十三 发自 凹非寺
量子位 报道 | 公众号 QbitAI

网络安全、网络安全,有网络才不安全。

那么断网不就好了。

现在也不行了。万万没想到,用来散热的电脑风扇,也成了黑客窃取数据的对象。

让我们先来感受一下“作案”的过程吧。

下面的办公环境可以说是再“标配”不过了:主机箱、显示器、键盘……三件套齐活。

而旁边放着的手机,就是“作案凶器”。

它会根据主机风扇转动时产生的振动,悄无声息的把文档中的内容窃取出来。

值得一提的是,上面的环境是一个气隙系统(air-gapped system)——通俗点来讲,是指将电脑放在一个物理断网的环境中,这种技术经常在高度安全需求的环境中被使用。

这就是最近来自以色列Mordechai Guri团队的新技术——AiR-ViBeR

“与世隔绝”的安全系统也招架不住

Guri团队一直在研究如何从“隔离”的环境中,窃取电脑的数据。

而这一次,他们分析了过去从未研究过的方式——振动

更具体点来说,就是通过计算机风扇产生的振动,包括 CPU 风扇、 GPU 风扇,或者其他安装在机箱的风扇,来达到“黑”数据的目的。

根据Guri的介绍,植入在气隙系统上的恶意代码,可以控制风扇工作的速度。通过调节风扇的速度,攻击者可以控制风扇振动的频率。

Air-viber 技术利用存储在气隙系统中的敏感信息,改变风扇转速,生成一个振动模式。而后,通过附近的环境(如桌子)进行传播。

接下来,附近的攻击者就可以利用智能手机中的加速传感器,把这些振动记录下来,然后解码隐藏在振动模式中的信息,重建从气隙系统中盗取的信息。

而收集这些振动也有2种方式。

如果攻击者可以实际进入气隙网络,他们就可以把自己的智能手机放在气隙系统附近的桌子上,收集定向振动,而不用接触电脑。

如果攻击者无法访问气隙网络,那么攻击者可以感染目标公司员工的智能手机。这些设备就可以代替攻击者,感受来自风扇的振动。

Guri强调说,第二种收集振动的方式是完全可能的,因为现代智能手机加速传感器,可以被任何应用程序访问,不需要用户的许可。

专业“盗取”高难数据五载有余

其实,这不是Guri团队第一次尝试在气隙系统中盗取数据。

在过去的五年时间里,团队一直在尝试使用各种各样的方法,在不被发现的情况下,将数据从“与世隔绝”的计算机发送到外部世界。

窃取的方式也是“五花八门”。

有通过硬盘驱动器LED的:

有通过USB线的:

还有通过本地GPU的:

完了?并没有!

“是时候展现真正的技术了!”——请欣赏下图中的研究列表:

One More Thing

或许你会担心:连在高度安全环境下,都能有这么多方式窃取数据,而且还能“隔空取物”,是不是太不安全了?

不必太担心。

虽然像AiR-ViBeR这样的技术具备非常大的“隐蔽性”,但是速度相对来说是非常慢的。

通过振动,数据只能以每秒0.5比特的低速度外泄……

若是以这种速度来窃取数据,是相当不现实的。

此外,普通用户更不需要担心像AiR-ViBeR这样的技术,毕竟咱们连接的互联网……它的危险性更大。

不过,那些在高度安全环境下工作的管理员们,可要注意一下了……

参考链接:

https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/

论文地址:

https://arxiv.org/abs/2004.06195v1

作者系网易新闻·网易号“各有态度”签约作者

如何关注、学习、用好人工智能?

每个工作日,量子位AI内参精选全球科技和研究最新动态,汇总新技术、新产品和新应用,梳理当日最热行业趋势和政策,搜索有价值的论文、教程、研究等。

同时,AI内参群为大家提供了交流和分享的平台,更好地满足大家获取AI资讯、学习AI技术的需求。扫码即可订阅:

了解AI发展现状,抓住行业发展机遇

AI社群 | 与优秀的人交流

量子位 QbitAI · 头条号签约作者

վ'ᴗ' ի 追踪AI技术和产品新动态

喜欢就点「在看」吧 !

电脑断网也难逃黑客攻破!风扇在转,手机放桌上,数据就被隔空窃取了相关推荐

  1. 电脑断网分析(故障排查手册)- 自救篇

    电脑断网分析(故障排查手册)- 自救篇 发现断网之后,应该先怎么办? 网上冲浪,突然断网,非常不爽: 发现断网之后,应该先怎么办? 特总结几点如下,应对突发状况: 光猫重启,尚未拨号? 路由器水晶头接 ...

