8 июля 2026, 12:44
Китайские исследователи представили свежий метод извлечения данных с ПК, отключённых от сетей

Китайские исследователи представили новый метод извлечения данных с ПК при отсутствии связи с помощью электромагнитных излучений видеосигнала. Атака, получившая название TrojPix, использует кабели HDMI, DisplayPort и VGA в качестве скрытых радиопередатчиков. В соответствии с заявлению авторов, технология превращает видеовыход в ресурс радиосигнала, который можно поймать и декодировать приёмником поблизости.
Метод относится к классу атак TEMPEST, в процессе которых злоумышленники фиксируют излучения компонентов компьютера или проводов. В лабораторных испытаниях на частоте приблизительно 20 МГц скорость передачи в TrojPix достигла 8,1 Мбит/с. Это даёт возможность отправить файл объёмом 10 МБ около за 41,6 секунды, а 100 МБ — менее чем за две минуты, что в 27 раз превышает показатели прежних подобных экспериментов.
Эффективная дальность приема в открытом пространстве составила до 208 метров. В одном из тестов сигнал принимали через бетонную стену на расстоянии 10 метров с точностью декодирования приблизительно 99%. Учёные протестировали метод на девяти брендах мониторов и пятнадцати типах видеокабелей, в том числе современные HDMI и DisplayPort, а также устаревшие VGA, и заявили, что результат не зависит от конкретной конфигурации.
Исследователи выделяют два режима сокрытия передачи. В первом программа имитирует выключенный монитор, во втором сигналы встраиваются в обычный визуальный контент рабочего стола незаметно для пользователя. Технологию протестировали 50 человек, и ни один участник не смог заметить отличий в изображении во время передачи данных.
Как указывают авторы, экранирование кабеля не блокирует передачу данных, а только ухудшает её, эффективность атаки составляет 91%. В качестве методов защиты от атаки исследователи рекомендуют переход на оптоволоконные видеосоединения, у которых нет электромагнитного излучения. Также эффективно электромагнитное экранирование всего помещения (клетка Фарадея), случайное изменение порядка передачи видеосигнала и слаживание пиксельных изменений на программном уровне.
Читают сейчас

43 минуты назад
Взломы ИИ-агентов дошли до городского совета Нью-Йорка. Кто должен отвечать перед законом?
В понедельник, 5 октября, городской совет Нью-Йорка провел слушания о рисках ИИ. Спикер совета Джулия Менин пригласила представителей OpenAI, Anthropic, Google и Meta*, и те выступили под присягой. Вм

44 минуты назад
Microsoft может вернуть 3D Pinball в Windows 11: глава подразделения Windows включил эту идею в список для рассмотрения
Глава подразделения Windows Паван Давулури включил в свой список для рассмотрения идею перенести игру 3D Pinball for Windows — Space Cadet из Windows XP в Windows 11. Об этом Давулури рассказал в подк

1 час назад
Курсы 1С: Учебного центра №1 появились на отдельной витрине Инфостарта
Инфостарт запустил партнерскую витрину с более чем 50 программами 1С:Учебного центра №1. В каталоге можно посмотреть ближайшие потоки, оформить обучение для себя или команды и передать приобретенный к

1 час назад
В pgvector 0.8.7 исправили уязвимость с возможностью выполнения произвольного кода
В pgvector нашли уязвимость, которая при построении IVFFlat-индекса может привести к записи за пределами буфера и потенциальному выполнению произвольного кода. Задача затрагивает версии 0.8.6 и ниже и

2 часа назад
Microsoft вскоре начнёт блокировать дополнительные типы вложений в новой версии Outlook для Windows и веб‑версии
Microsoft вскоре начнёт блокировать вложения формата MSIX в новой версии Outlook для Windows и веб‑версии, чтобы снизить риски заражения вредоносным программным обеспечением. Читать далее