0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AiR-ViBeR :借助電腦內(nèi)部的風(fēng)扇振動(dòng)的數(shù)據(jù)竊取技術(shù)

算法與數(shù)據(jù)結(jié)構(gòu) ? 來(lái)源:算法與數(shù)據(jù)結(jié)構(gòu) ? 作者:算法與數(shù)據(jù)結(jié)構(gòu) ? 2020-12-02 15:48 ? 次閱讀

從1988年第一個(gè)網(wǎng)絡(luò)蠕蟲(chóng)病毒誕生以來(lái),「互聯(lián)網(wǎng)危機(jī)四伏」的觀念就已經(jīng)深入人心。如果只是這樣,不給電腦聯(lián)網(wǎng)、禁止使用任何可移動(dòng)儲(chǔ)存介質(zhì),數(shù)據(jù)就安全了嗎?但專門(mén)研究黑客攻擊技術(shù)的研究者告訴我們,這個(gè)想法太天真了。他們用實(shí)驗(yàn)證明,即使不聯(lián)網(wǎng),機(jī)箱里的風(fēng)扇也能泄露你的機(jī)密信息。

這項(xiàng)研究的作者 Mordechai Guri 來(lái)自以色列本·古里安大學(xué)。在最近發(fā)表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數(shù)據(jù)竊取技術(shù)。令人頗為震驚的是,這種技術(shù)的「竊取」方式是借助電腦內(nèi)部的風(fēng)扇振動(dòng)。 簡(jiǎn)單地說(shuō),這一攻擊分為三個(gè)步驟。首先,利用植入電腦中的惡意軟件來(lái)控制風(fēng)扇轉(zhuǎn)速,以此來(lái)調(diào)節(jié)電腦產(chǎn)生的機(jī)械振動(dòng),數(shù)據(jù)會(huì)被編碼到這些振動(dòng)中;接下來(lái),將智能手機(jī)放置在電腦桌上或靠近電腦主機(jī)的其他位置,手機(jī)中的加速度傳感器可以用來(lái)收集振動(dòng)信號(hào);最后,通過(guò) app 解碼獲取的信號(hào)。

過(guò)去五年來(lái),Mordechai Guri 一直致力于找到一種讓不聯(lián)網(wǎng)的計(jì)算機(jī)向外界發(fā)送數(shù)據(jù),但又不被發(fā)現(xiàn)的方法。AiR-ViBeR 是他設(shè)計(jì)的一堆稀奇古怪方法里最新的一種。 這項(xiàng)研究非常重要,因?yàn)槟切┐鎯?chǔ)了機(jī)密文件和知識(shí)產(chǎn)權(quán)的政府和公司內(nèi)網(wǎng),如今會(huì)面臨著被攻破的危險(xiǎn)。 這之前,Guri 教授的團(tuán)隊(duì)還提出過(guò)很多種從未聯(lián)網(wǎng)計(jì)算機(jī)中竊取數(shù)據(jù)的方法,比如:

LED-it-Go:通過(guò)硬盤(pán)驅(qū)動(dòng)器的 LED 指示燈從不聯(lián)網(wǎng)計(jì)算機(jī)竊取數(shù)據(jù);

USBee:使 USB 連接器的數(shù)據(jù)總線發(fā)出電磁輻射,用以竊取數(shù)據(jù);

AirHopper:使用本地 GPU 卡向附近的手機(jī)設(shè)備發(fā)射電磁信號(hào),也可用于竊取數(shù)據(jù);

PowerHammer:使用電源線從不聯(lián)網(wǎng)計(jì)算機(jī)中竊取數(shù)據(jù);

……

現(xiàn)有各種類型的攻擊未聯(lián)網(wǎng)計(jì)算機(jī)的方法。 在這篇最新發(fā)表的研究中,Guri 拓展了數(shù)據(jù)泄漏的全新媒介——「振動(dòng)」。 具體來(lái)講,Guri 觀察到,CPU 風(fēng)扇、GPU 風(fēng)扇、電源風(fēng)扇或者任何其他安裝在電腦機(jī)箱上的風(fēng)扇都可以產(chǎn)生振動(dòng)。對(duì)于沒(méi)有連接互聯(lián)網(wǎng)的電腦,植入在系統(tǒng)中的惡意代碼可以控制風(fēng)扇轉(zhuǎn)動(dòng)的速度。所以,通過(guò)加快或減緩風(fēng)扇的轉(zhuǎn)動(dòng)速度,攻擊者可以控制風(fēng)扇振動(dòng)的頻率。這種頻率可以被編碼,然后通過(guò)電腦桌等傳播出去。

一個(gè)典型工作站中的 CPU 風(fēng)扇(A)和機(jī)箱風(fēng)扇(B)。其中,機(jī)箱風(fēng)扇是本文研究者重點(diǎn)關(guān)注的對(duì)象。 接下來(lái),附近的攻擊者可以使用智能手機(jī)中的加速度傳感器記錄下這些振動(dòng),然后解碼隱含在振動(dòng)模式中的信息,進(jìn)而對(duì)竊取自未聯(lián)網(wǎng)電腦系統(tǒng)中的信息進(jìn)行重建。 收集振動(dòng)則可以通過(guò)以下兩種方式完成:

如果攻擊者可以物理訪問(wèn)未連接互聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),他們只需要將自己的智能手機(jī)放在電腦桌上,無(wú)需接觸被攻擊的電腦就能收集到所需的震動(dòng);

如果攻擊者無(wú)法訪問(wèn)未聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),則可以利用目標(biāo)公司的員工,令他們的智能手機(jī)感染上病毒。這樣一來(lái),這些員工手機(jī)上的惡意軟件就可以替攻擊者來(lái)收集振動(dòng)了。Guri 認(rèn)為這是有可能實(shí)現(xiàn)的,因?yàn)楝F(xiàn)代智能手機(jī)上的加速度傳感器可以通過(guò)任何 App 來(lái)實(shí)現(xiàn)訪問(wèn),并且不需要用戶許可。這也使得這項(xiàng)技術(shù)能夠很好地規(guī)避風(fēng)險(xiǎn)。

盡管 AiR-ViBeR 是一項(xiàng)非常新穎的工作,但通過(guò)振動(dòng)傳輸數(shù)據(jù)的速度卻非常慢,每秒僅有半個(gè)比特,是 Guri 和他的團(tuán)隊(duì)近年來(lái)提出的最慢的數(shù)據(jù)竊取方法之一。 即便理論上 AiR-ViBeR 是可行的,那些攻擊者們也不會(huì)真的使用它,他們更可能選擇其他速度更快的技術(shù)。

AiR-ViBeR app 接收到了利用風(fēng)扇振動(dòng)竊取自未聯(lián)網(wǎng)電腦中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻擊? 從振動(dòng)檢測(cè)層面來(lái)說(shuō),一種解決方案是,在包含敏感信息的計(jì)算機(jī)上放置加速度傳感器,用以檢測(cè)異常振動(dòng)。 還有一種方案是「風(fēng)扇訪問(wèn)監(jiān)視器」,這是軟件層面的對(duì)策。一般在系統(tǒng)中,任何程序都不應(yīng)該訪問(wèn)風(fēng)扇控制,所以可使用端點(diǎn)保護(hù)來(lái)檢測(cè)干擾風(fēng)扇控制 API 或訪問(wèn)風(fēng)扇控制總線的代碼(比如 ACPI 和 SMBus)。但這種方法的缺陷在于,攻擊者可以使用 rootkit 或其他規(guī)避技術(shù),繞過(guò)監(jiān)視器并訪問(wèn)風(fēng)扇控制。

此外,也可通過(guò)切斷或屏蔽原始傳輸來(lái)堵塞通信信道,這也是一種內(nèi)部干擾方法,可以使用專門(mén)程序在隨機(jī)的時(shí)間和 RPM 上更改風(fēng)扇速度,但同樣它也無(wú)法避免被內(nèi)核 rootkit 禁用或規(guī)避。 目前,在安全性方面最受信任的外部干擾方法是將產(chǎn)生隨機(jī)振動(dòng)的組件連接到計(jì)算機(jī)上,該方法有一項(xiàng)弱點(diǎn)就是需要維護(hù),無(wú)法做到在每臺(tái)計(jì)算機(jī)上進(jìn)行部署,但這種操作確實(shí)比較簡(jiǎn)單易行。 當(dāng)然,還可以讓計(jì)算機(jī)進(jìn)行物理隔離,把它放進(jìn)一種特殊的抗振機(jī)箱?;蛘哂盟湎到y(tǒng)代替原有的計(jì)算機(jī)風(fēng)扇,只是這樣的方案并不能大規(guī)模推廣,并且很貴。

防御、檢測(cè)、人為干擾三種類型的方法各有優(yōu)缺點(diǎn)。 關(guān)于 AiR-ViBeR 的技術(shù)細(xì)節(jié)可以參考論文《AiR-ViBeR: Exfiltrating Data from Air-Gapped Computers via Covert Surface ViBrAtIoNs》 論文地址:https://arxiv.org/abs/2004.06195v1 參考鏈接:https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/

責(zé)任編輯:xj

原文標(biāo)題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風(fēng)扇呢

文章出處:【微信公眾號(hào):算法與數(shù)據(jù)結(jié)構(gòu)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    54

    文章

    11170

    瀏覽量

    103493
  • 電腦
    +關(guān)注

    關(guān)注

    15

    文章

    1714

    瀏覽量

    68961

原文標(biāo)題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風(fēng)扇呢

文章出處:【微信號(hào):TheAlgorithm,微信公眾號(hào):算法與數(shù)據(jù)結(jié)構(gòu)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    RNDIS網(wǎng)卡應(yīng)用看這篇!合宙Air780EP低功耗4G模組AT開(kāi)發(fā)示例

    ** ? 1.1 硬件準(zhǔn)備 合宙EVB_Air780EP開(kāi)發(fā)板一套,包括天線、SIM卡; USB線 WIN10以上PC電腦 1.2 軟件準(zhǔn)備 串口工具 如果沒(méi)有準(zhǔn)備,推薦使用LLCOM: https://llcom.papapoi.com AT固件下載 https://
    的頭像 發(fā)表于 09-30 06:59 ?608次閱讀
    RNDIS網(wǎng)卡應(yīng)用看這篇!合宙<b class='flag-5'>Air</b>780EP低功耗4G模組AT開(kāi)發(fā)示例

    FTP應(yīng)用看這篇!合宙Air780EP低功耗4G模組AT開(kāi)發(fā)示例

    780EX/Air724UG… **一、相關(guān)準(zhǔn)備工作 ** ? 1.1 硬件準(zhǔn)備 合宙EVB_Air780EP開(kāi)發(fā)板一套,包括天線、SIM卡; USB線 PC電腦 1.2 軟件準(zhǔn)備 串口工具 如果沒(méi)有準(zhǔn)備,推薦使用LLCOM:
    的頭像 發(fā)表于 09-29 09:36 ?1855次閱讀
    FTP應(yīng)用看這篇!合宙<b class='flag-5'>Air</b>780EP低功耗4G模組AT開(kāi)發(fā)示例

    N型插座的防振動(dòng)設(shè)計(jì)有哪些

    德索工程師說(shuō)道振動(dòng)是N型插座在工作過(guò)程中經(jīng)常遇到的不利因素之一。振動(dòng)可能來(lái)源于外部機(jī)械振動(dòng)、設(shè)備運(yùn)轉(zhuǎn)時(shí)的內(nèi)部振動(dòng)以及運(yùn)輸和安裝過(guò)程中的沖擊
    的頭像 發(fā)表于 09-25 17:10 ?262次閱讀
    N型插座的防<b class='flag-5'>振動(dòng)</b>設(shè)計(jì)有哪些

    風(fēng)扇驅(qū)動(dòng)器在什么部位

    是為電機(jī)提供電源并控制其運(yùn)行,因此將它們安裝在電機(jī)附近可以方便地進(jìn)行電氣連接和控制。 底座內(nèi)部 :在一些設(shè)計(jì)中,電風(fēng)扇的驅(qū)動(dòng)器可能被安裝在底座內(nèi)部。這種設(shè)計(jì)可以保護(hù)驅(qū)動(dòng)器免受外部環(huán)境的影響,如灰塵、濕氣等,同時(shí)也
    的頭像 發(fā)表于 09-23 15:02 ?398次閱讀

    合宙 Air780E/Air780EP/Air780EQ/Air201模塊遇到死機(jī)問(wèn)題如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到死機(jī)問(wèn)題如何分析簡(jiǎn)介本文檔適用于合宙Air780E、
    的頭像 發(fā)表于 08-01 17:27 ?837次閱讀
    合宙 <b class='flag-5'>Air</b>780E/<b class='flag-5'>Air</b>780EP/<b class='flag-5'>Air</b>780EQ/<b class='flag-5'>Air</b>201模塊遇到死機(jī)問(wèn)題如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到內(nèi)存死機(jī)如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到內(nèi)存死機(jī)如何分析簡(jiǎn)介本文檔適用于合宙Air780E、
    的頭像 發(fā)表于 07-19 16:07 ?548次閱讀
    <b class='flag-5'>Air</b>780E/<b class='flag-5'>Air</b>780EP/<b class='flag-5'>Air</b>780EQ/<b class='flag-5'>Air</b>201模塊遇到內(nèi)存死機(jī)如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到死機(jī)問(wèn)題如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到死機(jī)問(wèn)題如何分析簡(jiǎn)介本文檔適用于合宙Air780E、
    的頭像 發(fā)表于 07-19 15:37 ?688次閱讀
    <b class='flag-5'>Air</b>780E/<b class='flag-5'>Air</b>780EP/<b class='flag-5'>Air</b>780EQ/<b class='flag-5'>Air</b>201模塊遇到死機(jī)問(wèn)題如何分析

