如果你真的想要確保你的計(jì)算機(jī)不會受到黑客攻擊,斷開網(wǎng)絡(luò)連接是一個(gè)很好的方法——而最新研究顯示,這不一定足以防止數(shù)據(jù)從你的電腦中被竊取。
一名以色列科學(xué)家的研究表明,現(xiàn)如今最新的惡意軟件,甚至可以攻擊斷了網(wǎng)的電腦。它們通過分析電腦內(nèi)部風(fēng)扇轉(zhuǎn)動的聲音,提取你的電腦的數(shù)據(jù),以達(dá)到攻擊的目的。
沒錯(cuò)——風(fēng)扇轉(zhuǎn)動原本是為了讓你的計(jì)算機(jī)散熱,但它現(xiàn)在卻成為攻擊你的途徑。罪魁禍?zhǔn)拙褪撬?mdash;—一個(gè)由內(nèi)蓋夫網(wǎng)絡(luò)安全研究中心本-古里安大學(xué)的研究人員所設(shè)計(jì)的,名為Fansmitter的惡意軟件。
研究者在他們的論文中這樣寫道,一旦計(jì)算機(jī)感染了Fansmitter,該程序可以"通過聲音偷偷泄露斷網(wǎng)的電腦中的數(shù)據(jù),甚至在該電腦的音頻硬件和揚(yáng)聲器都不存在的時(shí)候也可達(dá)到竊取數(shù)據(jù)的目的"。
惡意軟件是通過調(diào)節(jié)電腦內(nèi)部風(fēng)扇的速度來產(chǎn)生電腦發(fā)出聲波的波形。換句話說,F(xiàn)ansmitter就如同是寄生蟲,從你的電腦中竊取一些數(shù)據(jù),而后接管電腦的風(fēng)扇,并且把風(fēng)扇當(dāng)作喉嚨一樣使用,產(chǎn)生微妙的音頻信號,于是便可以被附近的設(shè)備檢測并編譯。
團(tuán)隊(duì)是這樣解釋的:"在麥克風(fēng)上,二進(jìn)制數(shù)據(jù)的音頻信號可以被調(diào)制以及傳達(dá)到其他設(shè)備(如附近的手機(jī))上"。
音頻信號被用來從斷網(wǎng)的機(jī)器中獲取數(shù)據(jù),已經(jīng)不是第一次了。以前的惡意軟件證實(shí),個(gè)人電腦的內(nèi)置和外置揚(yáng)聲器可以使用類似的技術(shù),通過音頻的途徑來播放數(shù)據(jù)信號給用以捕獲信號的設(shè)備。
這種能力使一些人認(rèn)為,想要讓電腦真正安全,他們在電腦隔絕任何不安全網(wǎng)絡(luò)的基礎(chǔ)上還需要音頻禁用功能(即使所有音頻揚(yáng)聲器都不工作),但新方法表明,在某些情況下,音頻禁用功能甚至可能還不夠完全保護(hù)你的電腦。
當(dāng)然,F(xiàn)ansmitter要想攻擊你的電腦,在電腦可以被迫說出它的秘密之前,電腦必須首先被這個(gè)惡意軟件感染。對于一臺斷網(wǎng)的電腦來說,攻擊它可能是說起來容易做起來難的一件事情,因?yàn)檫@需要對機(jī)器進(jìn)行物理訪問——除非曾經(jīng)在一個(gè)微妙的情形下,工人不小心用被盜的USB密鑰不經(jīng)意地感染了電腦。
Fansmitter同樣存在遲鈍的問題。研究人員只能夠以每小時(shí)900位的速度獲取漏出的數(shù)據(jù),這是非常緩慢的,當(dāng)然,在總體上,它在傳輸諸如文本等有潛在價(jià)值的部分,速度是足夠快的。
正如Joshua Kopstein在雜志《主板》(Motherboard)上所說:“雖然這并不適用于下載一個(gè)全新的泰勒·斯威夫特的專輯,但對于盜取密碼和加密密鑰還是極好的。”
這篇研究在arXiv.org預(yù)印本網(wǎng)站上發(fā)表,這意味著它還沒有進(jìn)行同行評議,但該團(tuán)隊(duì)在提交雜志發(fā)表申請之前,正尋求其他研究人員的反饋。
考慮上述的情況,我們中的大多數(shù)人可能不需要太擔(dān)心這種類型的攻擊。但如果你發(fā)現(xiàn)一個(gè)奇怪的電話躺在你的電腦桌上,你可能需要考慮是否應(yīng)該將其移動到另一個(gè)位置。