一些公司和政府機(jī)構(gòu),會確保涉密電腦與外界徹底隔絕,連互聯(lián)網(wǎng)都不接。但現(xiàn)在有人找到辦法把數(shù)據(jù)傳出來。最近以色列本古里安大學(xué)的研究人員找到了這種利用噪音竊取數(shù)據(jù)的新方法, DiskFiltration。
它的工作原理是首先讓這種隔離于互聯(lián)網(wǎng)之外的電腦感染惡意軟件,該軟件可以通過控制硬盤上驅(qū)動器機(jī)械臂的運(yùn)動產(chǎn)生特定的音頻。
電腦里的機(jī)密數(shù)字信息通過這些特定的聲音信號被傳送到附近的像智能手機(jī)或電腦這樣的接收器上。程序在接受到這些噪音信息之后,再將其轉(zhuǎn)換成 0 和 1 的二進(jìn)制信息。利用這種方法,他們同樣能竊取被嚴(yán)密安保系統(tǒng)保護(hù)的聯(lián)網(wǎng)電腦。目前這種技術(shù)的工作距離只有 6 英尺,傳輸速率為每分鐘 180 比特,并且能夠在 25 分鐘內(nèi)竊取 4096 位的密鑰。
該大學(xué)網(wǎng)絡(luò)安全實(shí)驗(yàn)室的負(fù)責(zé)人 Mordechai Guri 稱盡管目前這種氣隙隔離的計算機(jī)完全被隔絕在互聯(lián)網(wǎng)之外,但它并不是毫無缺陷的。通過 DiskFiltration 他們可以將一臺電腦上的機(jī)密數(shù)據(jù)傳到附近的手機(jī)上。
目前類似的技術(shù)有很多,該實(shí)驗(yàn)室的研究人員去年就研究出過一種利用電腦散熱及內(nèi)置熱傳感器從這種電腦中獲取數(shù)據(jù)的方法,BitWhisper。不過這些技術(shù)也存在非常大的局限性,比如,如果給電腦換上了非機(jī)械結(jié)構(gòu)固態(tài)硬盤,黑客就無法利用 DiskFiltration 惡意竊取數(shù)據(jù)了。
此外無論是利用噪聲還是利用熱傳感器傳輸數(shù)據(jù),首先都得讓目標(biāo)電腦感染惡意軟件。這對于一臺完全隔離了互聯(lián)網(wǎng)的電腦來說是非常困難的,但并不是沒可能。此前就有報道稱,有情報機(jī)構(gòu)在五角大樓附近的餐廳洗手間刻意“落下”U 盤,期望有美軍的工作人員在外出就餐時期,插進(jìn)工作電腦。
對于企業(yè)來說即便無外網(wǎng),電腦也應(yīng)該積極主動進(jìn)行安全防護(hù),已避免更大損失與代價。卡巴斯基提供中小企業(yè)解決方案,為企業(yè)量身打造,提供超乎想象的多層級保護(hù)與安全體驗(yàn),即使非技術(shù)人員也可輕松安裝和運(yùn)行,中小企業(yè)的Windows和Mac計算機(jī)、服務(wù)器、平板電腦和智能手機(jī)提供層層深入的安全保護(hù)。在互聯(lián)網(wǎng)高速發(fā)展的時代,信息安全與每一位網(wǎng)絡(luò)用戶都緊密相連,提高信息安全意識加強(qiáng)防范與個人信息保護(hù)同等重要。
即刻訪問kaba365(http://kaba365.com/)或致電卡巴斯基企業(yè)客服:010-82147380;卡巴斯基客服:400-819-1313,選購屬于您的全新卡巴斯基安全軟件2016。電腦安全,交給卡巴!