防不勝防!黑客可利用PC風扇振動竊取數據

2020-11-21 易控網盾數據防洩密

以色列一所大學的學者已經證明了使用安裝在計算機中的風扇來產生可控振動的可行性,該可控振動可用來竊取氣隙系統中的數據。

這項代號為AiR-ViBeR的技術是以色列內蓋夫本古裡安大學研發負責人Mordechai Guri設計的一堆古怪的數據洩露技術中的最新技術。

在過去的五年中,Guri一直在研究從氣隙式計算機向外界發送數據而不會被發現的方法。

對這個主題的研究非常重要,因為氣隙系統(隔離在無法訪問Internet的本地網絡上的計算機)通常用於政府或公司網絡上,以存儲敏感數據,例如機密文件或智慧財產權。

Guri的研究並沒有研究在這些超級安全系統上破壞和植入惡意軟體的方法,而是專注於創新的,前所未有的方式來獲取數據而不被發現,以及網絡防禦者不知道的方法。

在過去的研究中,Ben-Gurion大學的網絡安全研究中心的Guri及其團隊表明,攻擊者可以使用多種技術從安全系統中竊取數據,例如:

LED-it-Go-通過HDD的活動LED從氣隙系統中提取數據USBee-強制USB連接器的數據總線發出電磁輻射,該電磁輻射可用於洩漏數據AirHopper-使用本地GPU卡向附近的手機發射電磁信號,還用於竊取數據Fansmitter-使用計算機的GPU風扇發出的聲音從氣隙式PC竊取數據DiskFiltration-使用受控的讀/寫HDD操作通過聲波竊取數據BitWhisper-使用發熱量從非聯網計算機中竊取數據未命名攻擊 -使用平板掃描儀將命令中繼到受惡意軟體感染的PC或從受感染系統中洩漏數據xLED-使用路由器或交換機LED滲出數據aIR-Jumper-使用安全攝像機的紅外功能從氣隙網絡中竊取數據HVACKer-使用HVAC系統控制氣隙系統上的惡意軟體磁及ODINI -從法拉第籠保護系統竊取資料MOSQUITO-使用附帶的揚聲器和耳機從PC竊取數據PowerHammer-使用電源線從氣密系統中竊取數據CTRL-ALT-LED-使用鍵盤LED從氣隙系統中竊取數據亮度 -使用屏幕亮度變化從氣隙系統中竊取數據在本周發表的新研究中,古裡通過研究他的團隊之前從未分析過的媒介(即振動),擴展了過去的工作。

更具體地說,Guri研究了使用計算機風扇(例如CPU風扇,GPU風扇,電站風扇或計算機機箱上安裝的任何其他風扇)可能產生的振動。

古裡說,在漏洞隔離系統中植入惡意代碼可以控制風扇的運行速度。通過調節風扇的速度,攻擊者可以控制風扇振動的頻率。

AiR-ViBeR技術獲取存儲在氣隙系統中的敏感信息,然後更改風扇速度以生成振動模式,該振動模式會傳播到附近的環境(例如桌子)中。

古裡說,附近的攻擊者可以使用現代智慧型手機中的加速度傳感器來記錄這些振動,然後對隱藏在振動模式中的信息進行解碼,以重建從氣隙系統中竊取的信息。

收集這些振動的方法有兩種。如果攻擊者可以物理訪問氣隙網絡,則他們可以將自己的智慧型手機放在氣隙系統附近的桌子上,並收集射線振動,而無需接觸氣隙計算機。

如果攻擊者無法訪問氣隙網絡,則攻擊者可以感染為目標公司運營氣隙系統的員工的智慧型手機。員工設備上的惡意軟體可以代表攻擊者獲取這些振動。古裡說,這是可能的,因為現代智慧型手機中的加速度傳感器可以通過任何應用程式訪問,而無需用戶的許可,這使得該技術非常容易規避。

通過振動竊取數據需要一段時間

但是,儘管AiR-ViBeR技術是一項非常新穎的工作,但是通過振動傳輸數據的速度卻非常慢。

實際上,可以通過以每秒半點的低速振動來滲透數據,這使AiR-ViBeR成為了Guri和他的團隊近年來提出的最慢的滲透方法之一。

儘管AiR-ViBeR攻擊可能被認為是「可行的」,但攻擊者永遠不會在野外使用它,這是非常不現實的,因為攻擊者很可能會選擇其他技術來更快地洩露信息。

關於AiR-ViBeR技術的其他技術細節可以在本周發布的白皮書中找到,該白皮書名為「 AiR-ViBeR:通過隱蔽表面振動從氣隙計算機中竊取數據」。

普通用戶不必擔心AiR-ViBeR,因為網際網路上潛伏著更多危險的威脅。但是,如果超級安全氣隙網絡管理員認為這種技術是一種可靠的威脅,則他們很可能需要考慮Guri的最新工作並部署本文中列出的一些對策。【轉載請註明出處:https://www.ekongsoft.com/news/2020/874.htm】

