漲知識丨不聯網也能監視電腦,還免費?如何防止竊聽

2021-01-09 澎湃新聞

以下文章來源於把科學帶回家 ,作者把科學帶回家

在我們的印象裡,以及在不少電影中,如果黑客要竊聽或盜取一個人的信息,TA必須要能上網,通過網絡入侵一個人的電腦。

但實際上,高級黑客甚至不需要和你的電腦對線,就能隔空盜取你的電腦信息了。

這可能嗎?

這實際上是一種已經有50年歷史的黑客技術了,它就是範·埃克竊聽。

我們來看看21世紀初日本東京一家銀行做的實驗。

銀行職員在普通的桌上型電腦上輸入文字。只要在30米開外放置天線,黑客的電腦上就同步輸出了被竊聽顯示器上的內容。

這種竊聽手段對密碼也有效。雖然輸入的密碼沒有在屏幕上顯示,但也被黑客的電腦讀取了。

這是怎麼做到的呢?

文丨七君

本文轉載自微信公眾號「把科學帶回家」(ID:steamforkids),原文首發於2020年6月19日,原標題為《不聯網也能監視你的電腦,這樣的黑客技術居然能免費下載》,不代表瞭望智庫觀點。

1

複製你的屏幕

範·埃克竊聽技術是荷蘭計算機學家維姆·范·埃克(Wim van Eck)發表在1985年的Computers & Security 上的一篇論文提出的,它利用的是電子設備躲不掉的物理規律——任何電子設備工作時都會向外輻射電磁波,利用儀器接收這些電磁輻射,就可以反推出相應的內容。

其實,貝爾實驗室早在二戰期間就向政府報告了電傳打字機的這種漏洞。當時,貝爾實驗室成功在24米遠處接收了電傳打字機的電磁波,並以75%的正確率還原了電傳打字機的文字。

電傳打字機 圖片來源:wikipedia

不過,範·埃克提出的竊聽技術針對的不是古早的電傳打字機,而是計算機顯示器。雖然如此,它的實操也不複雜。用普通的收音機就能接收和解碼陰極射線管(CRT)顯示器發出的無線電波。我們來看看演示——

原來,CRT 顯示器接收的信號屬於高頻電信號,而振蕩的電流會產生無線電波段的電磁輻射,類似於向外發射無線電報。範·埃克在1985年的這篇論文中指出,在這個過程中產生的電磁輻射「和電視廣播信號十分相似」。這些無線電信號被接收和解析後,就可以被用於逆向還原被竊聽設備原本要輸出的屏幕信息。

範·埃克證明,只要用一臺電視和成本為15美金的裝置就可以對 CRT 顯示器實現範·埃克竊聽了。

1985年,範·埃克和BBC電視臺合作,在蘇格蘭場附近的一輛小車車裡,用上述設備成功監聽了幾百米開外的一臺計算機——

範·埃克的這篇論文,以及他的實驗卻引起了計算機安全領域的一陣恐慌。雖然學術界從1967年開始就有對電磁輻射黑客技術的討論,但大家以為這種程度的監聽只有情報部門才能做到。

隨著 LCD 液晶顯示器的出現,對範·埃克竊聽技術的關注消停了一陣子,因為一開始大家認為,平板顯示器是不容易被竊聽的。首先,平板顯示器沒有CRT顯示器自帶的那種讓電子束拐彎的偏轉線圈,因而電磁輻射較少。再加上 LCD 屏幕的運行電壓也小,所以要實現範·埃克竊聽很困難。但是這種幻想在2004年被擊破了。

2004年,劍橋大學的計算機學家 Markus Guenther Kuhn 發現,原來平板顯示器的串行通信數據線也可以洩露秘密,而這種監聽設備的造價不到2千美金。

Kuhn 還指出,銀行ATM機用來傳輸銀行卡密碼等隱私的RS-232標準接口發出的無線射頻信號也可以被不法分子截取。

RS-232標準接口對應的數據線

Kuhn 鑿開了漏洞之後,各式各樣針對 LCD 顯示器、鍵盤、印表機的範·埃克竊聽技術開始不斷湧現。

2014年,喬治亞理工學院和以色列本·古裡安大學的計算機學家甚至設計出了一種利用顯示器的顯卡發出的無線電遠程操控一臺7米外的安卓手機的技術 AirHopper。

根據以色列本·古裡安大學網絡安全研究實驗室的演示,即使在電腦沒有聯網,安卓手機沒有SIM卡也沒有網的情況下,研究人員還是能利用計算機顯卡發出的無線電操縱安卓手機上的程序AirHopper,使安卓手機複製計算機屏幕上的文字。

安卓手機感染了惡意程序 AirHopper 後,就會自動搜索附近同樣被感染的計算機顯卡發出的無線電波,從而成為黑客的傀儡。

2016年,以色列特拉維夫大學的研究人員用3千美金的設備破解了旁邊房間的計算機的平板顯示器。

近幾年,一位叫做 Martin Marinov 的程式設計師研發了針對 Windows 系統的竊聽程序 TempestSDR。

這個技術的原理和上面講到的差不多,也是利用數據接口無意中洩漏的無線電信號進行竊聽的。

這是2017年,網友 RTL-SDR Blog 的演示。這個網友將 TempestSDR 和軟體無線電接收設備(SDR)對接後,就可以通過竊聽計算機的DVI接口複製屏幕內容了。

被複製的屏幕(右邊)和黑客的屏幕(左邊)

雖然黑客還原出的屏幕是黑白的,像素不如原版,但是被黑的電腦瀏覽的網頁、輸入的文字還是一覽無餘。

這是另一位網友 Oona Räisänen 用類似的範·埃克竊聽工具得到的監聽效果——

TempestSDR 是開源的工具,代碼就掛在網上,大家可以隨便下載。任何有能力的黑客都可以利用它反向推演被竊聽的屏幕。

這件事告訴我們,現在無線電竊聽技術其實已經十分泛濫了。

2

如何防止竊聽?

對普通人來說,範·埃克竊聽只是一個知識點,但是對金融商業機構乃至政府來說,這是一個無形的可怕敵人,因為和普通黑客攻擊不一樣,要追蹤範·埃克竊聽很難。

普通黑客通過聯網突破計算機安全系統實行黑客活動,容易留下蛛絲馬跡。而範·埃克竊聽屬於旁路攻擊,不直接和計算機的安全系統對槓,而是繞路而行,類似於「無創攻擊」。因為被攻擊的計算機沒有留下「傷口」,因此要追查罪犯也就變得更加困難。

為了防止被範·埃克竊聽,美國國家安全局和北約組織制定了 TEMPEST 安全標準,要求對敏感設備進行電磁屏蔽。日本中央政府的總務省也在2001年3月修訂了信息安全標準,加入了「由電磁波引起的信息洩漏」威脅。

TEMPEST 的具體細節外界不得而知,但是要防止利用物理規律搞事的範·埃克竊聽,最簡單的方法也是物理防禦——法拉第籠。

法拉第籠可以阻隔內外的電磁波

法拉第籠是金屬網製成的籠子,可以屏蔽電磁信號,內部的電磁波就無法向外輻射了。為了防止被範·埃克竊聽,銀行等金融機構常常設有六面金屬的法拉第籠防竊聽房間。

這個日本東京銀行的重要會議室實際上是一個法拉第籠,連窗玻璃都是帶有金屬網的電磁屏蔽玻璃。

這些房間的玻璃窗用的也是特種玻璃——電磁屏蔽玻璃,玻璃內有細密的金屬網屏蔽電磁信號。

電磁屏蔽玻璃

和法拉第籠的思路類似,數據線也可以加上電磁屏蔽護片。

除了物理防火牆,還存在軟體防竊聽技術。比如可以添加隱寫術信號,或者過濾字體中的高頻信號,使屏幕內容不容易被監聽設備閱讀。

當然,範·埃克竊聽的終極防範策略就是不要使用任何電子設備。比如,為了防範範·埃克竊聽,荷蘭政府禁止在2006年的國家選舉中使用電子投票器。

大家注意到了嗎,黑客世界很在意帽子這個配飾,不是「黑帽」黑客,就是「白帽」黑客,形象也總是連帽衫遮頭。能把別人的秘密看光光的他們,最不想讓大家看到的恐怕就是自己的頭頂了吧。

