ID2_6332:::https://iz.ru/938893/anna-urmantceva/vsevidia... Всевидящее около: любой телефон выпущен уже с... Перейти к объекту с этой ссылкой на главной ::: Перейти на страницу объекта с этой ссылкой

    ID_753:ID2_6332 :: Копия содержания страницы:
  https://iz.ru/938893/anna-urmantceva/vsevidia... [открыть в этом окне]
Всевидящее около: любой телефон выпущен уже со шпионской функцией
Российские инженеры доказали, что ARM-чипы можно использовать для подслушивания, съема данных с экрана и мониторинга во время спящего режима

Размер содержания копии:     1.0E-5 Гб. / 0.01207 Мб. / 12.35645 Кб. / 12653 байт


Всевидящее около: любой телефон выпущен уже со шпионской функцией

Российские инженеры доказали, что ARM-чипы можно использовать для подслушивания, съема данных с экрана и мониторинга во время спящего режимаАнна Урманцева

Фото: Global Look Press/N. Hochheimer  ГАДЖЕТЫ ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ КИБЕРБЕЗОПАСНОСТЬ ИССЛЕДОВАНИЯВыделить главное выкл

Ядра процессоров ARM, которые есть абсолютно в любом телефоне, а также в планшетах, умных телевизорах, устройствах интернета вещей и бытовой технике, можно использовать для слежки — об этом «Известиям» рассказали специалисты по информационной безопасности. Они провели ряд экспериментов, которые предполагают загрузку в секретную зону процессора шпионского ПО и доказали, что таким образом можно получить доступ ко всем функциям используемого телефона. Это исследование позволяет сделать вывод о невозможности обеспечения информационной безопасности без налаживания отечественного производства подобных устройств.

Дело фокуса: камера слежения становится модным аксессуаромIT-компании пытаются приучить нас к тому, что видеонаблюдение — это нормально

Санкционированный доступ

Британская корпорация ARM (Advanced RISC Machines) сегодня является абсолютным лидером на рынке микропроцессорных ядер. По последней информации, в 2018 году она лицензировала 22 млрд процессорных ядер, то есть по три на каждого жителя Земли. Их покупают практически все производители телефонов, умной и бытовой техники, планшетов, телевизоров, фитнес-трекеров, умных часов и т.д.

К каждому такому ядру прилагается подробное описание на десятки тысяч страниц. В нём есть упоминание о секретной зоне, с существованием которой покупающий чип производитель электроники может согласиться или же предпочесть другую конфигурацию, но в этом случае ему не гарантируется безопасность. Стоит ли говорить, что все предпочитают более защищенный чип.

Производство компьютеров в Центре компьютерных технологий Фото: ТАСС/Александр Демьянчук

Российские специалисты компании «Аладдин Р.Д.», ведущего российского разработчика продуктов и решений для обеспечения информационной безопасности и защиты конфиденциальных данных, провели подробный анализ используемых ARM-процессоров в современных телефонах. Выяснилось, что секретная зона может использоваться для загрузки в нее шпионского ПО, которое работает с широким спектром задач.

Ну и гаджеты: россияне стали самой легкой добычей для кибермошенниковВ ЦБ обеспокоены ростом киберпреступлений на основе методов социальной инженерии

— С моей точки зрения, это пример идеальной «мягкой силы», с помощью которой можно получить контроль над информацией, а значит, и рычаг влияния на весь мир, — считает руководитель отдела развития доверенной платформы «Аладдин Р.Д.» Андрей Волков. — Представьте, что ваша компания просто сделала хорошие чипы с подробной документацией. Потом их купили все производители телефонов и других умных устройств. И теперь вы можете подключиться к любому такому устройству в мире с помощью изменения настроек в секретной зоне. Причем основная операционная система, которая расположена в видимой зоне, даже не подозревает о том, что такое подключение произошло.

