电脑断网也难逃黑客攻破!风扇在转,手机放桌上,数据就被隔空窃取了
十三 发自 凹非寺
量子位 报道 | 公众号 QbitAI
网络安全、网络安全,有网络才不安全。
那么断网不就好了。
现在也不行了。万万没想到,用来散热的电脑风扇,也成了黑客窃取数据的对象。
让我们先来感受一下“作案”的过程吧。
下面的办公环境可以说是再“标配”不过了:主机箱、显示器、键盘……三件套齐活。
而旁边放着的手机,就是“作案凶器”。
它会根据主机风扇转动时产生的振动,悄无声息的把文档中的内容窃取出来。
值得一提的是,上面的环境是一个气隙系统(air-gapped system)——通俗点来讲,是指将电脑放在一个物理断网的环境中,这种技术经常在高度安全需求的环境中被使用。
这就是最近来自以色列Mordechai Guri团队的新技术——AiR-ViBeR。
“与世隔绝”的安全系统也招架不住
Guri团队一直在研究如何从“隔离”的环境中,窃取电脑的数据。
而这一次,他们分析了过去从未研究过的方式——振动。
更具体点来说,就是通过计算机风扇产生的振动,包括 CPU 风扇、 GPU 风扇,或者其他安装在机箱的风扇,来达到“黑”数据的目的。
根据Guri的介绍,植入在气隙系统上的恶意代码,可以控制风扇工作的速度。通过调节风扇的速度,攻击者可以控制风扇振动的频率。
Air-viber 技术利用存储在气隙系统中的敏感信息,改变风扇转速,生成一个振动模式。而后,通过附近的环境(如桌子)进行传播。
接下来,附近的攻击者就可以利用智能手机中的加速传感器,把这些振动记录下来,然后解码隐藏在振动模式中的信息,重建从气隙系统中盗取的信息。
而收集这些振动也有2种方式。
如果攻击者可以实际进入气隙网络,他们就可以把自己的智能手机放在气隙系统附近的桌子上,收集定向振动,而不用接触电脑。
如果攻击者无法访问气隙网络,那么攻击者可以感染目标公司员工的智能手机。这些设备就可以代替攻击者,感受来自风扇的振动。
Guri强调说,第二种收集振动的方式是完全可能的,因为现代智能手机加速传感器,可以被任何应用程序访问,不需要用户的许可。
专业“盗取”高难数据五载有余
其实,这不是Guri团队第一次尝试在气隙系统中盗取数据。
在过去的五年时间里,团队一直在尝试使用各种各样的方法,在不被发现的情况下,将数据从“与世隔绝”的计算机发送到外部世界。
窃取的方式也是“五花八门”。
有通过硬盘驱动器LED的:
有通过USB线的:
还有通过本地GPU的:
完了?并没有!
“是时候展现真正的技术了!”——请欣赏下图中的研究列表:
One More Thing
或许你会担心:连在高度安全环境下,都能有这么多方式窃取数据,而且还能“隔空取物”,是不是太不安全了?
不必太担心。
虽然像AiR-ViBeR这样的技术具备非常大的“隐蔽性”,但是速度相对来说是非常慢的。
通过振动,数据只能以每秒0.5比特的低速度外泄……
若是以这种速度来窃取数据,是相当不现实的。
此外,普通用户更不需要担心像AiR-ViBeR这样的技术,毕竟咱们连接的互联网……它的危险性更大。
不过,那些在高度安全环境下工作的管理员们,可要注意一下了……
参考链接:
https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/
论文地址:
https://arxiv.org/abs/2004.06195v1
作者系网易新闻·网易号“各有态度”签约作者
— 完 —
如何关注、学习、用好人工智能?
每个工作日,量子位AI内参精选全球科技和研究最新动态,汇总新技术、新产品和新应用,梳理当日最热行业趋势和政策,搜索有价值的论文、教程、研究等。
同时,AI内参群为大家提供了交流和分享的平台,更好地满足大家获取AI资讯、学习AI技术的需求。扫码即可订阅:
了解AI发展现状,抓住行业发展机遇
AI社群 | 与优秀的人交流
量子位 QbitAI · 头条号签约作者
վ'ᴗ' ի 追踪AI技术和产品新动态
喜欢就点「在看」吧 !