原標題:《不聯網也能監視電腦,還免費?!》

閱讀原文

相關焦點

  • 不聯網也能監視電腦,還免費?!
    來源:瞭望智庫在我們的印象裡,以及在不少電影中,如果黑客要竊聽或盜取一個人的信息,TA必須要能上網,通過網絡入侵一個人的電腦。但實際上,高級黑客甚至不需要和你的電腦對線,就能隔空盜取你的電腦信息了。這可能嗎?這實際上是一種已經有50年歷史的黑客技術了,它就是範·埃克竊聽。
  • 竊聽監視類電影,精彩迷人
    竊聽監視類電影,精彩迷人在電影長河中,有著許多堪稱最經典的偷窺電影,或許會有人覺得它們噁心,有人感覺到驚險刺激,孰是孰非,各有所愛。現在小編為大家推薦幾部必看的竊聽監視題材電影,讓你過足眼癮。《全民公敵》表現出無孔不入的科技監視手段《全民公敵》是由託尼·斯科特執導,威爾·史密斯主演的動作電影。該片講述的是一名家庭幸福美滿、前途一片光明的職業律師,正當他心情愉快地幫太太選購聖誕禮物的當兒,巧遇一位久未謀面的朋友。但是這位朋友卻好像後有追兵,並且看起來像受到極度驚嚇。他狼狽地央求史密斯救他,圍繞這之間種種發生了一系列離奇事件。
  • 如何黑掉一臺根本不聯網的電腦
    然而,只要斷網就能保證一臺電腦上的信息高枕無憂了嗎?(當然不是了,否則下面那麼多不就白寫了麼。。。)一直以來,拿到一臺電腦上的密鑰,方法無非有以下三種:1、直接拿到這臺電腦,然後輸入木馬病毒進行盜取。(大多數黑客都會採用這種方法,同時保證了自己的逼格和人身安全)3、如果目標電腦不聯網,則需要通過能夠接觸到網際網路的介質(例如U盤)把病毒擺渡進目標電腦。(此方法由於逼格滿滿,技術難度很高,目測只有美國攻擊伊朗核電站等少數幾個成功案例)從今天開始,這些方法都弱爆了。
  • 我的電腦不聯網,很安全,黑客:你還有風扇呢
    如果只是這樣,不給電腦聯網、禁止使用任何可移動儲存介質,數據就安全了嗎?但專門研究黑客攻擊技術的研究者告訴我們,這個想法太天真了。他們用實驗證明,即使不聯網,機箱裡的風扇也能洩露你的機密信息。這項研究的作者 Mordechai Guri 來自以色列本·古裡安大學。在最近發表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數據竊取技術。
  • 科普丨米酵菌酸中毒有哪些症狀?如何防止食物中毒?
    科普丨米酵菌酸中毒有哪些症狀?如何防止食物中毒?如何防止食物中毒?如何防止食物中毒?》閱讀原文 特別聲明本文為澎湃號作者或機構在澎湃新聞上傳並發布,僅代表該作者或機構觀點,不代表澎湃新聞的觀點或立場
  • 華為手機相機原來這麼棒,能當免費「掃描儀」用?這下漲知識了
    華為手機相機原來這麼棒,能當免費"掃描儀"用?這下漲知識了華為手機越來越受歡迎,筆者不少朋友都開始使用華為手機。今天借來一用,告訴大家我發現的華為手機小技巧。首先喜歡自拍,肯定會第一時間打開相機,發現華為的像素確實是高,不僅拍的好看清楚,還發現一個隱藏技能,能當免費"掃描儀"使用,下面我們一起來看看怎麼回事!華為手機當掃描儀使用操作方法方法一智能識別功能,如果你在手機裡面發現沒有找到,那麼你可以打開手機手動進行設置,可能是沒有開啟導致。
  • 全球定位還帶跟蹤竊聽 嘉興竟出現這樣的神器
    不知大家有沒有聽說過這樣一種卡,這卡能夠追蹤、竊聽和定位。如此神奇的卡真的有售嗎?前不久嘉興市民陸先生在上網時看到了一名叫「衛星定位卡」的廣告。廣告上稱,「出售衛星定位卡,可以追蹤、竊聽和定位,全國通用。」陸先生隨即撥打了廣告上的聯繫電話。
  • 漲知識丨託運+「隨身行李」,坐飛機能免費帶多少行李?
    坐飛機到底能免費帶多少行李?這個問題取決於你是乘坐「全服務航空」還是「廉價航空」?是要託運行李還是要帶入機艙?以及你是在國內旅行,還是要出國?但因為全價票貴到離譜,根本不會有人買,所以廉價航空機票裡大多不包含免費的託運行李額。但也有幾家廉價航空公司的折扣票可以免費託運行李,比如春秋航空、天津航空、九元航空和西部航空等。這些公司可以託運行李的機票都不是最低價,實際上是「機票+行李」的優惠套票。
  • 手機監視電腦屏幕
    首先小編在百度隨意搜索《民用手機監管軟體》,就找到了幾種遠程監控軟體,經過了小編的測試,有一款遠控軟體還是比較不錯的,完全滿足了白領們的需要,可以遠程打開關閉計算機,用手機就可以監視控制電腦,可以遠程操作電腦的一切內容,看著屏幕把需要的文件把各類需要的文件下到手機上,當然小編的手機也有一些文檔編輯軟體,把文檔在手機上編輯好,就又傳回了電腦,然後關閉機器,大功告成,當然,這步操作一定要小心
