2024CTIS-文章详情页顶部

用来散热的电脑风扇,也成了黑客窃取数据的对象

风扇在转,手机放桌上,数据就被隔空窃取了。

钛媒体注:本文来自于量子位(ID:QbitAI),作者为十三,钛媒体经授权发布。

网络安全、网络安全,有网络才不安全。

那么断网不就好了。

现在也不行了。万万没想到,用来散热的电脑风扇,也成了黑客窃取数据的对象。

让我们先来感受一下“作案”的过程吧。

下面的办公环境可以说是再“标配”不过了:主机箱、显示器、键盘……三件套齐活。

而旁边放着的手机,就是“作案凶器”。

它会根据主机风扇转动时产生的振动,悄无声息的把文档中的内容窃取出来。

值得一提的是,上面的环境是一个气隙系统(air-gapped system)——通俗点来讲,是指将电脑放在一个物理断网的环境中,这种技术经常在高度安全需求的环境中被使用。

这就是最近来自以色列Mordechai Guri团队的新技术——AiR-ViBeR

“与世隔绝”的安全系统也招架不住

Guri团队一直在研究如何从“隔离”的环境中,窃取电脑的数据。

而这一次,他们分析了过去从未研究过的方式——振动

更具体点来说,就是通过计算机风扇产生的振动,包括 CPU 风扇、 GPU 风扇,或者其他安装在机箱的风扇,来达到“黑”数据的目的。

根据Guri的介绍,植入在气隙系统上的恶意代码,可以控制风扇工作的速度。通过调节风扇的速度,攻击者可以控制风扇振动的频率。

Air-viber 技术利用存储在气隙系统中的敏感信息,改变风扇转速,生成一个振动模式。而后,通过附近的环境(如桌子)进行传播。

接下来,附近的攻击者就可以利用智能手机中的加速传感器,把这些振动记录下来,然后解码隐藏在振动模式中的信息,重建从气隙系统中盗取的信息。

而收集这些振动也有2种方式。

如果攻击者可以实际进入气隙网络,他们就可以把自己的智能手机放在气隙系统附近的桌子上,收集定向振动,而不用接触电脑。

如果攻击者无法访问气隙网络,那么攻击者可以感染目标公司员工的智能手机。这些设备就可以代替攻击者,感受来自风扇的振动。

Guri强调说,第二种收集振动的方式是完全可能的,因为现代智能手机加速传感器,可以被任何应用程序访问,不需要用户的许可。

专业“盗取”高难数据五载有余

其实,这不是Guri团队第一次尝试在气隙系统中盗取数据。

在过去的五年时间里,团队一直在尝试使用各种各样的方法,在不被发现的情况下,将数据从“与世隔绝”的计算机发送到外部世界。

窃取的方式也是“五花八门”。

有通过硬盘驱动器LED的:

有通过USB线的:

请输入图说

还有通过本地GPU的:

完了?并没有!

“是时候展现真正的技术了!”——请欣赏下图中的研究列表:

One More Thing

或许你会担心:连在高度安全环境下,都能有这么多方式窃取数据,而且还能“隔空取物”,是不是太不安全了?

不必太担心。

虽然像AiR-ViBeR这样的技术具备非常大的“隐蔽性”,但是速度相对来说是非常慢的。

通过振动,数据只能以每秒0.5比特的低速度外泄……

若是以这种速度来窃取数据,是相当不现实的。

此外,普通用户更不需要担心像AiR-ViBeR这样的技术,毕竟咱们连接的互联网……它的危险性更大。

不过,那些在高度安全环境下工作的管理员们,可要注意一下了……

参考链接:

https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/

论文地址:

https://arxiv.org/abs/2004.06195v1

本文系作者 量子位 授权钛媒体发表,并经钛媒体编辑,转载请注明出处、作者和本文链接
本内容来源于钛媒体钛度号,文章内容仅供参考、交流、学习,不构成投资建议。
想和千万钛媒体用户分享你的新奇观点和发现,点击这里投稿 。创业或融资寻求报道,点击这里
发表评论
0 / 300

根据《网络安全法》实名制要求,请绑定手机号后发表评论

登录后输入评论内容

快报

更多

2024-04-19 22:56

万丰奥威:互动易回复存在误导性陈述,公司及董事会秘书收到浙江证监局警示函

2024-04-19 22:54

立案调查14件、多收取的燃气费将全额退款,重庆通报燃气费多计多收问题

2024-04-19 22:46

玻璃主力合约日内涨幅扩大至2%,现报1537元/吨

2024-04-19 22:42

中印尼高级别对话合作机制举行第四次会议

2024-04-19 22:34

派拉蒙环球大涨超11%,索尼与阿波罗洽谈组团对其进行收购

2024-04-19 22:32

美联储古尔斯比:将需要更长时间才能将通胀降至2%的目标

2024-04-19 22:27

三部门:增强IPv6网络性能和服务质量,推动算力基础设施同步部署IPv6

2024-04-19 22:24

中核钛白案处罚落地:对中核钛白实控人、中信与海通等预计罚没合计2.35亿元

2024-04-19 22:22

万丰奥威:公司与特斯拉共同组建eVTOL公司并已组建项目团队的传闻不实

2024-04-19 22:20

三部门:到2024年末IPv6活跃用户数达到8亿,物联网IPv6连接数达到6.5亿

2024-04-19 22:19

上海明确住宿登记流程,严禁住酒店“强制刷脸”

2024-04-19 22:14

韵达股份:3月快递服务业务收入同比增长8.84%

2024-04-19 22:12

上海浦东发展银行昆明分行高级专家潘岭接受审查调查

2024-04-19 22:07

国轩高科:2023年净利润同比增长201.28%,拟10派1元

2024-04-19 22:03

海康威视:2024年一季度净利润19.16亿元,同比增长5.78%

2024-04-19 22:03

深交所:终止对优巨新材首次公开发行股票并在创业板上市审核

2024-04-19 21:50

香港监管机构将调查普华永道在审计恒大账目中的作用

2024-04-19 21:48

人工智能概念股美股盘初多数下跌,Meta、英伟达、英特尔至少跌约1%

2024-04-19 21:39

IMF:预计OPEC+将从7月开始逐步提高石油产量

2024-04-19 21:35

商务部部长王文涛会见英飞凌科技公司首席执行官哈内贝克

扫描下载App