相關焦點

  • 懷疑大陸黑客竊取臺灣半導體機密,理由:工作時間996
    CyCraft的研究人員查德·達菲(Chad Duffy)指出,在2018年及2019年於新竹科學園區,發現幾起針對半導體業者的網絡攻擊事件,而且懷疑相關攻擊是來自中國大陸的黑客集團,不管是初期發現的攻擊或是隨後接獲的響應,都顯示它們採用了類似的策略、技術,以及客制化的惡意軟體,因此判斷至少有7家半導體業者曾被同一黑客集團鎖定,且目的都是為了竊取機密信息。
  • 核數據遭伊朗黑客竊取!FBI發出通緝令,斯諾登事件又要爆發?
    核數據被伊朗黑客竊取根據環球網消息表示,美國FBI於9月16日對外發布了一則重磅消息稱,近期美國FBI發現有人在攻擊美國的網絡,隨後,FBI就對此事展開了調查。根據調查結果顯示,入侵者為2名伊朗人,其目的則是竊取美國的機密數據牟利,並且,在發現之前,這兩個人已經將一些涉及美國政府的機密數據提供給了伊朗政府。現如今,美國聯邦調查局已經對這兩名伊朗人發出了通緝。
  • 黑客能通過腦電波「竊取」耳機用戶密碼
    黑客能通過腦電波「竊取」耳機用戶密碼 2017-07-03 08:   科技日報北京7月2日電 (記者房琳琳)物理學家組織網日前報導了一項最新研究,提醒頭戴式腦電波監測耳機(EEG)用戶,黑客可以通過檢測其腦電波來猜測密碼
  • 黑客可利用超聲波入侵手機,利用語音助手獲取隱私信息和撥打電話
    然而,這也可能讓黑客利用超聲波(頻率比人類能聽到的還高的聲音)來做同樣的事情。該技術可以讓窺探者避開障礙,執行更具侵入性的任務——包括竊取簡訊和從陌生人的手機打電話。在2017年的一次計算機安全會議[2]上,超聲波赫客利用這些「無聲」指令,讓蘋果的助手Siri啟動了FaceTime通話,並告訴Google
  • 俄黑客竊取1億美國消費者和十多家公司數據,被判12年監禁
    來源: 南方都市報 舉報   美國紐約曼哈頓聯邦法院1月7日作出判決,現年37歲的俄羅斯黑客安德烈
  • 隔空取物 | 攻擊者在不利用Wi-Fi硬體的情況下就可以竊取Air...
    許多政府機關或是企業,對於極為機密的應用環境,可能認為採用實體隔離(Air-Gapped)的網絡環境,與網際網路隔絕,就能防範黑客入侵,但其實不然,因為,信息人員留下的資料發送渠道,攻擊者也可能利用相同的渠道竊取。
  • 「隔空取物」,Air-Fi 利用WiFi隔空竊取數據成為可能!
    自從網絡誕生以來,安全問題一直是IT界最頭疼的問題,從2000前後開始大流行的PC電腦病毒、木馬,到現在移動端手機的各種植入(木馬),各種竊取數據的手段層出不窮,曾經有爆出最原始的竊密方法:通過監聽網絡電纜電信號波動情況還原數據。然而在現在這個WiFi無處不在的時代,物理電纜似乎都埋在了地底下,那又會有什麼新的手段呢?
  • IMF資料庫遭「黑客」攻擊 內含「敏感數據」
    一些信息一旦洩露 可能「在許多國家掀起政治風波」  據新華社電 美國媒體11日報導,國際貨幣基金組織(IMF)計算機系統過去數月遭遇「黑客」攻擊。這家機構多名高級管理人員說,攻擊「複雜、嚴重」。  國際貨幣基金組織發言人戴維·霍利拒絕公開黑客入侵更多細節,稱這一國際金融機構當前處於正常運行狀態。
  • 專家警告:馬斯克腦機接口或被黑客入侵,竊取人類思想和記憶
    馬斯克聲稱,通過植入腦機接口,一年內就可以讓癱瘓病人站起來走路了;5年內人類無需語言,可直接在大腦裡交流;未來不用其它設備,可以通過腦機接口把流媒體發送到大腦中直接欣賞;未來人類甚至可以聽到更高頻和低頻的聲音。
  • 竊取了卡普空機密文件的黑客組織,夠開一場「遊戲發布會」了
