Взлом с помощью кулеров (программа Fansmitter)
Специалисты университета Бен-Гуриона (Израиль) предложили уникальный метод, позволяющий получать информацию с компьютера, не подключенного ни к Всемирной паутине, ни к локальной сети. Это возможно с помощью специальной программы Fansmitter, в которой используются обычные кулеры для воды. Данная программа меняет скорость вращения кулеров, благодаря чему происходит передача данных на внешнее устройство (например, на смартфон). Эти манипуляции возможны на расстоянии 4 до 8 м от ПК. Телефон улавливает изменение шума, издаваемого системой охлаждения, и дешифрует показатели, передавая информацию на близлежащее устройство. Эксперты считают этот метод самым экзотическим среди хакерских атак. Однако у него есть уязвимость: если компьютер имеет пассивную систему охлаждения, то усилия Fansmitter бесполезны.
Атака с помощью мобильного устройства (программа AirHopper)
Другой хакерской разработкой израильских ученых является программа AirHopper. Ранее специалисты создали несколько изощренных методов по взлому изолированных гаджетов, но эта программа обошла остальные. Особенность AirHopper – в определенной «всеядности»: она позволяет любому мобильному устройству при помощи FM-приемника считывать электромагнитное излучение, исходящее от видеокарты. Кроме этого, израильские ученые работают над методом получения информации с любого девайса без установки вредоносного ПО. Ранее они планировали извлечь данные с помощью считывания колебаний тепловой энергии специальными термодатчиками. Далее информация должна передаваться на устройства хакеров с помощью программы GSMem. Данный метод находится в разработке.
Взлом через компьютерную мышь
Одним из необычных способов получения контроля над ПК является использование стандартной мыши от компании Razer. С ее помощью хакеры могут получить права администратора и запустить любую команду в PowerShell. Брешь в системе безопасности образуется в результате автозапуска скрипта Razer Synapse, открывающего утилиту RazerInstaller.exe с правами администратора. С этими вирусами трудно бороться, хотя последние версии системы Windows обладают хорошей встроенной защитой от различных вредоносных программ. Однако при инсталляции софта у злоумышленников появляется возможность получения полного доступа к компьютеру. Многие хакеры пытались обмануть «Центр обновления Windows», подделывая идентификаторы устройств и загружая при этом Razer Synapse. На этом фоне опасения пользователей усилились, поскольку недавно выяснилось, что получить доступ к ПК с правами администратора можно и без гаджетов Razer.
Атака с использованием принтера (программа PrintNightmare)
Другой нестандартный способ кражи данных и получения полного контроля над офисной техникой происходит с помощью принтера. Этот метод связан с использованием эксплойта PrintNightmare, который позволяет злоумышленникам запускать свой код на зараженной системе с привилегиями System. В первую очередь под ударом оказываются корпоративные данные, а также информация о сотрудниках и разработках компаний. По наблюдениям экспертов, обычных пользователей это почти не затрагивает. Система PrintNightmare использует уязвимости офисного компьютера (в частности, опции удаленной печати и диспетчера очереди печати). Попадая в систему в ходе установки драйверов для принтеров, эксплойт глубоко интегрируется в нее. В итоге PrintNightmare собирает все необходимые данные, в том числе логины и пароли всех пользователей устройств, подключенных к общей сети. Согласно оценкам аналитиков, PrintNightmare считается наиболее опасным вирусом для большинства корпоративных компьютеров.
Взлом с помощью системы операций HDD
Необычный способ записи информации с жесткого диска, который выступает в качестве микрофона, предложил Альфредо Ортега, аргентинский специалист в области компьютерной безопасности. Он создал программное обеспечение, способное улавливать любые вибрации, исходящие от пластин жесткого диска. Кроме того, система HDD, созданная А. Ортегой, распознает окружающие звуки, которые вызывают вибрацию пластин накопителя. Они провоцируют задержки в выполнении системой операции по чтению или записи HDD. Затем, после обработки этих задержек, воссоздается первоначальный звук. В итоге жесткий диск выполняет роль микрофона, но со слабым уровнем записи. Недостаток такого метода – невозможность расшифровать весь диапазон частот. Например, жесткий диск не воспринимает высокие тона, а низкочастотный звук в диапазоне до 1000 Гц отлично регистрирует. С помощью такой прослушки можно зафиксировать активную деятельность около ПК.