Для RAMBO воздушный зазор не преграда

Для RAMBO воздушный зазор не преграда

Для RAMBO воздушный зазор не преграда

Группа израильских исследователей обнаружила возможность атаки, позволяющей перехватывать данные непосредственно из оперативной памяти оборудования. Она получила название RAMBO (Radiation of Air-gapped Memory Bus for Offense, перехват данных через воздушный зазор с помощью излучения).

Системы с воздушным зазором, не подключенные к публичному интернету, используются в критически важных средах с высокими требованиями к безопасности, включая госуправление, оборону, атомную энергетику, опасные производства.

Однако такие системы могут быть заражены вредоносными программами через недобросовестных сотрудников или цепочки поставок. Самым известным примером такой атаки стали Stuxnet и Industroyer.

Атака с помощью RAMBO, как сообщило издание BleepingComputer, позволяет перехватывать данные получателю, расположенному поблизости, на расстоянии до 7 метров. Для перехвата используется электромагнитное излучение, которое испускают модули памяти.

 

Однако скорость обмена данными очень низкая — 128 байт/с. Но этого достаточно для перехвата небольших объемов данных, например паролей или ключей шифрования. В среднем на перехват пароля требуется около секунды, ключа шифрования — от 4 до 42 секунд.

Исследователи подготовили набор рекомендаций для противостояния таким атакам. Они включают усиление норм по физической безопасности объектов, а также экранирование модулей памяти.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Перестал работать сайт Российской государственной библиотеки

28 апреля перестал открываться сайт Российской государственной библиотеки (РГБ). Также оказались недоступны другие онлайн-сервисы учреждения, включая внутреннюю сеть Wi-Fi.

На официальной странице библиотеки в соцсети «ВКонтакте» сообщается, что причиной сбоя стали «технические проблемы». В числе недоступных сервисов РГБ перечислила:

  • официальный сайт,
  • электронную библиотеку,
  • поиск по электронному каталогу и электронным ресурсам,
  • систему заказа документов и электронных копий,
  • форму записи в библиотеку,
  • доступ к Национальной электронной библиотеке (НЭБ).

Несмотря на сбои, библиотека продолжает работу в традиционном офлайн-режиме. Однако, как отмечают читатели, получить издание, поступившее в библиотеку за последние 10 лет, можно только в том случае, если известен его шифр — такие документы не включены в бумажный каталог. Также обещано выдать ранее оформленные заказы.

Представители РГБ утверждают, что данные в результате сбоя не пострадали. При этом сроки восстановления цифровых сервисов пока не называются.

Ранее в апреле в здании РГБ дважды возникали возгорания. Так, 5 апреля загорелась обрешётка на кровле, а 27 апреля пожар произошёл в подвальном помещении.

«По мере решения технических проблем будем информировать вас о подключении электронных услуг», — говорится в официальном сообщении РГБ.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru