Специалист показал, как перехватывать пароли через окно с помощью лазера

Специалист показал, как перехватывать пароли через окно с помощью лазера

Исследователь Сэми Камкар показал способ перехвата текста, который потенциальная жертва вводит с клавиатуры, с помощью самодельного лазерного устройства.

Данная технология не является принципиально новой: такие устройства появились около 40 лет назад.

Широкой общественности о ней стало известно в 1992 г., после выхода комедии «Кроссовки», где главные герои с помощью разного рода хитроумных приспособлений собирали сведения, чтобы применять их для шантажа.

Сэми Камкар, как сообщило издание Wired, использовал для перехвата данных, набираемых с клавиатуры, инфракрасный лазер, луч которого не видим человеческим глазом. При этом не нужно, чтобы клавиатура компьютера была в прямой видимости, достаточно фиксации звука нажатия клавиш, чего будет достаточно для того, чтобы с очень высокой точностью определить то, что пользователь набирал на компьютере.

Наилучших результатов Камкар достигал тогда, когда ему удавалось «прицелить» лазер в то место на ноутбуке, которое лучше всего отражает свет, например, в логотип Apple. А вот двойные панели заметно снижают эффективность работы оборудования, которое разработал специалист. А тройной стеклопакет делает прослушивание невозможным.

 

На создание оборудования у хакера ушло 15 лет, а финансовые затраты измеряются тысячами долларов. Он использовал хитроумные и изощренные средства модуляции, которые позволили подавлять посторонние вибрации и шумы, что позволило добиться намного более высокой точности, чем его предшественники.

Сэми Камкар заявил о том, что ему удалось создать высокоточную реализацию лазерного микрофона. Результаты своей работы он собирается выложить на GitHub под свободной лицензией. В итоге любой желающий сможет заполучить устройство, позволяющее прослушивать разговоры и перехватывать клавиатурный ввод у объекта наблюдения.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

В общий доступ выложили данные оператора связи ZT (ранее Зонателеком)

В Сети появился дамп базы данных, принадлежащий, предположительно, оператору связи ZT (ранее «Зонателеком»), который предоставляет услуги учреждениям ФСИН России.

Как пишет телеграм-канал «Утечки информации», выложенная информация датирована 26 марта 2024 года. В дампе содержатся следующие сведения:

  • ФИО;
  • Телефонные номера (198 тысяч уникальных);
  • Адреса электронной почты (120 тыс. уникальных);
  • Хешированные пароли (MD5 с солью и SHA512-Crypt);
  • Названия исправительных учреждений ФСИН;
  • Год рождения.

 

Напомним, буквально на днях в Сеть попал дамп БД, содержащий данные клиентов страховой компании «Спасские ворота».

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru