「网络安全」超隐蔽!以色列研究人员发现:利用风扇振动和智能手机就能窃取电脑数据

 
「网络安全」超隐蔽!以色列研究人员发现:利用风扇振动和智能手机就能窃取电脑数据
文章图片
由以色列本-古里安大学(Ben-Gurion University)研发主任莫迪凯·古里(Mordechai Guri)领导的一组以色列研究人员,公布了一种通过风扇振动从气隙系统(air-gapped)的电脑中提取数据的新方法。
古里和他的团队展示了一系列数据窃取策略,这是最新的一个,所有这些策略都集中在隐形传输数据的方法上,而这些数据本来应该是隔离的,完全安全的。
【「网络安全」超隐蔽!以色列研究人员发现:利用风扇振动和智能手机就能窃取电脑数据】这种技术被称为AiR-ViBeR,利用风扇振动中的数据编码,让系统将信息传递给隐藏的观察者。
古里和他的团队专门研究侧通道攻击,定义为“基于从计算机系统实现中获得的信息的任何攻击,而不是基于实现的算法本身的弱点。”
之所以如此难以阻止侧通道攻击,是因为CPU或GPU会吸收不同的能量,释放不同的热量,并根据执行的工作负载以不同的速度运行它们的风扇。
研究表示,他们观察到,电脑振动的频率与其内部风扇的转速有关。这些听不清的震动会影响整个电脑的结构。他们的方法是基于恶意软件的能力,通过调节电脑内部风扇的速度来控制电脑产生的震动。证明了恶意软件产生的隐蔽振动可以被附近的智能手机通过集成的、敏感的文本加速计感知到。
值得注意的是,智能手机上的加速度计传感器可以被任何应用程序访问,而不需要用户许可,这使得这种攻击非常利于逃脱。
他们实现了AiR-ViBeR,一种编码二进制信息的恶意软件,并通过一个低频振动载体对其进行调制。
该恶意软件不会通过破解加密标准或突破网络防火墙来窃取数据;相反,它用震动来编码数据,并将其传输到智能手机的加速度计上。
这种“泄漏”的速度一点也不快。研究人员测量的最高速度是半比特每秒的信息。
这种攻击之所以有趣,是因为它可以通过一种人类感官根本看不见的传输方式,有效地部署在一个有气隙的系统上。
智能手机加速度计能探测到的低水平振动太小了,人类无法察觉。
本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com)
 


    推荐阅读