Ученые научились передавать вирусы по аудио-сигналу

Целесообразность практического применения новой технологии еще не доказана, но ученые уже предлагают способы защиты от нее.

5 декабря 2013, Редакция | 👁 1001

Ученые научились передавать вирусы по аудио-сигналу

Целесообразность практического применения новой технологии еще не доказана, но ученые уже предлагают способы защиты от нее.

Немецкие ученые
разработали новый вид вредоносного ПО, который может передавать данные по аудио-сигналу, неслышимому людям, сообщает The Independent.

Исследователи
использовали обычные ноутбуки со встроенными динамиками и микрофоном, чтобы
отправить небольшое количество данных на расстоянии почти 20 метров со
скоростью 20 бит в секунду. Такой скорости хватает для передачи текстов,
например ключей шифрования и вредоносных команд. По прогнозам ученых,
расстояние между устройствами можно значительно увеличить, используя цепочку
устройств.

Открытие имеет особое
значение для тех организаций, где компьютеры с особо ценной информацией защищены
при помощи «воздушного барьера», то есть, их никогда не подключают к интернету.
Но пока что практического применения у этого исследования нет, так как
компьютер должен быть уже
заражен традиционным способом, чтобы он мог обмениваться данными по аудио-сигналу.

Исследователи все же
считают, что теперь «воздушный барьер» можно считать устаревшим, и больше не
стоит полностью полагаться на него. Правда, эксперты сомневаются, что новую
технологию будет выгодно использовать коммерческим распространителям вирусов,
зато она может показаться полезной хакерам, которых спонсирует государство.

Ученые также предложили
средства защиты от нового способа передачи вирусов. Например, они советуют использовать
специальное ПО, которое фильтрует аудио-частоты высокого диапазона. Или же
просто отключать динамики и микрофоны. 

Дягилев
Василий
глава представительства
Check Point Software Technologies в России и СНГ

Во многих странах мира постоянно ведутся научные эксперименты по новым способам связи и получения доступа к информации. Пока я бы относился к этой разработке немецких ученых скорее как к эксперименту. Дальнейшее развитие этой технологии будет зависеть от многих вещей — ее стоимости, доступности и простоты использования, а также развития поддерживающих протоколов и ПО, использующего этот функционал. В свое время в качестве большой угрозы видели технологию записи волн, издаваемых лазерным принтером — когда при печати возможно было создать копию. Однако этот метод не получил распространения и остался существовать лишь в качестве гаджетов супершпионов.

Никитин
Сергей
заместитель руководителя лаборатории по компьютерной криминалистике
Group-IB

Передавать данные через микрофон и звук было возможно уже очень давно. Однако новость подается как новый вид заражения компьютеров. Для того что бы передача любых данных между двумя компьютерами была возможна, необходимо что бы на них заранее было предустановлено соответствующее ПО. И это ПО должен установить человек, пользователь с соответствующими правами. По воздуху оно не прилетит.

Гостей
Александр
главный антивирусный эксперт
«Лаборатория Касперского»

Передавать данные в виде звука, конечно, можно. Однако скорость и объем таких данных столь малы, что это действительно имеет только некую «научную» ценность, чем реальную возможность использования на практике. Если бы эта технология позволяла действительно передавать существенный объем, она была бы востребована в первую очередь в массе других программ и устройств, а не в вирусах. В настоящий момент мы не рассматриваем подобные угрозы.

Казарян
Карен
главный аналитик
РАЭК

Это достаточно милый эксперимент, впрочем, не имеющий особого практического применения. С тем же успехом можно было бы обучить компьютеры отбивать морзянку. Очевидно, что для передачи информации таким образом, оба устройства должны быть под контролем и в одном помещении.

То есть не только нового заражения не происходит, но и с большой вероятностью эти два устройства и так были бы объединены в локальную сеть (не говоря уже о мизерной скорости передачи данных). Слабое звено любой системы защиты — это всегда люди. Злоумышленникам совершенно не нужно прибегать к подобных техническим трюкам. Впрочем, маркетинг информационной безопасности всегда любил использовать прием FUD — распространять страх, неуверенность и сомнение для увеличения продаж.

Подписывайтесь на наш Telegram-канал, чтобы быть в курсе всех новостей и событий Рунета.

Комментарии 0
Зарегистрируйтесь или , чтобы оставлять комментарии.
Российские регистраторы доменов просят Минцифры отсрочить введение ЕСИА