    振動(dòng)器如何調(diào)整振動(dòng)力大小

    振動(dòng)器是一種廣泛應(yīng)用于工業(yè)和科研領(lǐng)域的設(shè)備,其主要功能是通過(guò)振動(dòng)來(lái)實(shí)現(xiàn)物料的混合、分離、破碎等目的。振動(dòng)器的性能和效率很大程度上取決于其振動(dòng)力的大小。因此,調(diào)整
    的頭像 發(fā)表于 06-12 16:24 ?3493次閱讀

    一文帶你詳細(xì)了解工業(yè)電腦

    工業(yè)計(jì)算機(jī)或電腦專為處理復(fù)雜的工業(yè)任務(wù)而設(shè)計(jì)和制造。工業(yè)電腦采用工業(yè)級(jí)組件和堅(jiān)固外殼制成,并經(jīng)過(guò)嚴(yán)格的可靠性測(cè)試,在普通臺(tái)式計(jì)算機(jī)無(wú)法適應(yīng)的環(huán)境中也能表現(xiàn)出色。工業(yè)電腦的基本特點(diǎn)包括:無(wú)通風(fēng)口和無(wú)
    的頭像 發(fā)表于 06-12 14:24 ?429次閱讀
    一文帶你詳細(xì)了解工業(yè)<b class='flag-5'>電腦</b>

    無(wú)風(fēng)扇工控機(jī)的工作原理:被動(dòng)冷卻

    利用風(fēng)扇主動(dòng)冷卻的電腦與被動(dòng)冷卻的電腦并沒(méi)有太大不同。在典型的風(fēng)扇計(jì)算機(jī)中,CPU頂部有一個(gè)大型散熱器,風(fēng)扇位于頂部或集成在
    的頭像 發(fā)表于 05-15 17:11 ?430次閱讀
    無(wú)<b class='flag-5'>風(fēng)扇</b>工控機(jī)的工作原理:被動(dòng)冷卻

    KZB-PC電動(dòng)機(jī)主要軸承溫度及振動(dòng)監(jiān)測(cè)裝置

    KZB-PC電動(dòng)機(jī)主要軸承溫度及振動(dòng)監(jiān)測(cè)裝置 電動(dòng)機(jī)主要軸承溫度及振動(dòng)監(jiān)測(cè)裝置,根據(jù)相關(guān)規(guī)定對(duì)需要監(jiān)測(cè)的設(shè)備的電動(dòng)機(jī)部分加裝前軸承、后軸承溫度監(jiān)測(cè)點(diǎn),水平位置,垂直位置振動(dòng)監(jiān)測(cè)點(diǎn),通過(guò)微電腦
    發(fā)表于 04-25 14:24

    群光電子泄露1.2TB內(nèi)部數(shù)據(jù),疑遭黑客攻擊

    4 月 22 日消息,電子產(chǎn)品供應(yīng)鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導(dǎo)致逾 1.2TB 內(nèi)部數(shù)據(jù)(共 4140652 份文件)被竊取。
    的頭像 發(fā)表于 04-22 15:45 ?534次閱讀

    工程監(jiān)測(cè)振弦采集儀在振動(dòng)監(jiān)測(cè)中的應(yīng)用與數(shù)據(jù)處理技術(shù)

    工程監(jiān)測(cè)振弦采集儀在振動(dòng)監(jiān)測(cè)中的應(yīng)用與數(shù)據(jù)處理技術(shù) 振弦采集儀是一種用于振動(dòng)監(jiān)測(cè)和分析的儀器設(shè)備。它采用振弦傳感器作為振動(dòng)信號(hào)的采集元件,可
    的頭像 發(fā)表于 04-07 13:59 ?561次閱讀
    工程監(jiān)測(cè)振弦采集儀在<b class='flag-5'>振動(dòng)</b>監(jiān)測(cè)中的應(yīng)用與<b class='flag-5'>數(shù)據(jù)</b>處理<b class='flag-5'>技術(shù)</b>

    蘋(píng)果發(fā)布搭載M3芯片的新款MacBook Air

    蘋(píng)果近日在線上發(fā)布了搭載全新M3芯片的MacBook Air,這款電腦在性能上有了顯著的提升。據(jù)官方數(shù)據(jù)顯示,相比之前的M1芯片版本,新款MacBook Air的運(yùn)行速度提升了高達(dá)60
    的頭像 發(fā)表于 03-13 17:05 ?988次閱讀

    無(wú)葉風(fēng)扇控制器怎么調(diào) 無(wú)葉風(fēng)扇控制器怎么接線

    無(wú)葉風(fēng)扇控制器是一種新型的風(fēng)扇控制設(shè)備,以其獨(dú)特的設(shè)計(jì)和革新的風(fēng)扇技術(shù)而備受關(guān)注。無(wú)葉風(fēng)扇控制器通過(guò)軸流
    的頭像 發(fā)表于 01-24 16:51 ?1851次閱讀