IT обозрение
Четверг, 26 марта, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

Исследователи смогли перехватить нажатия клавиш через графические библиотеки

24.12.2018
A A
0
Share on FacebookShare on Twitter

Сводная группа исследователей из Калифорнийского университета в Риверсайде, Политехнического университета Виргинии и Исследовательской лаборатории армии США поделилась со СМИ деталями свой работы «Unveiling your keystrokes: A Cache-based Side-channel Attack on Graphics Libraries». Официально эксперты представят это исследование на конференции Network and Distributed System Security Symposium, которая состоится в феврале 2019 года.

ЭТО ИНТЕРЕСНО

Стали известны системные требования для Forza Horizon 6

Стали известны системные требования для Forza Horizon 6

26.03.2026
HBO выпустила первый трейлер сериала «Гарри Поттер»: релиз — в этом году!

HBO выпустила первый трейлер сериала «Гарри Поттер»: релиз — в этом году!

26.03.2026

Эксперты решили подойти к вопросу перехвата нажатий клавиш, как к атаке по стороннему каналу (side-channel attack). То есть вместо применения обычного кейлоггера они решили сконцентрироваться на наблюдении за процессором, который обрабатывает код, полученный от стандартных графических библиотек. Дело в том, что через код, который используется для рендеринга отображающейся на экране информации посредством стандартных графических библиотек, можно получить «подсказки» относительно обрабатываемого контента, даже если сам текст защищен паролем.

Атака концентрируется на совместной памяти (shared memory) CPU, на которую графические библиотеки полагаются в ходе рендеринга UI операционной системы. Концепт, созданный исследователям, позволяет с высокой точностью «угадывать» вводимый пользователем текст, используя для этого вредоносный процесс, который наблюдает за утечками.

Исследователи подчеркивают, что в отличие от простых кейлоггеров такой метод не требует административных или иных привилегий, а также root-доступа. Такую атаку можно скрыть за фасадом легитимного приложения, и постепенно восстанавливать последовательности нажатий клавиш, при этом не опасаясь обнаружения со стороны защитных решений и антивирусов. К тому же таким способом можно следить за нажатиями клавиш не только на физической, но и на экранной клавиатуре. В теории этот метод может быть адаптирован для любых операционных систем, включая мобильные. Во время своих текстов специалисты работали с Ubuntu и Android.

К счастью, осуществить подобную атаку по стороннему каналу, не обладая глубокими познаниями в ряде областей, вряд ли получится. Эксперты объясняют, что злоумышленнику как минимум придется детально изучить, как операционная система взаимодействует с графическими библиотеками на определенном железе и архитектурах. Кроме того, понадобится узнать точные спецификации аппаратного обеспечения жертвы, а также узнать, каким ПО пользуется цель и откуда нужно похитить данные (скорее всего, логин и пароль).

Текущий proof-of-concept исследователей позволяет перехватывать только цифры и символы нижнего регистра, но, если нужно, атакующий может перейти на другую модель прогнозирования и сможет распознавать символы в верхнем регистре и спецсимволы.

Пока эксперты опубликовали только PoC-видео, демонстрирующее атаку в действии, которое можно увидеть выше. Но после представления доклада на Network and Distributed System Security Symposium они планируют обнародовать в открытом доступе и исходные коды для своей атаки.

Источник: xakep.ru

Читайте так-же

Стали известны системные требования для Forza Horizon 6
Новости

Стали известны системные требования для Forza Horizon 6

26.03.2026
0

Менее чем за два месяца до релиза на Xbox Series X|S и ПК, официальный аккаунт Forza Horizon 6 в соцсети...

Read more
HBO выпустила первый трейлер сериала «Гарри Поттер»: релиз — в этом году!

HBO выпустила первый трейлер сериала «Гарри Поттер»: релиз — в этом году!

26.03.2026
Руководитель Xbox Аша Шарма хочет перезапустить Game Pass с новыми уровнями и сотрудничеством с Netflix

Руководитель Xbox Аша Шарма хочет перезапустить Game Pass с новыми уровнями и сотрудничеством с Netflix

26.03.2026
Вышел Xiaomi Monitor A24i 2026 за $90: IPS, 144 Гц и заводская калибровка

Вышел Xiaomi Monitor A24i 2026 за $90: IPS, 144 Гц и заводская калибровка

25.03.2026
46-сантиметровый Nemesis будет жить с вами за $310 — Capcom открыла предзаказ на монстра

46-сантиметровый Nemesis будет жить с вами за $310 — Capcom открыла предзаказ на монстра

25.03.2026

ТОП НОВОСТИ

46-сантиметровый Nemesis будет жить с вами за $310 — Capcom открыла предзаказ на монстра

46-сантиметровый Nemesis будет жить с вами за $310 — Capcom открыла предзаказ на монстра

25.03.2026
В Великобритании тестируют запрет соцсетей для подростков

В Великобритании тестируют запрет соцсетей для подростков

25.03.2026
Украинцы Frogwares после отложенного релиза намекнули, когда выйдет The Sinking City 2

Украинцы Frogwares после отложенного релиза намекнули, когда выйдет The Sinking City 2

25.03.2026
«Ради всего человечества»: завершение истории в 6 сезоне и спин-офф Star City

«Ради всего человечества»: завершение истории в 6 сезоне и спин-офф Star City

25.03.2026
Революции не будет: Apple сталкивается с проблемами в разработке iPhone 20

Революции не будет: Apple сталкивается с проблемами в разработке iPhone 20

25.03.2026

ПОПУЛЯРНОЕ

  • Blizzard анонсировала крупнейшее обновление Overwatch – синематик Вендетты, 10 героев в год и ребрендинг без цифры «2»

    Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Эксперты раскритиковали инициативу с запретом современных протоколов шифрования — это может угрожать стабильности Рунета

    0 shares
    Share 0 Tweet 0
  • «Ради всего человечества»: завершение истории в 6 сезоне и спин-офф Star City

    0 shares
    Share 0 Tweet 0
  • Обновление BIOS не помогло: процессоры Ryzen выходят из строя на материнских платах ASRock

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • О нас
  • Реклама
  • Контакты
  • Политика конфиденциальности
  • Sitemap
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов, опубликованных на портале itoboz.com, разрешается только при условии обязательного указания источника. Любое использование контента — будь то статьи, аналитические материалы, обзоры или новостные публикации — должно сопровождаться прямой гиперссылкой, открытой для индексации поисковыми системами.
Для интернет-СМИ, блогов и иных онлайн-платформ необходимо размещать такую ссылку либо в подзаголовке, либо в первом абзаце публикации. Скрытые ссылки или технические методы, препятствующие индексации, использовать запрещается.

Редакция портала itoboz.com публикует материалы различных авторов, однако не обязательно разделяет их мнение или позицию. Все точки зрения, представленные в статьях, обзорах и комментариях, принадлежат исключительно авторам публикаций. Редакция не несет ответственности за содержание републикуемых материалов, а также за любые последствия их использования третьими лицами.

© 2010-2026 IT новости. All Rights reserved

wpDiscuz