不聯網也能監視電腦,還免費?!

2020-12-25 新浪財經

來源:瞭望智庫

在我們的印象裡,以及在不少電影中,如果黑客要竊聽或盜取一個人的信息,TA必須要能上網,通過網絡入侵一個人的電腦。

但實際上,高級黑客甚至不需要和你的電腦對線,就能隔空盜取你的電腦信息了。

這可能嗎?

這實際上是一種已經有50年歷史的黑客技術了,它就是範·埃克竊聽。

我們來看看21世紀初日本東京一家銀行做的實驗。

銀行職員在普通的桌上型電腦上輸入文字。只要在30米開外放置天線,黑客的電腦上就同步輸出了被竊聽顯示器上的內容。

這種竊聽手段對密碼也有效。雖然輸入的密碼沒有在屏幕上顯示,但也被黑客的電腦讀取了。

這是怎麼做到的呢?

文丨七君

本文轉載自微信公眾號「把科學帶回家」(ID:steamforkids),原文首發於2020年6月19日,原標題為《不聯網也能監視你的電腦,這樣的黑客技術居然能免費下載》,不代表瞭望智庫觀點。

1

複製你的屏幕

範·埃克竊聽技術是荷蘭計算機學家維姆·范·埃克(Wim van Eck)發表在1985年的Computers & Security 上的一篇論文提出的,它利用的是電子設備躲不掉的物理規律——任何電子設備工作時都會向外輻射電磁波,利用儀器接收這些電磁輻射,就可以反推出相應的內容。

其實,貝爾實驗室早在二戰期間就向政府報告了電傳打字機的這種漏洞。當時,貝爾實驗室成功在24米遠處接收了電傳打字機的電磁波,並以75%的正確率還原了電傳打字機的文字。

電傳打字機 圖片來源:wikipedia

不過,範·埃克提出的竊聽技術針對的不是古早的電傳打字機,而是計算機顯示器。雖然如此,它的實操也不複雜。用普通的收音機就能接收和解碼陰極射線管(CRT)顯示器發出的無線電波。我們來看看演示——

你聽到的音樂是收音機接收到 CRT 顯示器發出的無線電後產生的,這臺電腦本身沒有發出聲音。音樂和顯示器呈現的圖案匹配。

原來,CRT 顯示器接收的信號屬於高頻電信號,而振蕩的電流會產生無線電波段的電磁輻射,類似於向外發射無線電報。範·埃克在1985年的這篇論文中指出,在這個過程中產生的電磁輻射「和電視廣播信號十分相似」。這些無線電信號被接收和解析後,就可以被用於逆向還原被竊聽設備原本要輸出的屏幕信息。

範·埃克證明,只要用一臺電視和成本為15美金的裝置就可以對 CRT 顯示器實現範·埃克竊聽了。

1985年,範·埃克和BBC電視臺合作,在蘇格蘭場附近的一輛小車車裡,用上述設備成功監聽了幾百米開外的一臺計算機——

範·埃克的這篇論文,以及他的實驗卻引起了計算機安全領域的一陣恐慌。雖然學術界從1967年開始就有對電磁輻射黑客技術的討論,但大家以為這種程度的監聽只有情報部門才能做到。

隨著 LCD 液晶顯示器的出現,對範·埃克竊聽技術的關注消停了一陣子,因為一開始大家認為,平板顯示器是不容易被竊聽的。首先,平板顯示器沒有CRT顯示器自帶的那種讓電子束拐彎的偏轉線圈,因而電磁輻射較少。再加上 LCD 屏幕的運行電壓也小,所以要實現範·埃克竊聽很困難。但是這種幻想在2004年被擊破了。

2004年,劍橋大學的計算機學家 Markus Guenther Kuhn 發現,原來平板顯示器的串行通信數據線也可以洩露秘密,而這種監聽設備的造價不到2千美金。

Kuhn 還指出,銀行ATM機用來傳輸銀行卡密碼等隱私的RS-232標準接口發出的無線射頻信號也可以被不法分子截取。

RS-232標準接口對應的數據線

Kuhn 鑿開了漏洞之後,各式各樣針對 LCD 顯示器、鍵盤、印表機的範·埃克竊聽技術開始不斷湧現。

2014年,喬治亞理工學院和以色列本·古裡安大學的計算機學家甚至設計出了一種利用顯示器的顯卡發出的無線電遠程操控一臺7米外的安卓手機的技術 AirHopper。

根據以色列本·古裡安大學網絡安全研究實驗室的演示,即使在電腦沒有聯網,安卓手機沒有SIM卡也沒有網的情況下,研究人員還是能利用計算機顯卡發出的無線電操縱安卓手機上的程序AirHopper,使安卓手機複製計算機屏幕上的文字。

安卓手機感染了惡意程序 AirHopper 後,就會自動搜索附近同樣被感染的計算機顯卡發出的無線電波,從而成為黑客的傀儡。

2016年,以色列特拉維夫大學的研究人員用3千美金的設備破解了旁邊房間的計算機的平板顯示器。

近幾年,一位叫做 Martin Marinov 的程式設計師研發了針對 Windows 系統的竊聽程序 TempestSDR。

這個技術的原理和上面講到的差不多,也是利用數據接口無意中洩漏的無線電信號進行竊聽的。

這是2017年,網友 RTL-SDR Blog 的演示。這個網友將 TempestSDR 和軟體無線電接收設備(SDR)對接後,就可以通過竊聽計算機的DVI接口複製屏幕內容了。

被複製的屏幕(右邊)和黑客的屏幕(左邊)

雖然黑客還原出的屏幕是黑白的,像素不如原版,但是被黑的電腦瀏覽的網頁、輸入的文字還是一覽無餘。

這是另一位網友 Oona Risnen 用類似的範·埃克竊聽工具得到的監聽效果——

TempestSDR 是開源的工具,代碼就掛在網上,大家可以隨便下載。任何有能力的黑客都可以利用它反向推演被竊聽的屏幕。

這件事告訴我們,現在無線電竊聽技術其實已經十分泛濫了。

2

如何防止竊聽?

對普通人來說,範·埃克竊聽只是一個知識點,但是對金融商業機構乃至政府來說,這是一個無形的可怕敵人,因為和普通黑客攻擊不一樣,要追蹤範·埃克竊聽很難。

普通黑客通過聯網突破計算機安全系統實行黑客活動,容易留下蛛絲馬跡。而範·埃克竊聽屬於旁路攻擊,不直接和計算機的安全系統對槓,而是繞路而行,類似於「無創攻擊」。因為被攻擊的計算機沒有留下「傷口」,因此要追查罪犯也就變得更加困難。

為了防止被範·埃克竊聽,美國國家安全局和北約組織制定了 TEMPEST 安全標準,要求對敏感設備進行電磁屏蔽。日本中央政府的總務省也在2001年3月修訂了信息安全標準,加入了「由電磁波引起的信息洩漏」威脅。

TEMPEST 的具體細節外界不得而知,但是要防止利用物理規律搞事的範·埃克竊聽,最簡單的方法也是物理防禦——法拉第籠。

法拉第籠可以阻隔內外的電磁波

法拉第籠是金屬網製成的籠子,可以屏蔽電磁信號,內部的電磁波就無法向外輻射了。為了防止被範·埃克竊聽,銀行等金融機構常常設有六面金屬的法拉第籠防竊聽房間。

這個日本東京銀行的重要會議室實際上是一個法拉第籠,連窗玻璃都是帶有金屬網的電磁屏蔽玻璃。

這些房間的玻璃窗用的也是特種玻璃——電磁屏蔽玻璃,玻璃內有細密的金屬網屏蔽電磁信號。

電磁屏蔽玻璃

和法拉第籠的思路類似,數據線也可以加上電磁屏蔽護片。

除了物理防火牆,還存在軟體防竊聽技術。比如可以添加隱寫術信號,或者過濾字體中的高頻信號,使屏幕內容不容易被監聽設備閱讀。

當然,範·埃克竊聽的終極防範策略就是不要使用任何電子設備。比如,為了防範範·埃克竊聽,荷蘭政府禁止在2006年的國家選舉中使用電子投票器。

大家注意到了嗎,黑客世界很在意帽子這個配飾,不是「黑帽」黑客,就是「白帽」黑客,形象也總是連帽衫遮頭。能把別人的秘密看光光的他們,最不想讓大家看到的恐怕就是自己的頭頂了吧。