На темной стороне

Чтобы проверить возможности секретной зоны, специалисты компании «Аладдин Р.Д.» загрузили туда софт с разными возможностями несанкционированной кражи данных.

Стоит понимать, что секретная зона (или так называемая TrustZone) — это не какая-то физическая область, а режим работы процессора. Код, исполняемый в таком режиме, имеет неограниченный доступ ко всем интерфейсами процессора, а значит, к любым функциям устройства.

В первом эксперименте планировалось доказать, что программа, действующая в секретной зоне, сможет фиксировать и передавать по назначенному адресу все нажатия на экранной клавиатуре. В результате исследователи получили успешно переданные: пароль, номера и сообщения, а также введенные номера кредитных карт и пароли для доступа в личные платежные кабинеты.

хакер Фото: TASS/Markku Ulander

Во втором эксперименте ставилась цель записать и передать аудиофайлы, используя только работу ПО из секретной зоны. Как выяснилось, с этой задачей также можно легко справиться.

Кибергигиена каждого дняКак банки защищают клиентов

В третьем эксперименте исследовались возможности эксплуатации секретной зоны, когда телефон находится в спящем режиме. Как оказалось, этот алгоритм действий является особенно эффективным. Ведь когда телефон засыпает, система управления питанием выключает ядра процессора, при этом передавая управление секретной зоне, оставляя ровно столько энергии, сколько ей нужно для работы. А дальше по тому же маршруту, паразитируя на соединениях главной ОС, то есть не вызывая никакого подозрения, запрашиваемые сведения отсылаются по нужному адресу.

— Если эта технология так классно работает, то может быть именно так ею и пользуются создатели ARM-чипа, — предположил Андрей Волков. — Хотя утверждать мы этого не можем. И всё же ясно: для того чтобы обеспечить госбезопасность, такие чипы использовать нельзя. То есть, получается, что вторая — секретная — операционная система, которая обитает в темной зоне, крутится на тех же самых ядрах, что и главная, но при этом совершенно недоступна для понимания.

Раскопки & закладки

Нездоровый интерес: большинство россиян мечтают об «умных браслетах»Но далеко не каждый житель страны готов довериться врачу из компьютера

Чтобы подробно проанализировать возможности одного ядра, которое является высокотехнологическим устройством, нужны усилия целого научного института, отметили специалисты компании. Это работа уровня «белых хакеров», которые ищут уязвимости нулевого дня. И главное, речь в данном случае идет о самом изученном устройстве — ARM-чипе, который тестируется и применяется по всему миру. Тем не менее его сложность такова, что до сих пор разобраться в нем на 100% не получается. Всегда остается вероятность не обнаруженных возможностей — преднамеренных закладок.

Ведущий эксперт компании «Инфовотч» Андрей Юршев рассказал «Известиям» о том, что центральные процессоры (ЦП) давно перестали быть набором аппаратных элементов.

— Теперь они включают в свой состав микропрограммы, обеспечивающие выполнение «сложных» команд. Соответственно, для хранения таких микропрограмм в ЦП выделяются отдельные области энергонезависимой памяти. Наличие такой памяти в ЦП, особенно с ростом их сложности и производительности, создает вероятность включения в состав ЦП подобных недекларированных возможностей. Так что технически это вполне реально. Возможно, этим воспользовались и другие производители чипов, — отметил эксперт.

материнка процессор компьютераФото: ТАСС/Донат СорокинУмного не надо: кнопочные телефоны занимают четверть рынка РФСпрос на них сохраняется среди курьеров, представителей малого бизнеса и пожилых людей

По мнению директора департамента информационных технологий ФГБУ «НИЦ «Институт имени Н.Е.Жуковского» Георгия Петросюка, желание разработчиков ARM-процессоров или стоящих за ними спецслужб тайно контролировать или даже влиять на критические и стратегические сферы деятельности и пользователей «умных» устройств похоже на проведение активных разведывательных мероприятий.

