不需要網(wǎng)絡(luò) 黑客通過主機(jī)散熱風(fēng)扇傳遞消息?

責(zé)任編輯:editor007

作者:蝌蚪君

2016-07-27 21:06:17

摘自:網(wǎng)易訂閱

如果你真的想要確保你的計(jì)算機(jī)不會(huì)受到黑客攻擊,斷開網(wǎng)絡(luò)連接是一個(gè)很好的方法——而最新研究顯示,這不一定足以防止數(shù)據(jù)從你的電腦中被竊取。

如果你真的想要確保你的計(jì)算機(jī)不會(huì)受到黑客攻擊,斷開網(wǎng)絡(luò)連接是一個(gè)很好的方法——而最新研究顯示,這不一定足以防止數(shù)據(jù)從你的電腦中被竊取。

一名以色列科學(xué)家的研究表明,現(xiàn)如今最新的惡意軟件,甚至可以攻擊斷了網(wǎng)的電腦。它們通過分析電腦內(nèi)部風(fēng)扇轉(zhuǎn)動(dòng)的聲音,提取你的電腦的數(shù)據(jù),以達(dá)到攻擊的目的。

沒錯(cuò)——風(fēng)扇轉(zhuǎn)動(dòng)原本是為了讓你的計(jì)算機(jī)散熱,但它現(xiàn)在卻成為攻擊你的途徑。罪魁禍?zhǔn)拙褪撬?mdash;—一個(gè)由內(nèi)蓋夫網(wǎng)絡(luò)安全研究中心本-古里安大學(xué)的研究人員所設(shè)計(jì)的,名為Fansmitter的惡意軟件。

研究者在他們的論文中這樣寫道,一旦計(jì)算機(jī)感染了Fansmitter,該程序可以"通過聲音偷偷泄露斷網(wǎng)的電腦中的數(shù)據(jù),甚至在該電腦的音頻硬件和揚(yáng)聲器都不存在的時(shí)候也可達(dá)到竊取數(shù)據(jù)的目的"。

惡意軟件是通過調(diào)節(jié)電腦內(nèi)部風(fēng)扇的速度來產(chǎn)生電腦發(fā)出聲波的波形。換句話說,Fansmitter就如同是寄生蟲,從你的電腦中竊取一些數(shù)據(jù),而后接管電腦的風(fēng)扇,并且把風(fēng)扇當(dāng)作喉嚨一樣使用,產(chǎn)生微妙的音頻信號(hào),于是便可以被附近的設(shè)備檢測(cè)并編譯。

團(tuán)隊(duì)是這樣解釋的:"在麥克風(fēng)上,二進(jìn)制數(shù)據(jù)的音頻信號(hào)可以被調(diào)制以及傳達(dá)到其他設(shè)備(如附近的手機(jī))上"。

音頻信號(hào)被用來從斷網(wǎng)的機(jī)器中獲取數(shù)據(jù),已經(jīng)不是第一次了。以前的惡意軟件證實(shí),個(gè)人電腦的內(nèi)置和外置揚(yáng)聲器可以使用類似的技術(shù),通過音頻的途徑來播放數(shù)據(jù)信號(hào)給用以捕獲信號(hào)的設(shè)備。

這種能力使一些人認(rèn)為,想要讓電腦真正安全,他們?cè)陔娔X隔絕任何不安全網(wǎng)絡(luò)的基礎(chǔ)上還需要音頻禁用功能(即使所有音頻揚(yáng)聲器都不工作),但新方法表明,在某些情況下,音頻禁用功能甚至可能還不夠完全保護(hù)你的電腦。

當(dāng)然,F(xiàn)ansmitter要想攻擊你的電腦,在電腦可以被迫說出它的秘密之前,電腦必須首先被這個(gè)惡意軟件感染。對(duì)于一臺(tái)斷網(wǎng)的電腦來說,攻擊它可能是說起來容易做起來難的一件事情,因?yàn)檫@需要對(duì)機(jī)器進(jìn)行物理訪問——除非曾經(jīng)在一個(gè)微妙的情形下,工人不小心用被盜的USB密鑰不經(jīng)意地感染了電腦。

Fansmitter同樣存在遲鈍的問題。研究人員只能夠以每小時(shí)900位的速度獲取漏出的數(shù)據(jù),這是非常緩慢的,當(dāng)然,在總體上,它在傳輸諸如文本等有潛在價(jià)值的部分,速度是足夠快的。

正如Joshua Kopstein在雜志《主板》(Motherboard)上所說:“雖然這并不適用于下載一個(gè)全新的泰勒 斯威夫特的專輯,但對(duì)于盜取密碼和加密密鑰還是極好的。”

這篇研究在arXiv.org預(yù)印本網(wǎng)站上發(fā)表,這意味著它還沒有進(jìn)行同行評(píng)議,但該團(tuán)隊(duì)在提交雜志發(fā)表申請(qǐng)之前,正尋求其他研究人員的反饋。

考慮上述的情況,我們中的大多數(shù)人可能不需要太擔(dān)心這種類型的攻擊。但如果你發(fā)現(xiàn)一個(gè)奇怪的電話躺在你的電腦桌上,你可能需要考慮是否應(yīng)該將其移動(dòng)到另一個(gè)位置。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)