IT обозрение
Четверг, 12 февраля, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Исследователи смогли перехватить нажатия клавиш через графические библиотеки

24.12.2018
A A
0
Share on FacebookShare on Twitter

Сводная группа исследователей из Калифорнийского университета в Риверсайде, Политехнического университета Виргинии и Исследовательской лаборатории армии США поделилась со СМИ деталями свой работы «Unveiling your keystrokes: A Cache-based Side-channel Attack on Graphics Libraries». Официально эксперты представят это исследование на конференции Network and Distributed System Security Symposium, которая состоится в феврале 2019 года.

ЭТО ИНТЕРЕСНО

Максимус из сериала «Фоллаут» взял аскезу на игры Bethesda до последнего сезона

Максимус из сериала «Фоллаут» взял аскезу на игры Bethesda до последнего сезона

12.02.2026
Манга Ghost in the Shell впервые выйдет на украинском языке: за предзаказ — открытка с автографом Широ Масамуне

Манга Ghost in the Shell впервые выйдет на украинском языке: за предзаказ — открытка с автографом Широ Масамуне

12.02.2026

Эксперты решили подойти к вопросу перехвата нажатий клавиш, как к атаке по стороннему каналу (side-channel attack). То есть вместо применения обычного кейлоггера они решили сконцентрироваться на наблюдении за процессором, который обрабатывает код, полученный от стандартных графических библиотек. Дело в том, что через код, который используется для рендеринга отображающейся на экране информации посредством стандартных графических библиотек, можно получить «подсказки» относительно обрабатываемого контента, даже если сам текст защищен паролем.

Атака концентрируется на совместной памяти (shared memory) CPU, на которую графические библиотеки полагаются в ходе рендеринга UI операционной системы. Концепт, созданный исследователям, позволяет с высокой точностью «угадывать» вводимый пользователем текст, используя для этого вредоносный процесс, который наблюдает за утечками.

Исследователи подчеркивают, что в отличие от простых кейлоггеров такой метод не требует административных или иных привилегий, а также root-доступа. Такую атаку можно скрыть за фасадом легитимного приложения, и постепенно восстанавливать последовательности нажатий клавиш, при этом не опасаясь обнаружения со стороны защитных решений и антивирусов. К тому же таким способом можно следить за нажатиями клавиш не только на физической, но и на экранной клавиатуре. В теории этот метод может быть адаптирован для любых операционных систем, включая мобильные. Во время своих текстов специалисты работали с Ubuntu и Android.

К счастью, осуществить подобную атаку по стороннему каналу, не обладая глубокими познаниями в ряде областей, вряд ли получится. Эксперты объясняют, что злоумышленнику как минимум придется детально изучить, как операционная система взаимодействует с графическими библиотеками на определенном железе и архитектурах. Кроме того, понадобится узнать точные спецификации аппаратного обеспечения жертвы, а также узнать, каким ПО пользуется цель и откуда нужно похитить данные (скорее всего, логин и пароль).

Текущий proof-of-concept исследователей позволяет перехватывать только цифры и символы нижнего регистра, но, если нужно, атакующий может перейти на другую модель прогнозирования и сможет распознавать символы в верхнем регистре и спецсимволы.

Пока эксперты опубликовали только PoC-видео, демонстрирующее атаку в действии, которое можно увидеть выше. Но после представления доклада на Network and Distributed System Security Symposium они планируют обнародовать в открытом доступе и исходные коды для своей атаки.

Источник: xakep.ru

Читайте так-же

Максимус из сериала «Фоллаут» взял аскезу на игры Bethesda до последнего сезона
Новости

Максимус из сериала «Фоллаут» взял аскезу на игры Bethesda до последнего сезона

12.02.2026
0

Актер Аарон Мотен, который играет Максимуса в сериале «Фоллаут» от Prime Video, сознательно отказался от игр Fallout вплоть до завершения...

Read more
Манга Ghost in the Shell впервые выйдет на украинском языке: за предзаказ — открытка с автографом Широ Масамуне

Манга Ghost in the Shell впервые выйдет на украинском языке: за предзаказ — открытка с автографом Широ Масамуне

12.02.2026
Facebook включил в Украине монетизацию для страниц с 5000+ подписчиков

Facebook включил в Украине монетизацию для страниц с 5000+ подписчиков

12.02.2026
Microsoft добавит в Windows 11 запросы на разрешения программ «в стиле смартфонов»

Microsoft добавит в Windows 11 запросы на разрешения программ «в стиле смартфонов»

11.02.2026
Что творится с Glovo? Украинцы жалуются на несогласованные снятия чаевых в 5000-11000 грн

Что творится с Glovo? Украинцы жалуются на несогласованные снятия чаевых в 5000-11000 грн

11.02.2026

ТОП НОВОСТИ

Apple заменила утерянный iPhone 17 Pro Max на аналог с 8-кратным запасом памяти

Apple заменила утерянный iPhone 17 Pro Max на аналог с 8-кратным запасом памяти

12.02.2026
В Marvel Rivals добавят героиню, которая заставляет врагов слушать шутки Дэдпула

В Marvel Rivals добавят героиню, которая заставляет врагов слушать шутки Дэдпула

12.02.2026
Максимус из сериала «Фоллаут» взял аскезу на игры Bethesda до последнего сезона

Максимус из сериала «Фоллаут» взял аскезу на игры Bethesda до последнего сезона

12.02.2026
Шоураннер анимационного спин-оффа Stranger Things назвал его «потерянным сезоном» основного сериала

Шоураннер анимационного спин-оффа Stranger Things назвал его «потерянным сезоном» основного сериала

12.02.2026
Манга Ghost in the Shell впервые выйдет на украинском языке: за предзаказ — открытка с автографом Широ Масамуне

Манга Ghost in the Shell впервые выйдет на украинском языке: за предзаказ — открытка с автографом Широ Масамуне

12.02.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • Право на покой: в Украине узаконят «игнор» рабочих чатов на праздники и выходные

    0 shares
    Share 0 Tweet 0
  • Повышение цен на электричество для бизнеса: сколько можно сэкономить с ARM ноутбуками

    0 shares
    Share 0 Tweet 0
  • Постквантовый токен qONE на базе Hyperliquid распродан за 24 часа, привлечено 950 000 USD

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz