「网络安全」超隐蔽!以色列研究人员发现:利用风扇振动和智能手机就能窃取电脑数据
文章图片
由以色列本-古里安大学(Ben-Gurion University)研发主任莫迪凯·古里(Mordechai Guri)领导的一组以色列研究人员,公布了一种通过风扇振动从气隙系统(air-gapped)的电脑中提取数据的新方法。
古里和他的团队展示了一系列数据窃取策略,这是最新的一个,所有这些策略都集中在隐形传输数据的方法上,而这些数据本来应该是隔离的,完全安全的。
【「网络安全」超隐蔽!以色列研究人员发现:利用风扇振动和智能手机就能窃取电脑数据】这种技术被称为AiR-ViBeR,利用风扇振动中的数据编码,让系统将信息传递给隐藏的观察者。
古里和他的团队专门研究侧通道攻击,定义为“基于从计算机系统实现中获得的信息的任何攻击,而不是基于实现的算法本身的弱点。”
之所以如此难以阻止侧通道攻击,是因为CPU或GPU会吸收不同的能量,释放不同的热量,并根据执行的工作负载以不同的速度运行它们的风扇。
研究表示,他们观察到,电脑振动的频率与其内部风扇的转速有关。这些听不清的震动会影响整个电脑的结构。他们的方法是基于恶意软件的能力,通过调节电脑内部风扇的速度来控制电脑产生的震动。证明了恶意软件产生的隐蔽振动可以被附近的智能手机通过集成的、敏感的文本加速计感知到。
值得注意的是,智能手机上的加速度计传感器可以被任何应用程序访问,而不需要用户许可,这使得这种攻击非常利于逃脱。
他们实现了AiR-ViBeR,一种编码二进制信息的恶意软件,并通过一个低频振动载体对其进行调制。
该恶意软件不会通过破解加密标准或突破网络防火墙来窃取数据;相反,它用震动来编码数据,并将其传输到智能手机的加速度计上。
这种“泄漏”的速度一点也不快。研究人员测量的最高速度是半比特每秒的信息。
这种攻击之所以有趣,是因为它可以通过一种人类感官根本看不见的传输方式,有效地部署在一个有气隙的系统上。
智能手机加速度计能探测到的低水平振动太小了,人类无法察觉。
本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com)
推荐阅读
- 「以色列」5000台呼吸机白买了,以色列疫情奇迹般消失,美国却发现了一个规律
- 球长社圈多数球员反对全封闭式打球;马卡比可能不参加以色列联赛
- 「俄军」俄军遭袭后果断反击,大批苏34战机摧毁目标,以色列感慨俄军实力
- 前沿国际防务观察苏34战机摧毁目标,以色列感慨俄军实力,俄军遭袭后果断反击
- 军武吐槽君以色列空军毫发无伤,高超战术美军都自愧不如,空袭叙利亚近十年
- 海陆空天说伊朗顶不住了?数万精锐遭以色列疯狂轰炸:损失惨重或被迫从叙撤军
- 北斗观察者以色列玩“突然袭击”,欲复刻苏莱曼尼事件?,F35连续轰炸48小时
- 热点科技咨询感知“大咖”秀之一:创业超女“洞见”网络安全之路
- 以色列:暗杀行动再次上演?以色列F-35战机连续轰炸48小时,防空雷达全失效
- 雪狼战士美国科学家有重大发现?,奇迹!以色列疫情“瞬间”消失