相關焦點

  • 監視軟體安裝使用教程!如何遠程監控區域網電腦
    監視軟體如何遠程監控區域網電腦?目前許多公司辦公都依賴電腦,如果不在辦公室,無法及時在辦公室處理文件,還經常都需要設置電腦遠程來給別人處理一些問題,那麼我們在家如何進行辦公呢,其實方法有很多,例如藉助專業的監視軟體就是最高效的一種,超級眼監視軟體實現電腦遠程訪問很簡單,功能操作方便,是遠程辦公的利器。監視軟體安裝使用教程,其實很簡單,只需三步即可。
  • 我的電腦不聯網,很安全,黑客:你還有風扇呢
    如果只是這樣,不給電腦聯網、禁止使用任何可移動儲存介質,數據就安全了嗎?但專門研究黑客攻擊技術的研究者告訴我們,這個想法太天真了。他們用實驗證明,即使不聯網,機箱裡的風扇也能洩露你的機密信息。
  • 研究:電腦不聯網也能盜取數據 通過操控屏幕亮度
    在不少人看來,只要電腦不聯網,就不存在數據被盜取的可能,事實真是如此嗎?據外媒報導稱,以色列本·古裡安大學網絡安全研究中心負責人Mordechai Guri博士與兩名學者一起進行的研究顯示,他們已經能夠通過簡單地更改電腦屏幕亮度級別,來從電腦中提取數據,這是依賴於人類視覺限制新型光學隱蔽通道的一部分。
  • 7個強化物聯網安全的可視化工具 - 物聯網_CIO時代網 - CIO時代...
    2018-06-19 09:42:02  來源:e安教育 摘要:如果你不知道物聯網是什麼,也不知道該保護什麼,下面介紹的7個工具將為您的網絡提供安全可視性,便於您放心地使用物聯網。
  • 物聯網智能教室解決方案
    ,構成全面涵蓋物聯網三個層次的一個統一的物聯網工程實驗平臺。同時,其它內置WiFi模塊的各種手持設備(筆記本電腦、手機等)也能無線接入該實驗平臺,成為物聯網實驗設備的一部分;師生教學、科研實踐開發的其它感知模塊,通過與標準的WiFi設備伺服器連接,也能輕易接入該實驗平臺,完成測試、驗證。
  • 阿里雲物聯網新手指南:利用ESP8266遠程啟動電腦
    有位讀者朋友提出了一個很實際的問題:「能用esp8266弄一個遠程開電腦的教程嗎?需要設置路由器嗎?公司路由器設置不了。」當然可以!而且很簡單~ESP8266是一個非常適合用於物聯網和家庭智能項目的帶wifi模塊的單片機。
  • 如何查看電腦聯網的wifi密碼
    1、本文以Win10電腦進行演示說明,讓大家能夠清楚明白地了解如何查看電腦聯網的wifi密碼,讓大家都會進行此項操作;筆記本電腦開機,若家裡連接的是無線網絡,並且之前電腦已經連過該網絡,那麼電腦開機後會自動連接該無線網絡,若忘記了家裡的無線網絡密碼,可以通過電腦查看該無線網絡WiFi
  • 現在電腦還可以免費從Windows 7/8升級到Windows 10
    2020年9月3日通過虛擬機測試了一下,微軟官方免費升級Windows10的通道還依然可用。但前提是當前的系統是Windows7/8,且已經激活(方法不論),升級後個人文件和軟體依然在,可不要太香。gatherosstate是負責數字許可證獲取的程序,會收集電腦硬體信息,並生成一個文件「GenuineTicket.xml」。
  • 安徽物聯網系統功能價格
    ; RS物聯網通訊,使用《藍蜂智控》APP遠程進行組態監視和控制;  1.注意易受攻擊的設備  企業在完整記錄工業物聯網(IIoT)組件時可以識別網絡攻擊。2.監視不規則活動  工業物聯網(IIoT)網絡上的每個設備都有特定的行為方式。無論任何設備運行不正常,都應該注意到,因為這表明可能存在安全漏洞。監視每個設備並不是一個好選擇,只能監視關鍵的設備,這足以檢測病毒。此外,僅監視關鍵設備也將使企業有機會快速移除發生故障的設備。它將保護其他設備免受感染。
  • Azure RTOS如何賦能嵌入式物聯網的發展
    Azure RTOS如何賦能嵌入式物聯網的發展 電子工程世界 發表於 2020-04-22 14:14:46 (文章來源:電子工程世界) 物聯網正在各個市場領域中成為主流技術
