устройства выпустил патч.
Но пока никто не выпускает никаких звуковых вредоносных программ, это было написано просто для тестирования, и не названы какие-либо конкретные устройства, которые тестировались. Также не проверялись эти устройства в атаке на людей.

А все потому, что существует много этических соображений, и ученые хотят минимизировать риск.
Но результатом является то, что меньшая часть протестированных нами устройств теоретически может быть атакована и использована в качестве акустического оружия.

Эксперименты с подключенным к Интернету интеллектуальным динамиком также показывают, что акустические вредоносные программы могут распространяться так. И контролироваться с помощью атак удаленного доступа.
Исследователи отмечают, что в существующих исследованиях вредного воздействия на человека акустических излучений обнаружены потенциальные эффекты, которые являются как физиологическими, так и психологическими.

Акустическое академическое исследовательское сообщество все чаще предупреждает об этой проблеме.
В настоящее время мы находимся в нежелательной ситуации, когда какой-то член общества может приобрести устройство стоимостью 20 долларов США. А затем использовать его для воздействия на другого человека через звуковое давление, причем сверх максимально допустимого уровня для воздействия на людей.
Так пишут в октябрьском выпуске журнала Акустическое общество Америки.

И хотя до сих пор неясно, сыграло ли акустическое оружие роль в нападении на американских дипломатов на Кубе. Безусловно, существуют другие устройства, которые намеренно используют громкие или интенсивные акустические излучения в качестве оружия сдерживания, например звуковые пушки, используемые для контроля толпы.

Поскольку мир становится связанным и границы разрушаются, частота этих атак будет продолжать расти.
Это было в основном открытием ученых. Пока они только прошлись по верхам.
А вообще-то акустические атаки как кибер-оружие потенциально могли бы происходить в гораздо большем масштабе. Например, что-то вроде звуковых систем на стадионах или систем аудиовещания в офисных зданиях ил лифтах.