我的电脑不联网,很安全,黑客你还有风扇呢

VSole2023-05-15 09:08:10
从 1988 年第一个网络蠕虫病毒诞生以来,「互联网危机四伏」的观念就已经深入人心。如果只是这样,不给电脑联网、禁止使用任何可移动储存介质,数据就安全了吗?但专门研究黑客攻击技术的研究者告诉我们,这个想法太天真了。他们用实验证明,即使不联网,机箱里的风扇也能泄露你的机密信息。

这项研究的作者 Mordechai Guri 来自以色列本 · 古里安大学。在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。令人颇为震惊的是,这种技术的「窃取」方式是借助电脑内部的风扇振动。

简单地说,这一攻击分为三个步骤。首先,利用植入电脑中的恶意软件来控制风扇转速,以此来调节电脑产生的机械振动,数据会被编码到这些振动中;接下来,将智能手机放置在电脑桌上或靠近电脑主机的其他位置,手机中的加速度传感器可以用来收集振动信号;最后,通过 app 解码获取的信号。

过去五年来,Mordechai Guri 一直致力于找到一种让不联网的计算机向外界发送数据,但又不被发现的方法。AiR-ViBeR 是他设计的一堆稀奇古怪方法里最新的一种。

这项研究非常重要,因为那些存储了机密文件和知识产权的政府和公司内网,如今会面临着被攻破的危险。

这之前,Guri 教授的团队还提出过很多种从未联网计算机中窃取数据的方法,比如:

  • LED-it-Go:通过硬盘驱动器的 LED 指示灯从不联网计算机窃取数据;
  • USBee:使 USB 连接器的数据总线发出电磁辐射,用以窃取数据;
  • AirHopper:使用本地 GPU 卡向附近的手机设备发射电磁信号,也可用于窃取数据;
  • PowerHammer:使用电源线从不联网计算机中窃取数据;
  • ……

现有各种类型的攻击未联网计算机的方法。

在这篇最新发表的研究中,Guri 拓展了数据泄漏的全新媒介——「振动」。

具体来讲,Guri 观察到,CPU 风扇、GPU 风扇、电源风扇或者任何其他安装在电脑机箱上的风扇都可以产生振动。对于没有连接互联网的电脑,植入在系统中的恶意代码可以控制风扇转动的速度。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。这种频率可以被编码,然后通过电脑桌等传播出去。

_一个典型工作站中的 CPU 风扇(A)和机箱风扇(B)。其中,机箱风扇是本文研究者重点关注的对象。

接下来,附近的攻击者可以使用智能手机中的加速度传感器记录下这些振动,然后解码隐含在振动模式中的信息,进而对窃取自未联网电脑系统中的信息进行重建。

收集振动则可以通过以下两种方式完成:

  • 如果攻击者可以物理访问未连接互联网的电脑或内网,他们只需要将自己的智能手机放在电脑桌上,无需接触被攻击的电脑就能收集到所需的震动;
  • 如果攻击者无法访问未联网的电脑或内网,则可以利用目标公司的员工,令他们的智能手机感染上病毒。这样一来,这些员工手机上的恶意软件就可以替攻击者来收集振动了。Guri 认为这是有可能实现的,因为现代智能手机上的加速度传感器可以通过任何 App 来实现访问,并且不需要用户许可。这也使得这项技术能够很好地规避风险。
尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。
即便理论上 AiR-ViBeR 是可行的,那些攻击者们也不会真的使用它,他们更可能选择其他速度更快的技术。

AiR-ViBeR app 接收到了利用风扇振动窃取自未联网电脑中的「秘密」信息(42 比特)。_

如何防止 AiR-ViBeR 的攻击?