  • 電腦無法聯網怎麼辦?Win10無法連接網絡解決攻略
    經常有小夥伴反映自己的電腦無法聯網,比如右下角網絡圖標有黃色感嘆號、無法連接網絡等等。那麼,電腦無法聯網怎麼辦?
  • 可穿戴式物聯網可以幹一些什麼
    在物聯網方面,可穿戴設備最早出現在上世紀初,有藍牙耳機等,可以與用戶的手機和電腦進行通信。 如今,可穿戴技術的生態系統日新月異。 如今,往返於可穿戴式物聯網的信息幾乎是無限的,同樣,物聯網可以採用的形式也不受限制。 可穿戴設備通常可以顯示電話,簡訊,社交媒體更新和應用程式警報,但毫無疑問,不久的將來可穿戴設備將能夠共享更多高級信息。當前,智能手錶是用於發送和接收消息的最常見的可穿戴工具,但是已經提供了具有相同功能的智能珠寶和服裝。發送和接收消息是物聯網可穿戴設備的激動人心的實際應用。
  • Win10系統能聯網但瀏覽器打不開網頁解決方法介紹
    在使用windwos10系統的時候,我們有遇到過電腦能正常聯網,QQ,微信也可以登錄,但是瀏覽器中的網頁就是一直打不開,加載不出來,重啟電腦都沒有效果,那麼這種情況該怎麼處理呢?下面就和我一起來看看能聯網卻打不開網頁的解決方法吧。
  • 你電腦的CPU裡被藏了臺「小電腦」,可怕的是你什麼都做不了
    你知道嗎?在你電腦的 CPU 裡,還藏著一臺「小電腦」,不僅文件系統、驅動、聯網功能一應俱全,還能……能做的實在太多了。最可怕的是:你沒法關掉它……問你兩個問題:首先,你的電腦運行什麼作業系統?也就是說:MINIX 是世界上最流行的作業系統——比 Linux 還流行……有了 AMT 和 MINIX,你的 CPU,其實不是你的 CPU 了。AMT 就像寄生在你電腦裡的一臺「小電腦」一樣。它不但不受宿主的控制,反而會控制宿主!
  • 電腦系統 「監視器 」 ,真實有效!
    小黑最近一直在尋找一個靈活小巧的工具取代AIDA64來監測電腦系統狀態,畢竟AIDA64是個吃內存的大戶。經過多番實驗,還真找到一個不到2MB的體積的小工具,並且通吃Windows 7、8/8.1、10,對於監測電腦系統狀態有強迫症的人,這是一個福音!
  • 電腦無法聯網怎麼辦 Win10無法連接網絡最全解決攻略
    經常有小夥伴反映自己的電腦無法聯網,比如右下角網絡圖標有黃色感嘆號、無法連接網絡等等。那麼,電腦無法聯網怎麼辦?
  • 平板電腦能打電話嗎 平板電腦怎麼打電話【圖文 】
    我們都知道, 平板電腦 可以看電影、玩遊戲、聽歌、上網,但是平板電腦可以打電話嗎?很多朋友對此有許多疑問。如今,平板電腦的系統越來越先進,硬體升級也越來越快,並且採用了和手機一樣的智能系統。那麼,平板電腦到底能不能打電話嗎?
  • 人聯網時代「跟屁蟲」APP解放愛的束縛
    教育難題也能用網際網路+解決 社會發展的帶來的問題往往也會同時帶來解決答案,人口爆炸的時代給我們帶來了網際網路,眼下大家熱議的往往都是網際網路話題,那麼網際網路能不能把家長和孩子互聯起來,讓彼此能夠在超越空間距離的情況下保持親情距離呢?
  • 筆記本電腦斷網還會被監控嗎如果被黑客攻擊斷網還會被監控嗎?
    不給電腦聯網也是可以對電腦進行監控的。下面是幾種不在聯網情況下對電腦進行監控的方法。方法一:通過電磁輻射電子設備的正常運行都需要消耗電,當電子設備在消耗電時就會產生電磁輻射,通過監測電磁輻射的變化狀態,從而檢測電腦的工作狀態,就可以達到竊取信息的目的,美國已經證實了這種技術。
  • 過時電子產品不吃灰:舊手機秒變監控器
    你還可以利用舊手機幫助保護自己和家人安全。如果舊手機是智慧型手機,可以將其變成監控系統。或許你想監視特定的抽屜、藥箱、首飾盒、工作間、房門以及酒店房間等。你唯一需要做的就是智慧型手機+監控應用。安裝好智慧型手機,並將其攝像頭對準你想要監控的方向。當應用發現可疑情況時,它會向你發出警告,拍攝小偷照片,甚至引動警報嚇跑他們。當前,能夠兼容安卓和蘋果系統的監控應用並不多。