  2. fiddler手机抓包教程及电脑断网的配置方法

    fiddler手机抓包教程及电脑断网的配置方法 fiddler手机抓包原理 前提条件: 设置fiddler 1.打开安装好的的fiddler,打开Tools-Options 2.HTTPS设置如下图 ...

  3. win7计算机之间传输文件,win7电脑与电脑之间怎么传大文件_win7电脑断网时怎么相互传大文件...

    我们一般传送文件,利用qq.微信.邮箱等.如果碰到断网,手头又没有U盘.那么win7纯净版的两台电脑之间如何互传大文件呢?针对怎么在电脑之间快速传送大文件的问题.爱纯净整理了以下的办法,在局域网内可以 ...

  4. html实现让电脑断网的功能,13. Electron 断网提醒功能的实现

    桌面客户端的程序都必备的一个功能是判断网络状态,这个其实可以用window.addEventListener来进行时间监听. 相关事件 其实这个是JavaScript的一种方式进行监听网络状态,监听的 ...

  5. 网管转身变“黑客”,企业该怎么保护自身的数据资产?

    去年,渝北男子易某利用担任重庆某科技有限公司网络管理员的职务便利,与男子严某窃取公司10815条客户订单信息,并转卖给他人获利.近日,渝北区法院审结了这起侵犯公民个人信息罪案,被告人分别被判处9个月至 ...

  6. 苹果电脑如何正确断网?macOS操作系统断网方法来了

    电脑在我们日常生活几乎不可缺少的,很多网友遇到过,安装软件时弹出需要注册账号登陆的的提示,必须登陆了以后才能安装,尤其是Adobe全家桶软件.我们可以通过禁用网络彻底断网后安装,这样更方便,不用登陆. ...

  7. 电脑开机自动登录,断网自动重连以及桌面联网小程序

    对于需要拨号连接联网的公司企业和学校,每次开机都需要点一下弹出的连接对话框,才能让电脑联网,有没有什么方法无需用户进行任何操作就能自动联网呢?在远程办公时,办公室偶尔会出现断网的情况,远程软件也无法使 ...

  8. 新手教程—— Mac电脑如何正确断网

    电脑在我们日常生活几乎不可缺少的,有时候我们需要设置电脑断网,使用win大的朋友都知道断网在本地连接中,那么对于刚接手Mac的小白来说,苹果电脑如何正确断网呢?简单粗暴--拔网线,NO!这里小编为大家 ...

  9. 计算机网络断网吗,教您解决电脑网络常常断网掉线的方法?

    原标题:教您解决电脑网络常常断网掉线的方法? 在这科技发达的时代,电脑是每人必备的工具.那么,问题就来了,在使用电脑的过程中网络突然经常断网掉线,这是怎么回事呢?不急!接下来,让小编与您分享一个如何解 ...

最新文章

  1. Ubuntu 系统安装OpenJDK 7,openjdk8
  2. boost::callable_traits添加member_cv的测试程序
  3. Ubuntu启动Apache
  4. 操作数数据类型 char 对于 sum 运算符无效。_数据类型和运算符
  5. 62 getproperty对象
  6. 内向的人怎样改善人际关系(二)
  7. python图像归一化_python 归一化_Python也能成为毕加索?我用Python给小姐姐画了幅油画...
  8. 商丘高中计算机考试成绩查询系统,河南省中招考生服务平台2019商丘中考成绩查询系统入口...
  9. mysql模糊查询索引失效_MySql学习笔记(九):索引失效
  10. 深度学习入门有多难?这篇带你零基础入行
  11. python列表求斐波那契数列_python3 求斐波那契数列(Fibonacci sequence)
  12. 浅谈今日头条关键词下拉词框优化推广的优势
  13. JavaScript JSON.stringify()
  14. bootstrap——强大的网页设计元素模板
  15. 六石风格文档范例:做测试结果表格
  16. python基础: 序列
  17. 启用 Windows 功能 NetFx3 时出错,错误代码: -2146498529
  18. Android基础入门教程——10.3 AudioManager(音频管理器)
  19. 低代码开发平台的行业前景
  20. 物联网商机发展空间无限、远大于互联网,物联网创业和项目也有坑——物联网避坑指南之1

热门文章

  1. 将多个PDF文件合并/转换为一个PDF
  2. shell相关测验题
  3. 红帽论坛北京站召开 设立亚太开放创新实验室
  4. Spring Boot持久化的简单实现
  5. Python 获取图片文件大小并转换为base64编码
  6. win2008 域服务器搭建教程
  7. Spring整合Struts的几种最常见方式
  8. JAVA SE学习day_07:异常处理、TCP通信
  9. AndoridSQLite数据库开发基础教程(10)
  10. Web服务评估工具Nikto