📰
Маєте новину? Надішліть для публікації
Нажмите "Enter" для перехода к содержанию

Как звук, свет и тепло становятся каналами утечки данных из изолированных информационных систем

Считается, что компьютер без подключения к интернету, локальной сети или беспроводным интерфейсам — неуязвим. Но это не так.

Исследователи научились «красть» данные с полностью изолированных машин – используя вентилятор, мигающий светодиод или разницу температур между двумя серверами.

Добро пожаловать в мир физических атак на «воздушный зазор или air-gapped».


Конец эпохи «Воздушного зазора, air-gapped»

Физическая изоляция критических электронных вычислительных систем от внешних сетей формировала архитектуру киберзащиты такой инфраструктуры на протяжении десятилетий. Логика была проста: нет соединения – нет атаки.

Однако, к 2026 году накопленная база прецедентов и научных исследований прямо свидетельствует о том, что такой подход содержит системную ошибку. Ещё недавно этот принцип был состоятельным, но с развитием технологий он стал преодолимым.

Какими способами можно нарушить безопасность физически изолированных систем и добыть необходимую информацию? Попробуем разобраться в этой публикации.

Проблема не в реализации концепции, а в её исходной посылке. Принцип «отключения от сети» защищает от этих самых сетевых атак, но оставляет без внимания тот факт, что любая работающая вычислительная система непрерывно взаимодействует с физической средой.

Например:

  • процессор излучает тепло в предсказуемых объёмах/количествах;
  • жёсткий диск генерирует акустические волны, коррелирующие с обрабатываемыми данными;
  • индикаторы питания модулируют световой поток с частотой, несущей тоже информацию.

Каждый из этих процессов, это не побочный эффект, а потенциальный канал утечки данных. Этим каналом и пользуются высококлассные специалисты по кибербезопасности как для защиты информационных систем и технологий, так и для компрометации данных.

Исследования AirHopper, Fansmitter, LED-it-GO, PowerHammer, BitWhisp продемонстрировали практическую реализуемость эксфильтрации данных через электромагнитное излучение, акустику, тепловые градиенты и оптические каналы.

Безопасность изолированных систем определяется не только отсутствием кабелей, но и качеством наблюдения за тем, что происходит в помещении.


Публикация в редакции..

Это очень интересная и непростая тема. Автор Е-газеты постарается, как можно быстрее, завершить эту статью. Спасибо, что разделяете интерес к предмету исследования.

Ваш комментарий будет первым

Добавить комментарий

Вы можете оставить обычный комментарий или выбрать анонимный режим.