用來散熱的電腦風扇,也成了黑客竊取數據的對象

2020-12-25 站長之家

聲明:本文來自於微信公眾號量子位(ID:QbitAI),作者為十三,授權站長之家轉載發布。

網絡安全、網絡安全,有網絡才不安全。

那麼斷網不就好了。

現在也不行了。萬萬沒想到,用來散熱的電腦風扇,也成了黑客竊取數據的對象。

讓我們先來感受一下「作案」的過程吧。

下面的辦公環境可以說是再「標配」不過了:主機箱、顯示器、鍵盤……三件套齊活。

而旁邊放著的手機,就是「作案兇器」。

它會根據主機風扇轉動時產生的振動,悄無聲息的把文檔中的內容竊取出來。

值得一提的是,上面的環境是一個氣隙系統(air-gapped system)——通俗點來講,是指將電腦放在一個物理斷網的環境中,這種技術經常在高度安全需求的環境中被使用。

這就是最近來自以色列Mordechai Guri團隊的新技術——AiR-ViBeR

「與世隔絕」的安全系統也招架不住

Guri團隊一直在研究如何從「隔離」的環境中,竊取電腦的數據。

而這一次,他們分析了過去從未研究過的方式——振動

更具體點來說,就是通過計算機風扇產生的振動,包括 CPU 風扇、 GPU 風扇,或者其他安裝在機箱的風扇,來達到「黑」數據的目的。

根據Guri的介紹,植入在氣隙系統上的惡意代碼,可以控制風扇工作的速度。通過調節風扇的速度,攻擊者可以控制風扇振動的頻率。

Air-viber 技術利用存儲在氣隙系統中的敏感信息,改變風扇轉速,生成一個振動模式。而後,通過附近的環境(如桌子)進行傳播。

接下來,附近的攻擊者就可以利用智慧型手機中的加速傳感器,把這些振動記錄下來,然後解碼隱藏在振動模式中的信息,重建從氣隙系統中盜取的信息。

而收集這些振動也有 2 種方式。

如果攻擊者可以實際進入氣隙網絡,他們就可以把自己的智慧型手機放在氣隙系統附近的桌子上,收集定向振動,而不用接觸電腦。

如果攻擊者無法訪問氣隙網絡,那麼攻擊者可以感染目標公司員工的智慧型手機。這些設備就可以代替攻擊者,感受來自風扇的振動。

Guri強調說,第二種收集振動的方式是完全可能的,因為現代智慧型手機加速傳感器,可以被任何應用程式訪問,不需要用戶的許可。

專業「盜取」高難數據五載有餘

其實,這不是Guri團隊第一次嘗試在氣隙系統中盜取數據。

在過去的五年時間裡,團隊一直在嘗試使用各種各樣的方法,在不被發現的情況下,將數據從「與世隔絕」的計算機發送到外部世界。

竊取的方式也是「五花八門」。

有通過硬碟驅動器LED的:

有通過USB線的:

請輸入圖說

還有通過本地GPU的:

完了?並沒有!

「是時候展現真正的技術了!」——請欣賞下圖中的研究列表:

One More Thing

或許你會擔心:連在高度安全環境下,都能有這麼多方式竊取數據,而且還能「隔空取物」,是不是太不安全了?

不必太擔心。

雖然像AiR-ViBeR這樣的技術具備非常大的「隱蔽性」,但是速度相對來說是非常慢的。

通過振動,數據只能以每秒0. 5 比特的低速度外洩……

若是以這種速度來竊取數據,是相當不現實的。

此外,普通用戶更不需要擔心像AiR-ViBeR這樣的技術,畢竟咱們連接的網際網路……它的危險性更大。

不過,那些在高度安全環境下工作的管理員們,可要注意一下了……

參考連結:

https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/

論文地址:

https://arxiv.org/abs/2004.06195v1

相關焦點

  • 電腦斷網也難逃黑客!風扇在轉,手機放桌上,數據就被隔空竊取了
    萬萬沒想到,用來散熱的電腦風扇,也成了黑客竊取數據的對象。讓我們先來感受一下「作案」的過程吧。下面的辦公環境可以說是再「標配」不過了:主機箱、顯示器、鍵盤……三件套齊活。而旁邊放著的手機,就是「作案兇器」。
  • 以色列人利用電腦風扇的轉動通過智慧型手機竊取電腦中數據
    以色列本·古裡安大學的研究人員演示了如何通過風扇振動和智慧型手機,成功地從普通個人計算機上竊取數據,即便是物理上相互隔離、且沒有接入到網際網路,這套被稱作 AiR-ViBeR 的方案,還是能夠以人們難以察覺的方式來洩露數據。
  • 我的電腦不聯網,很安全,黑客:你還有風扇呢
    如果只是這樣,不給電腦聯網、禁止使用任何可移動儲存介質,數據就安全了嗎?但專門研究黑客攻擊技術的研究者告訴我們,這個想法太天真了。他們用實驗證明,即使不聯網,機箱裡的風扇也能洩露你的機密信息。
  • 黑客可利用PC風扇振動竊取數據
    以色列一所大學的學者已經證明了使用安裝在計算機中的風扇來產生可控振動的可行性,該可控振動可用來竊取氣隙系統中的數據。這項代號為AiR-ViBeR的技術是以色列內蓋夫本古裡安大學研發負責人Mordechai Guri設計的一堆古怪的數據洩露技術中的最新技術。在過去的五年中,Guri一直在研究從氣隙式計算機向外界發送數據而不會被發現的方法。
  • 筆記本電腦斷網還會被監控嗎如果被黑客攻擊斷網還會被監控嗎?
    不給電腦聯網也是可以對電腦進行監控的。下面是幾種不在聯網情況下對電腦進行監控的方法。方法一:通過電磁輻射電子設備的正常運行都需要消耗電,當電子設備在消耗電時就會產生電磁輻射,通過監測電磁輻射的變化狀態,從而檢測電腦的工作狀態,就可以達到竊取信息的目的,美國已經證實了這種技術。
  • 夏天來了 電腦散熱風扇太吵怎麼辦?
    除了脫下外套,打開空調之外,氣溫升高對我們還有另一個影響,那就是電腦散熱的問題。我們見到最多的電腦散熱方式還是傳統風冷。原理嘛,無非是使用風扇把周圍的冷空氣吸入,吹在緊貼CPU表面的散熱鰭片上,帶走CPU工作時散發的熱量。高級一點的側吹式風冷以及下壓帶熱管的風冷則通過熱管內液體的蒸發與冷凝,將CPU表面的熱量更高效率傳出,並由風扇帶走。
  • 電腦CPU散熱風扇聲音很大?可能是電源老化導致的
    CPU散熱風扇主要功能是幫助電腦CPU散熱,防止CPU過熱無法正常工作。因為CPU在工作處理數據的時候,會產生很容易發熱。很多朋友都會發現,新買不久的新電腦,CPU散熱風扇運行基本是沒有聲音的。不過電腦使用很長一段後,CPU散熱風扇的聲音就會越來越大。下面小編具體給大家說說原因:電腦電源老化一般使用幾年的電腦,電腦的電源會慢慢老化,導致電腦電源給CPU散熱風扇供電不穩定,散熱風扇就會出現很大的噪音。
  • 電腦裝機小知識,談談電腦散熱風扇的一些冷門小知識
    電腦機箱散熱離不開風扇在給電腦冷卻散熱的時候,很多發燒友和玩家都想給自己的遊戲機箱很好地散熱,說到散熱,機箱風扇自然是重點。而風扇方面,就得注意風壓和風量了。機箱散熱離不開散熱風扇什麼是高風量風扇、高風壓風扇1、高風量風扇
  • 以色列研究人員發現:利用風扇振動和智慧型手機就能竊取電腦...
    以色列研究人員發現:利用風扇振動和智慧型手機就能竊取電腦數據  Winnie Lee • 2020-04-19 10:54:23 來源:前瞻網
  • 通過電源線竊取隔離電腦數據的攻擊手段
    打開APP 通過電源線竊取隔離電腦數據的攻擊手段 李倩 發表於 2018-04-17 09:46:25 4月16日訊  以色列本古裡安大學一組學術研究人員撰寫了一篇題為《PowerHammer:通過電源線竊取隔離電腦的數據》論文,在其中詳細介紹了通過電源線竊取隔離電腦數據的攻擊手段,研究人員將這種數據竊取技術命名為「PowerHammer」,這種技術的數據竊取速度可達1,000 bps。
