小心:電腦主機上的LED閃爍燈可被劫持洩露敏感數據

2021-02-13 E安全

E安全2月24日訊 一項新的研究表明,硬碟驅動器上的閃爍LED燈被劫持後,可用來傳輸編碼數據。

我們都以為伺服器和桌上型電腦主機上的LED燈無害,也不會帶來風險。但是,看似無害的閃光燈可能會洩露信息。

以色列的研究人員提出了一個創新攻擊方法,可以將計算機的LED燈變成一個信號系統,顯示密碼和其它敏感數據。

以色列本古裡安大學(Ben-Gurion University of the Negev)的研究人員周三在YouTube上發布視頻演示了這種攻擊方法。視頻顯示,被攻擊的計算機通過LED燈廣播數據,無人機在附近讀取這種模式。


研究人員設計該方案,旨在強調空氣間隙(Air-gapped)系統或抑制有意斷網計算機的漏洞也存在被攻擊的風險。 

空氣間隙系統通常包含高度機密信息,或用來操作關鍵基礎設施。但是,這些研究人員一直在研究通過秘密的方式這類計算機的數據,例如使用計算機風扇或硬碟驅動器的噪聲將信息廣播到附近的智慧型手機。

最新的黑客技術利用硬碟的LED活動燈提取數據。很多伺服器和臺式計算機主機上配有這種LED燈,這種燈在讀取或寫入內存時處於活動狀態。

研究人員發現藉助惡意軟體,他們可以控制LED燈,通過閃爍發出二進位信號。研究人員在論文中表示,閃光可以發出最大4000bps(bits per second)的數據傳輸速率,或足以洩露密碼、加密密鑰和文件。然而,一般不會有人發現。

研究負責人Mordechai Guri在聲明中表示,「硬碟驅動器的LED燈閃爍頻繁,因此,用戶不會懷疑其活動發生變化。」

為了讀取LED燈的信號,需要一臺相機或光學傳感器來記錄模式。研究人員發現,他們可以從建築外20米處讀取信號。如果使用光學變焦鏡頭,距離可能更遠。

黑客要玩轉該技術並非易事。首先,必須設計惡意軟體控制LED燈,然後以某種形式將惡意軟體放在空氣間隙系統上,但是,這類系統通常會受到嚴格保護。

除此之外,黑客還需要找到從LED燈讀取信號的方法。為了實現該目的,惡意攻擊者可能會劫持建築內的安全相機,或夜晚利用無人機通過窗戶監控。

但是,防止LED燈被劫持的方法很簡單。研究人員建議在燈上粘上一塊膠帶,或將其從計算機斷開。

另外據E安全了解,以色列本古裡安大學的研究人員在2014年就破解了氣隙網絡(air-gap network),氣隙網絡主要是將資料儲存在永不上網的電腦,以此來保護資料免受駭客侵擾。電腦化的醫療設備、軍事武器以及重要的基礎建設系統通常都會與網絡完全分隔開來,就是為了防止資料外洩。

研究人員發現只要電腦遭到某種特定病毒入侵,黑客就能誘使 PC 傳遞資訊、並由位於房間外的手機以無線網絡接收。這種技術只有網絡間諜或背後有國家支持的駭客才會使用,通常會用來竊取極具價值的機密,就像電影「碟中諜(Mission Impossible)」。一般無關緊要的資料(像是 Gmail 密碼)是不會動用到如此高層級的竊取科技。

E安全註:本文系E安全獨家編譯報導,轉載請聯繫授權,並保留出處與連結,不得刪減內容。聯繫方式:① 微信號zhu-geliang ②郵箱eapp@easyaq.com

@E安全,最專業的前沿網絡安全媒體和產業服務平臺,每日提供優質全球網絡安全資訊與深度思考,歡迎關注微信公眾號「E安全」(EAQapp),或登E安全門戶網站www.easyaq.com , 查看更多精彩內容。