— Разработчики ARM-процессоров имеют доступ к любой нужной им информации, они могут также с их помощью проводить какие-либо деструктивные действия. В этой связи видится крайне необходимым проведение на постоянной основе анализа всей используемой в нашей стране вычислительной техники иностранного производства на наличие подобных аппаратных и программных «закладок» и осуществление перехода на использование отечественных разработок как минимум в стратегических областях и в критической информационной инфраструктуре РФ, — подчеркнул Георгий Петросюк.

Правильно было бы, по мнению специалистов, постепенно перейти на российское железо.

ЧИТАЙТЕ ТАКЖЕСчитают ваши денежки: «Яндекс» нашел способ следить за доходами юзеровУмные часов не надевают: родителям предлагают отказаться от слежки

Меня зовут Валера и я хочу запустить 2 вирусных идеи, которые искал уже давно, ЧТОБЫ ИЗМЕНИТЬ ЧТО-ТО В ЭТОМ МИРЕ. Во-первых это символ +2800 значение которого совершенно противоположно +100500:

И он для того, чтобы рассказать о еврейском фашизме, 2800 рабах каждому еврею, а главное о каббалистическом языке и каббалистических методах и электронном концлагере который нам готовят и как его избежать. Я думаю многие из вас слышат об этом первый раз и не понимают о чем это я:-) Но это интересно, важно знать каждому и каждому важно рассказывать об этом другим. Подробнее об этом на сайте plus2800.ru.

А во-вторых волшебный третий нос на лбу:-) Это как у пастофарианцев друшлак на голове.

Тоже религиозный символ, но тройного назначения.

Во 1-ых это тоже религиозный символ придуманный для того, чтобы рассказать о +2800 и его значениях.

Во 2-ых наделяет сверхспособностью о которой мечтал один английский комик.

В 3-их он может спасти тому кто его носит жизнь!

А в 4-ых его можно использовать как антистресс который всегда под рукой.
И в отличии от друшлака его можно носить хоть постоянно - хоть дома, хоть в офисе, хоть на улице даже не замечая этого. В любую погоду и он подходит под любую одежду.

У учительницы их Химок были проблемы из-за того, что она пришла в школу с друшлаком на голове и вела в таком виде урок. Из-за этого у неё были проблемы и это была разовая акция. А ношение третьего носа можно обосновать и практическими соображениями перечисленными выше. Но при этом все равно все будут знать откуда взялась такая мода, для чего и какие смыслы несет.

И подробней об этом на сайте plus2800.ru.

А самое главное, что когда я начинал этот проект, то думал что люди верят в религиозную чушь, потому что не знают о лжи и преступлениях церквей и если им рассказать, то они перестанут верить. Но на самом деле ни х.... И многие готовы верить в это, поддерживать это или по крайней мере относиться нейтрально, потому что думают что хоть это и ложь, но ложь полезная и выгодная, поэтому пусть будет.

Хм... Возможно поможет если объяснить, что это вредная ложь и они то как раз и создают проблемы, которые решают. Но как ни странно это тоже малоэффективно.

А знаете в чем причина? Людей зазомбировали и научили так, что им кажется. что они думают сами, а на самом деле думают чужими мыслями и никакие аргументы и факты ничего не изменят. Вот если телевизор скажет и в то, что будут говорить люди вокруг они поверят скорее чем логике и здравому смыслу. Поэтому чтобы они "услышали" логику и здравый смысл, нужно чтобы миллионы людей говорили об этом. И для этого и был придуман волшебный третий нос на лбу.

И вот если миллионы, десятки миллионов, сотни миллионов будут носить волшебный третий нос и рассказывать о том, что зашифровано в символе +2800, то они вдруг услышат здравый смысл и логике и вдруг они "поймут"... Хотя на самом деле нет, а просто опять поверят авторитету. Но в принципе это на данном этапе и не важно - главное результат. Но в общем идея такая и подробнее об этом на сайте plus2800.ru



Скачать все эти страницы с ссылками
и привязанными к ним файлами