  • 新手裝電腦入門二:手把手學習如何安裝CPU及散熱風扇
    在上一篇裝機入門的文章中,我們對電腦的各個部件進行了一個大概的介紹,那麼從這篇文章起,我們就要開始動手組裝電腦啦。今天我們講的是CPU和散熱器的安裝。CPU我們介紹過了。CPU的散熱器分為被動式和主動式兩大類。被動式又分為風冷和水冷。
  • 超能課堂:風扇是如何幫助散熱的?
    在我們生活中,像吊扇、臺扇這些在夏天幾乎是必不可少的,在各種電子設備中,也隨時都可以見到大大小小的各色風扇,在我們天天打交道的電腦中,風扇更是如影隨行,機箱中有前置風扇、後置風扇,顯卡上一般都有兩三個小風扇,風冷和水冷散熱器上那風扇必須是標配了。很顯然,我們、尤其是我們的電腦那是離不開風扇了!這些風扇有什麼用呢?
  • 廢棄電腦散熱風扇,除了丟掉還能做什麼?
    原本今天打算用昨天收到的各種電子材料做個玩具給女兒,但是在收拾陽臺的時候發現了之前我玩草缸時用的散熱風扇。寶媽本來是準備把這個風扇當做垃圾丟掉的,被我拿了回來,今天就先拿這個風扇做個實用性的小作品吧。如何廢物利用呢?
  • 超能課堂(252):風扇是如何幫助散熱的?
    在我們生活中,像吊扇、臺扇這些在夏天幾乎是必不可少的,在各種電子設備中,也隨時都可以見到大大小小的各色風扇,在我們天天打交道的電腦中,風扇更是如影隨行,機箱中有前置風扇、後置風扇,顯卡上一般都有兩三個小風扇,風冷和水冷散熱器上那風扇必須是標配了。很顯然,我們、尤其是我們的電腦那是離不開風扇了!
  • 希臘電信公司遭黑客攻擊 數百萬個電話數據被竊取
    中新網10月16日電 據歐聯網援引歐聯通訊社報導,希臘最大電信公司Cosmote15日向媒體通報,該公司上個月發生了一起重大的數據洩露事件,數以百萬計希臘民眾的電話以及信息數據被竊取,其中甚至包括總理和政府高級官員的通信數據。
  • 無風扇筆記本電腦是否靠譜 無風扇筆記本電腦優劣
    ·低功耗硬體是無風扇基礎   其實有風扇與無風扇電腦之間有兩個本質區別:  其一,是散熱方式的區別。前者為主動散熱,後者為被動散熱。  其二,是便攜性方面的區別。有風扇電腦功耗相對較高,而風扇本身也較厚,所以機身普遍比無風扇產品更厚一些,因此在便攜性方面有較為明顯的差異。
  • 偉易達遭遇黑客入侵 500萬用戶數據被竊取
    日前,知名兒童電子玩具製造商偉易達(VTech)遭遇黑客入侵,其旗下Learning Lodge(學習小屋)產品約500 萬家長及兒童用戶數據遭竊取。 上周五,新聞網站 Motherboard 率先報導了偉易達旗下 Learning Lodge 產品的用戶數據洩漏事件。
  • 黑客正在竊取十個國家網絡七年來的手機電話記錄數據!
    引述外媒報導,安全研究人員表示,他們已經發現了一項大規模的黑客活動,涉及竊取被黑客入侵的網絡提供商的通話記錄,以對目標人群進行有針對性的監視。到目前為止,黑客已經在過去七年中系統地進入了全球10多個蜂窩網絡,以便在至少20個人身上獲得大量的呼叫記錄 - 包括呼叫的時間和日期,以及他們的基於小區的位置。
  • 分享15個常見電腦黑客常用術語 附詳細介紹
    分享15個常見的電腦黑客常用術語,詳細介紹這些黑客術語是什麼意思,黑客術語基礎,黑客專業術語大全,為非法目的進行黑客攻擊的人,通常是為了經濟利益。他們進入安全網絡以銷毀,贖回,修改或竊取數據,或使網絡無法用於授權用戶。
  • 僅用4個瓶蓋搞定電腦散熱?盤點4種輔助散熱你將Pick誰?
    筆記本的便攜改變了人們的辦公方式,但是筆記本的散熱差一直也成了令人頭疼的事情,畢竟長時間高負荷使用,筆記本鍵盤表面溫度直線上升至可煎熟一個雞蛋,所以如何改善筆記本的散熱問題,很多人都希望找到答案。今天在這裡小編特意為大家盤點了4種輔助散熱的方法手段,所以走過路過不要錯過,不如隨小編一起看看吧!