相關焦點

  • 預警:谷歌配置錯誤導致眾多組織數據洩露
    由於谷歌的配置錯誤,數以萬計的組織洩露了敏感數據。
  • 小心,這些網站的用戶數據都被洩露了
    據《每日點報》報導,國際著名黑客組織「匿名者」(Anonymous)周五在文件共享網站Ghostbin上發布了一個文件夾,裡邊包含了
  • 新技能get√ 下載「好萊塢女星豔照」小心被木馬病毒攻擊!當心自己「私照」洩露!
    可你以為將照片簡單粗暴地保存在自己手機裡就安全了嗎?訂閱微信號:ifabao(定期分享消費維權,婚姻財產等與您生活息息相關的優質內容!您想訂閱嗎?火速點擊標題下方「法寶」關注吧!)而可預計的是,這批女星亦會提心弔膽,生怕會成為下一個受害者。這份名單中共有101個女星,已經曝光的有17個,而未曝光的就有84個。而這些照片是怎麼流出的呢?不是修電腦,不是手機被盜,完全是拜iCloud所賜!
  • GSM 劫持簡訊驗證碼盜刷引關注:手機處於 2G 網絡要小心了
    日前,南京江寧警方官微科普了一種新型偽基站詐騙手段——GSM劫持+簡訊嗅探技術,引發網友關注。據了解,GSM劫持+簡訊嗅探技術是近兩年來出現的新型偽基站犯罪手段,使用的方法,是利用GSM 2G網絡的設計缺陷,實現不接觸目標手機,而獲得目標手機所接收到的驗證簡訊。進而利用各大銀行、網站、行動支付APP存在的技術漏洞和缺陷,實現信息竊取、資金盜刷和網絡詐騙等犯罪。
  • 二手電腦主機寄到高郵卻被拒收,結果收件人被抓起來了,到底啥情況?
    本想出售電腦主機改善生活,怎料主機內的CPU被調包,生意泡湯。
  • 寫字樓起火男子抱電腦主機逃生 網友:中國好員工
    樓裡員工紛紛逃下樓,在疏散人群中,一個抱著電腦主機一起逃生的小夥子引起了大家的注意。他說,電腦是除老婆以外陪伴自己最久的東西,裡面有很多重要的客戶資料,萬一被燒壞很麻煩。網友:不愧是中國好員工,老闆要給加工資!他叫季國欽,是個新杭州人。
  • 外媒:微軟計劃在今年E3發布兩款下一代Xbox主機
    近日,根據法國視頻遊戲網站Jeux Video的一份報告稱,微軟即將在今年的E3展會上公布兩款下一代Xbox遊戲主機——研發代號分別為
  • 電腦故障分析:主機一插USB設備就死機,真實原因令人很無語
    關注我你就是個網絡、電腦、手機小達人最近有粉絲的電腦遇到一個奇怪的問題,一插USB設備大概率的死機,有時候電腦還會自動重啟!根據這位粉絲的描述,他的臺式機配了有兩三年的時候了,最近一插USB設備就死機,偶爾還會自動重啟,這事令他非常的煩惱,一時間不知道怎麼搞才好。先前用的還是好好的,但是有一天插個U盤以後,一切都變了。
  • 惡意軟體劫持電腦:需在東方星蓮船打夠2億分解鎖
    Ransomeware是一個劫持性質的惡意軟體,受害用戶的電腦會遭到鎖定或功能限制,直到受害者支付「贖金」給作者只有才能恢復。這個軟體在發動之後會告知你如何解鎖本軟體的鎖定,根據FBI稱在抓獲這個軟體的作者之前他已經從中獲利數百萬美元。
  • 劇透預警:《寶可夢 劍/盾》大量寶可夢洩露
    關於《寶可夢 劍/盾》的最大懸念,可能就是沒有全國圖鑑之後,遊戲中究竟會出現多少寶可夢了。
  • 10.2萬菲律賓護照及信用卡受國泰航空數據洩露事件影響
    【菲龍網專訊】國家隱私委員會(NPC)周六(10號)發布的公告中稱,今年早前發生在國泰航空的大規模數據洩露事件中,約10.2萬份菲律賓護照和信用卡的數據受到了此事影響。國家隱私委員會(NPC)在10月29日的公告中稱,國泰航空的內部網絡在三月份遭到越權存取後,共有3.57萬本護照、144個信用卡和6.6萬份菲律賓客戶的個人數據被洩露。國家隱私委員會稱,被洩露的數據包括國籍、出生日期、電話號碼、電子郵件地址、信用卡號碼、旅客會員號碼、客服留言和歷史旅行信息。
  • 【衝刺進行時】花百元就能收購電腦主機和電瓶?富陽一男子貪小便宜收贓被抓!
    但當有人將電腦主機和電瓶以100元的低價出售時,你會不心動嗎?最近,富陽就有一男子就因為貪便宜收購贓物被抓。        今年3月份,杭州市富陽區鹿山街道某廢品收購站內,突然來了一個瘦瘦高高的男子,見有人來賣東西,老闆馬某趕緊放下手中的活接待他。這名男子環顧四周在確定沒人的情況下,小心翼翼的問馬某:「你這邊電腦主機、電瓶收嗎?」馬某立刻答:「收的,多少錢?」
