УБИ.203: Угроза утечки информации с неподключенных к сети Интернет компьютеров

Описание угрозы

Угроза заключается в возможности хищения данных с неподключенных к сети Интернет компьютеров за счет компрометации их аппаратных элементов или устройств коммутационного оборудования (например, маршрутизаторов), оснащенных LED-индикаторами, фиксации мерцания этих индикаторов и расшифровки полученных результатов.
Реализация данной угрозы обусловлена тем, что существует возможность несанкционированного получения управления этими индикаторами (с помощью специальной прошивки или повышения привилегий и выполнения вредоносного кода), позволяющего передавать информацию путем ее преобразования в последовательность сигналов индикаторов компьютеров и коммутационного оборудования.
Реализация данной угрозы возможна при условии, что злоумышленником получен физический доступ к компрометируемому компьютеру или коммутационному оборудованию для установки средства визуального съема сигналов LED-индикаторов

Источники угрозы

  • Внутренний нарушитель со средним потенциалом
  • Внешний нарушитель со средним потенциалом

Объект воздействия

Программное обеспечение

Последствия реализации угрозы

  • Нарушение конфиденциальности
Последние изменения