竊取敏感信息新招:將硬盤閃爍和耳機(jī)變成突破口

責(zé)任編輯:editor004

作者:大壯旅

2017-02-24 10:49:45

摘自:雷鋒網(wǎng)

借助能“偷數(shù)據(jù)”的無人機(jī),研究人員錄下了電腦上閃爍的LED燈,這些閃爍在他們手中成了摩爾斯電碼,借助這些看似無規(guī)律的閃爍,研究人員們成功拿到了電腦隱藏的秘密。

導(dǎo)語:黑客們發(fā)動攻擊的招數(shù)正在不斷升級,最近研究人員發(fā)現(xiàn),通過硬盤上LED燈的閃爍和耳機(jī),黑客也能“摳出”敏感信息了。

竊取敏感信息新招數(shù):將硬盤閃爍和耳機(jī)變成突破口

黑客們通常都神通廣大,但它們攻破嚴(yán)密的防御多數(shù)還是靠代碼這一武器,不過現(xiàn)在有一批大牛要上天了,他們居然能從臺式機(jī)上閃爍的LED燈搜集到敏感信息。

借助能“偷數(shù)據(jù)”的無人機(jī),研究人員錄下了電腦上閃爍的LED燈,這些閃爍在他們手中成了摩爾斯電碼,借助這些看似無規(guī)律的閃爍,研究人員們成功拿到了電腦隱藏的秘密。

據(jù)悉,發(fā)現(xiàn)這一“驚天秘密”的是來自以色列本·古里安大學(xué)的一個研究團(tuán)隊。

竊取敏感信息新招數(shù):將硬盤閃爍和耳機(jī)變成突破口

“我們發(fā)現(xiàn)硬盤上的LED指示燈是個很好的突破口,它每秒最多能閃爍6000次。因此,黑客可以借助這些閃爍遠(yuǎn)程獲取數(shù)據(jù),數(shù)據(jù)傳輸速度雖然不快,但半小時就能傳輸1MB。有時候,1MB的敏感信息就能產(chǎn)生巨大的破壞了。”本·古里安大學(xué)網(wǎng)絡(luò)安全研究中心的Mordechai Guri博士說道。

不過,他們也敬告一些不安好心的人,想通過這種方式黑掉別人的電腦并不容易,拿無人機(jī)錄下電腦上LED燈的閃爍連個開胃菜都算不上。因?yàn)楣粽呤紫纫ㄟ^USB或SD卡將惡意軟件植入目標(biāo)系統(tǒng),這樣無人機(jī)才能搜集到有效信息。

當(dāng)然,并無惡意的研究人員還給“利矛”準(zhǔn)備了“堅盾”,他們專門設(shè)計了應(yīng)對此類攻擊的策略,通過這些安全措施,帶有敏感信息的計算機(jī)系統(tǒng)可以在互聯(lián)網(wǎng)上隱形。

Guri博士和他的同事設(shè)計了一個名為“氣隙”的防御方式,它能讓敏感的計算機(jī)徹底與互聯(lián)網(wǎng)斷開,讓黑客們通過LED燈閃爍獲取敏感信息的企圖徹底破產(chǎn)。

“不過,一旦攻擊者在你的系統(tǒng)中找到了立足點(diǎn),即使你的電腦從未連過互聯(lián)網(wǎng),惡意軟件依然能將敏感數(shù)據(jù)傳遞出去。”Guri博士補(bǔ)充道。

該大學(xué)的另一個團(tuán)隊還發(fā)現(xiàn)了另一種奇葩的攻擊方式,黑客居然能通過電腦耳機(jī)進(jìn)行滲透。通過代碼修改,即使用戶的耳機(jī)插在輸出端,黑客也能拿到敏感錄音。

據(jù)悉,該團(tuán)隊曾在20英尺外成功拿到了敏感的錄音信息,不過這種方式也不簡單,因?yàn)殇浺羰菍⒖諝庵械恼饎愚D(zhuǎn)制成電磁信號才得來的。

Via. Telegraph雷鋒網(wǎng)譯

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號