  • 電腦如何免費升級win10系統
    win10系統免費升級是微軟頭一次提供的免費服務,運行速度很快,由於小編不玩遊戲,也不怕不兼容,就果斷升級了。我們可以利用360或者騰訊提供的服務免費升級,這裡我們使用360安全衛士免費升級win10。打開360安全衛士,選擇win10升級助手。
  • 你的充電寶可能在定位並竊聽你 320元就能買到
    還沒等記者開口,董令就在微信上發來了幾張圖片,圖片中的產品都不是攝像頭,而是如打火機、移動充電寶和接線板之類的產品。  這些日常的商品為什麼要更換商品名銷售呢?在此後的交談中,記者發現這些具有強大功能的產品都是竊聽器。根據董令提供的一個名為幸福時光數碼的網頁,記者發現在這個網頁中羅列了種類多達數百種的竊聽、偷拍設備。這些設備被偽裝成手機充電插頭、接線板、打火機或汽車鑰匙。
  • 初中學歷的職場人如何學習電腦知識
    對於已經參加工作的初中畢業生來說,如果想學習電腦知識,應該先構建一個基礎的知識結構,然後通過工作崗位來以用促學,這是比較現實的學習途徑。目前IT行業內有大量的技能型崗位,而這些崗位往往對於從業者的學歷並不敏感,比如設備安裝、網絡部署等崗位就有比較大的人才需求。
  • 極危險警告 9億Android用戶任人竊聽監控
    電腦保安公司發現,晶片商高通(Qualcomm)生產的晶片組內置驅動程式,存在統稱為「QuadRooter」的4項漏洞。用戶若不慎下載惡意軟體,黑客便能取得用戶敏感資訊,中招者等同被全天候竊聽及監視。受影響機種包括最新的Samsung丶LG及Sony手機,本港電腦資訊保安事故協調中心昨發出「極度危險」警告,籲用戶修復問題前,切勿亂下載軟體。
  • 竊聽風雲百年演變史:貓,美女,竊聽器丨周末漫讀
    在隱私的節節敗退下,技術的加持,更是給竊聽添了一紙「不在場證明」。但歷史說,完美的不在場證明,從來不存在。一戰時期1917 年 10 月 15 日,微涼的清晨。有線竊聽器氣急敗壞的美國人,開始全面排查使館內的竊聽器,並且提高了對竊聽器的檢測精度,這下輪到蘇聯犯難了,如何才能神不知、鬼不覺地繼續竊聽美國呢?1943 年 12 月,蘇聯克格勃創造出了一個跨時代的竊聽器。此前,竊聽器一旦離開電源,只能是吹燈拔蠟踹燈臺——玩完兒,但這次不一樣。
  • 手機APP竊聽,準確率均接近90%!除了這個還有你更不知道的……
    那麼手機App是如何做到竊聽的呢?該研究團隊發現,由於手機中的揚聲器和加速度計被安裝在同一塊主板上,且距離十分接近,揚聲器在播放聲音時所產生的震動可以顯著地影響加速度計的讀數。他們將這種攻擊方式命名為「AccelEve」(加速度計竊聽)——一種基於深度學習加速度傳感器信號的新型「側信道」智慧型手機竊聽攻擊。加速度計收集到震動信號後,可進而識別甚至還原手機所播放的聲音信號。
  • 漲知識丨8大經典跑步難題,岔氣的酸爽如何解決
    漲知識丨8大經典跑步難題,岔氣的酸爽如何解決 澎湃新聞記者 馬作宇 實習生 夏鑫銘 2018-05-18 13:15 來源:澎湃新聞
  • 如何用電腦開抖音直播 電腦怎麼直播抖音端遊
    抖音直播幾乎成了每個網絡達人的標配,除了用手機以外,有很多小夥伴在用電腦進行直播。有人問如何用電腦開抖音直播?電腦怎麼直播抖音端遊?
  • 充電寶可洩露軍事機密 植入晶片能定位竊聽
    買到賺到,您可別錯過……」「一個充電寶而已,能有那麼神?」周小波停下了腳步。只見商販手裡拿著一塊充電寶,邊講邊演示:「只要有電,它就會不停地向你的手機發送位置信號。」心生疑竇的周小波回到家中,打開電腦鍵入「充電寶定位」進行搜索,結果令他大吃一驚:不僅有價格不一的充電寶定位器,還出現了「充電寶竊聽器」等數十條連結。有網友購買了這類充電寶進行試用,經檢測證實此類充電寶確有定位、竊聽功能。
  • 智能音箱,你在竊聽我嗎?
    無獨有偶,同月,有消息傳出,谷歌智能助手會將錄下的聲音文件提供給公司員工,甚至世界各地的谷歌第三方承包商也能定期聽取這些談話內容。對於智能音箱及內置於各設備中的語音助手的疑慮正在蔓延,不僅是「竊聽」,智能音箱偶爾出現的自啟動現象也刺激了一部分用戶。從去年起,先後有用戶表示,Echo在未被喚醒時,卻出現了「呵呵」的笑聲,令人毛骨悚然。
  • 如何防止筆記本電腦過熱
    點擊藍色關注不迷路,定期實用技巧來鋪路!經常使用筆記本的朋友都知道,它的散熱能力和性能並不如臺式機的強。如何防止筆記本電腦過熱呢?現在我們就了解一下。筆記本如果長時間的散熱不好,就會直接導致性能下降。容易出現各種各樣的問題。