    只不過,EDP的名聲在外在黑客們的眼裡,反而是值得下手的證明。今年4月,黑客利用Ragnar Locker黑進了EDP的伺服器,劫持了他們大約10個TB的秘密數據資料,但EDP沒有對此做出回應。寫給EDP的勒索信為了逼迫EDP響應勒索,黑客利用勒索軟體的「客服窗口
  • 科普貼|一種廣泛存在的黑客攻擊——ATP攻擊
    APT是黑客以竊取核心資料為目的,針對客戶所發動的網絡攻擊和侵襲行為,是一種蓄謀已久的「惡意商業間諜威脅」。這種行為往往經過長期的經營與策劃,並具備高度的隱蔽性。APT的攻擊手法,在於隱匿自己,針對特定對象,長期、有計劃性和組織性地竊取數據,這種發生在數字空間的偷竊資料、搜集情報的行為,就是一種「網絡間諜」的行為。
  • 英國易捷航空遭黑客入侵,約900萬客戶個人信息被竊取
    英國廉價航空公司易捷航空EasyJet的一份聲明稱,在一次重大數據洩露事件中,約900萬客戶個人信息被竊取,其中包括2200名客戶的信用卡詳細信息也被獲取,但護照記錄暫未發現洩露。易捷航空沒有透露安全事件是何時發生的,也沒有說明黑客是如何進入其系統的。
  • 黑客入侵房屋中介網站,竊取他人信息進行倒賣,7人被依法刑拘
    據北晚新視覺網報導,近期有一群黑客團夥利用網際網路等非法手段來侵犯他人信息,並盜取了某房屋中介的網站後臺數據,然後再將這些數據轉賣給他人來獲取利益,目前已經有七名犯罪嫌疑人因侵犯個人信息罪被警方拘留。黑客入侵房屋中介網站,竊取信息倒賣今年9月,警方接到了某房屋中介網站的報案,有一些非法分子通過網絡技術等非法的手段,很快就盜取了網站的房源數據以及經紀人的個人信息,目前發現已經有大部分人的都被盜取了,要是這些隱私被那些人用來做一些違法犯罪的事,那大家的生活將會受到威脅,這嚴重地影響到大家的人身財產安全。當警方接到此案件後,立即展開了調查工作。
  • 特斯拉 Model X 遭遇黑客中繼攻擊,3分鐘可開走汽車
    這支部隊由政府的網絡黑客組成,負責發動進攻性網絡戰,打擊英國的敵對國家、恐怖組織和犯罪集團。 這支精兵隊伍來自英國政府通信總部、國防部、軍情六處、國防科技實驗室,集情報能力和國防能力於一身,大大提高了英國在網絡空間中對抗對手的能力。
  • 黑客利用聲納原理:通過人耳聽不見的聲音破解智慧型手機
    最近,蘭開斯特大學的一組研究人員在arXiv上發表了一篇論文,演示了他們如何利用智慧型手機的麥克風與揚聲器系統竊取設備的解密信息。儘管人們短期內還無需為此類攻擊感到擔憂,但研究人員們確實證明這種攻擊的安全隱患。
  • 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
    首頁 > 見聞 > 關鍵詞 > iOS最新資訊 > 正文 谷歌曝光iOS一個嚴重Wi-Fi漏洞,黑客可遠程訪問附近的iphone
  • Facebook確認:黑客未利用用戶登錄信息入侵其他網站
    PingWest品玩10月3日訊,引述新浪科技的消息,Facebook周二表示,調查人員已確定,在上周披露的大規模網絡攻擊中,黑客沒有利用Facebook登錄信息去入侵其他網站。Facebook安全事務副總裁蓋伊·羅森(Guy Rosen)在聲明中說:「在已確定的攻擊發生時,我們分析了第三方服務的訪問情況。沒有任何證據表明,攻擊者使用Facebook登錄信息訪問任何應用。」
  • 竊取全球數據幾十年,「數據偷窺狂」美國靠這「七種武器」
    這兩個情報部門對Crypto裝置動手腳,讓裝置可輕易被破解,進而解讀數據。 伴隨大數據技術迅猛發展,數據在全球範圍內都成為一項全新的生產資料——數據是資源,是資本,是資產,是新時代的石油。圍繞數據,一場新的爭奪較量雖然剛剛興起,但須臾間已呈白熱化之勢。是誰在攪動風雲?是誰在覬覦全球數據?
  • pc伺服器是什麼
    pc伺服器是指電腦伺服器,pc即為personal computer個人電腦。