  • 騰訊發布TGP遊戲主機:又一場沒有愛情的「單身告白」!
    I一臺不倫不類的電腦主機根據TGP BOX提供的參數,TGP BOX X3售價3599,使用i3處理器、4G內存、128GB SSD、GTX750i等,這些配件在京東售價為2925元,加之其他配件,基本算是成本價,但相對於索尼ps4、Xbox one,無論在性能還是售價上,TGP BOX都輸得一敗塗地。
  • 電腦被朋友安裝監控,夫妻生活洩露~
    近日,南京市鼓樓區寶塔橋派出所接到市民小鄭的報警,稱自己家中的電腦被人安裝了監控報警人小鄭稱自己家中的電腦被人監控,而安裝監控的不是別人,正是與自己關係較好的同事汪某。據小鄭介紹,因為自己不懂電腦,買了新電腦之後,便請同事汪某來幫自己裝系統,而就在裝機的過程當中,汪某私下在小鄭的電腦上安裝了一款軟體,通過這個軟體聯上電腦的攝像頭,汪某就能夠在自己的手機上看到小鄭房間裡發生的一切。
  • 科普:電腦長時間使用導致重裝系統也無法提升運行速度的原因詳解
    由於電腦長期使用,除了硬體老化和性能下降之外,還有主機內部灰塵大量、CPU缺少熱矽脂、軟體更新等原因。如果有用戶想要詳細了解為何電腦使用時間長會導致重裝系統也無法提升運行速度,接下來幾大原因為你詳細分析。  一、硬碟使用時間長,讀取速度慢  電腦硬碟主要就是用來存儲數據,並且讓CPU進行讀取的。
  • Cardi B不小心洩露裸照被瘋狂嘲諷羞辱…網友:美隊洩露時你們可不是這麼做的!
    卡姐不小心將自己一張赤裸著上半身的照片發到了Instagram上,雖然很快就被刪除,但毫無疑問,這張照片火速傳遍了全網.有網友拿卡姐的裸照洩露事件和一個月前「美隊」Chris Evans的私密照事件相對比,「女性們曾強調過的,女星和男星私密照洩露會被區別對待,我們現在實時感受到了,Cardi B和Chris Evans同樣是不小心洩露私密照,但人們的反應卻完全不同。」
  • 寫字樓起火,一男子抱電腦主機逃生!消防員:一定要警惕……
    中大廣場附近的屏風街聯華樓上四樓平臺著火了冒出很大的黑煙時不時還有火苗躥出6月14日中午,位於浙江杭州的五礦大廈四樓平臺上的空調外機著火事發時這座商務樓裡的人都已撤離,11樓的中大期貨有限公司員工季國欽得知火警後,馬上拆了電腦主機,抱著下了樓。「今天我自己這樣的行為,其實是違反了安全逃生守則的。」從著火大樓中疏散的季國欽事後這樣說到。
  • 黑客無處不在:美國軍用收割者無人機文件在暗網洩露
    在暗網上發現出售個人身份信息(PII)、登錄憑證、財務信息和醫療記錄等敏感數據並不罕見。然而,犯罪黑客竊取並試圖在公開市場上出售軍事文件的情況極為罕見。張貼在暗網上的原始廣告在首次廣告發布後的幾周內,Insikt Group分析人員與黑客建立並維持直接聯繫,了解到黑客利用Netgear路由器中之前披露的FTP漏洞來獲取訪問權限。
  • 買不到次世代主機,玩家們被逼瘋了
    明著曬還不夠,還有變相曬老婆的凡學家。我想說,像這樣的行為非常的危險——因為目前不少人都買不到次世代主機。這些玩家在飢腸轆轆時非常敏感,對於闖入領地的人非常具有攻擊性。這次的新主機首發量好像尤為不足,全世界的玩家都苦於買不到新的主機。一方面是因為人們對遊戲主機的需求量變大了,Xbox主管Phil Spencer表示,Xbox Series X是微軟歷史上首日銷量最好的Xbox主機。
  • 關注 | 逾50000張澳洲駕照信息洩露!電話號碼、地址和出生日期等數據,均被存儲在亞馬遜的雲存儲服務中,可供公眾查看
    【新聞一鍋鮮】9月2日(周三)坎培拉熱點資訊 近日,超過5萬張澳洲駕照在網上被洩露>,專家警告稱,黑客可利用這些信息申請信用卡和貸款。這些文件涵蓋了駕駛者的電話號碼、地址和出生日期等數據,均被存儲在亞馬遜的雲存儲服務中,可供公眾查看。Diachenko在推特上發布了這張文件列表截圖,他說:「超過5萬張掃描的駕照(正面+背面)和通行費通知單被披露於一個錯誤配置的S3儲存桶裡」,「現在這些數據都是安全的了」,「尚未得到官方回應」。