电脑断网也难逃黑客攻破!风扇在转,手机放桌上,数据就被隔空窃取了相关推荐
- 电脑断网分析(故障排查手册)- 自救篇
电脑断网分析(故障排查手册)- 自救篇 发现断网之后,应该先怎么办? 网上冲浪,突然断网,非常不爽: 发现断网之后,应该先怎么办? 特总结几点如下,应对突发状况: 光猫重启,尚未拨号? 路由器水晶头接 ...
- fiddler手机抓包教程及电脑断网的配置方法
fiddler手机抓包教程及电脑断网的配置方法 fiddler手机抓包原理 前提条件: 设置fiddler 1.打开安装好的的fiddler,打开Tools-Options 2.HTTPS设置如下图 ...
- win7计算机之间传输文件,win7电脑与电脑之间怎么传大文件_win7电脑断网时怎么相互传大文件...
我们一般传送文件,利用qq.微信.邮箱等.如果碰到断网,手头又没有U盘.那么win7纯净版的两台电脑之间如何互传大文件呢?针对怎么在电脑之间快速传送大文件的问题.爱纯净整理了以下的办法,在局域网内可以 ...
- html实现让电脑断网的功能,13. Electron 断网提醒功能的实现
桌面客户端的程序都必备的一个功能是判断网络状态,这个其实可以用window.addEventListener来进行时间监听. 相关事件 其实这个是JavaScript的一种方式进行监听网络状态,监听的 ...
- 网管转身变“黑客”,企业该怎么保护自身的数据资产?
去年,渝北男子易某利用担任重庆某科技有限公司网络管理员的职务便利,与男子严某窃取公司10815条客户订单信息,并转卖给他人获利.近日,渝北区法院审结了这起侵犯公民个人信息罪案,被告人分别被判处9个月至 ...
- 苹果电脑如何正确断网?macOS操作系统断网方法来了
电脑在我们日常生活几乎不可缺少的,很多网友遇到过,安装软件时弹出需要注册账号登陆的的提示,必须登陆了以后才能安装,尤其是Adobe全家桶软件.我们可以通过禁用网络彻底断网后安装,这样更方便,不用登陆. ...
- 电脑开机自动登录,断网自动重连以及桌面联网小程序
对于需要拨号连接联网的公司企业和学校,每次开机都需要点一下弹出的连接对话框,才能让电脑联网,有没有什么方法无需用户进行任何操作就能自动联网呢?在远程办公时,办公室偶尔会出现断网的情况,远程软件也无法使 ...
- 新手教程—— Mac电脑如何正确断网
电脑在我们日常生活几乎不可缺少的,有时候我们需要设置电脑断网,使用win大的朋友都知道断网在本地连接中,那么对于刚接手Mac的小白来说,苹果电脑如何正确断网呢?简单粗暴--拔网线,NO!这里小编为大家 ...
- 计算机网络断网吗,教您解决电脑网络常常断网掉线的方法?
原标题:教您解决电脑网络常常断网掉线的方法? 在这科技发达的时代,电脑是每人必备的工具.那么,问题就来了,在使用电脑的过程中网络突然经常断网掉线,这是怎么回事呢?不急!接下来,让小编与您分享一个如何解 ...
最新文章
- Ubuntu 系统安装OpenJDK 7,openjdk8
- boost::callable_traits添加member_cv的测试程序
- Ubuntu启动Apache
- 操作数数据类型 char 对于 sum 运算符无效。_数据类型和运算符
- 62 getproperty对象
- 内向的人怎样改善人际关系(二)
- python图像归一化_python 归一化_Python也能成为毕加索?我用Python给小姐姐画了幅油画...
- 商丘高中计算机考试成绩查询系统,河南省中招考生服务平台2019商丘中考成绩查询系统入口...
- mysql模糊查询索引失效_MySql学习笔记(九):索引失效
- 深度学习入门有多难?这篇带你零基础入行
- python列表求斐波那契数列_python3 求斐波那契数列(Fibonacci sequence)
- 浅谈今日头条关键词下拉词框优化推广的优势
- JavaScript JSON.stringify()
- bootstrap——强大的网页设计元素模板
- 六石风格文档范例:做测试结果表格
- python基础: 序列
- 启用 Windows 功能 NetFx3 时出错,错误代码: -2146498529
- Android基础入门教程——10.3 AudioManager(音频管理器)
- 低代码开发平台的行业前景
- 物联网商机发展空间无限、远大于互联网,物联网创业和项目也有坑——物联网避坑指南之1