从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。

还有一种方案是「风扇访问监视器」,这是软件层面的对策。一般在系统中,任何程序都不应该访问风扇控制,所以可使用端点保护来检测干扰风扇控制 API 或访问风扇控制总线的代码(比如 ACPI 和 SMBus)。但这种方法的缺陷在于,攻击者可以使用 rootkit 或其他规避技术,绕过监视器并访问风扇控制。
此外,也可通过切断或屏蔽原始传输来堵塞通信信道,这也是一种内部干扰方法,可以使用专门程序在随机的时间和 RPM 上更改风扇速度,但同样它也无法避免被内核 rootkit 禁用或规避。

目前,在安全性方面最受信任的外部干扰方法是将产生随机振动的组件连接到计算机上,该方法有一项弱点就是需要维护,无法做到在每台计算机上进行部署,但这种操作确实比较简单易行。

当然,还可以让计算机进行物理隔离,把它放进一种特殊的抗振机箱。或者用水冷系统代替原有的计算机风扇,只是这样的方案并不能大规模推广,并且很贵。

防御、检测、人为干扰三种类型的方法各有优缺点。
电脑计算机安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
“在各行业都在设法拥抱元宇宙的数字文明时代,网络安全行业如果继续抱残守缺,停留在网络安全层面,那就意味着大家站得不够高、看得不够远,大家的作战指导思想、技术产品都可能做不到与时俱进、随之升级。”12月28日,三六零(股票代码:601360.SH,以下简称360)创始人周鸿祎在“开启数字安全元年——360集团战略发布会”上表示,“所以我们明确提出网络安全行业应该被重新定义,网络安全行业要升维到数字安
周鸿祎面对元宇宙带来的安全挑战,呼吁“网络安全行业不能因此抱残守缺,应升级为数字安全产业,护航数字文明。”
计算机终端的安全威胁来自多个方面,从安全威胁的来源区分主要可以分为外部威胁和内部威胁两大类。尽管近年来网络黑客攻击、钓鱼攻击、勒索病毒等外部安全威胁事件频发,但是由于企业内部人员管理疏忽造成的敏感数据外泄仍是安全事件发生的主因。
云计算技术在计算机安全存储中应用价值较为理想,优势显著,主要是用于分析整理数据,为用户进行智能推送。基于种种计算机存储行业疑难,姚亚军运用云计算技术优化数据存储方法和存储环境,最大程度上降低计算机病毒入侵的可能性,云计算技术还有自动化备份的功能,可以减少用户人为操作失误造成数据丢失情况发生。在这一过程中,数据的存储都是可控的,姚亚军针对存储和提取两个过程进行安全保护。
微软接获报告后立即修复漏洞,并把沃恩·哈塞尔的名字加入了感谢专页和安全研究人员名单。他就是中国年龄最小的“黑客”汪正杨。14岁时,在攻击IBM和GE后因45项科技盗窃罪被当做“成人”判处了45年监禁。一年后获得缓刑,18岁时,成为美国海军情报分析师,20岁成为中情局特工。这也让他成为了世界上第一个因为黑客行为而被捕的未成年人。
简介Linux Lite 是一个对新手友好的 Linux 发行版,Linux Lite 是基于 Ubuntu LTS系列版本的免费操作系统,并以 XFCE 桌面为特色。Linux Lite 主要针对 Windows 用户而设计,其目标是提供一整套应用以帮助用户完成他们的日常电脑活动,包括完整的办公套件、媒体播放器和其它必要的日常软件,其可以帮助 Windows 7 用户过渡到基于 Linux 的操作系统。办公软件Linux Lite 包括 LibreOffice。总结一款易于使用的免费 Linux 操作系统。Linux Lite 可供所有人免费使用和共享,适合Linux 新手和想要一个功能齐全的轻量级环境的人。
系统安全第37篇普及Metasploit技术,希望您喜欢
在英国,黑客攻击最高可被判处10年监禁。印度也有类似的法律,非法入侵电脑会判处最高3年监禁。据一名前雇员向卧底调查人员透露,卡塔尔是Appin的客户之一。但卡塔尔方面对此持否认态度。当Appin的攻击活动曝光后,其非法行为也随之结束。Appin解散后,其前员工出走成立了新公司。公民实验室发现,BellTroX的领英帐户有数百份员工认可。
多年来,一直有谣言称,这是中央情报局的破坏行为。此次事件被称为原始的逻辑炸弹攻击,尽管此事从未得到任何官方证实,且有一些证据表明破坏可能只是管道老化的结果。结果,他留下的逻辑炸弹在3月4日成功引爆,瑞银的众多系统遭到破坏。最终,他被捕并被判处多年监禁,还被迫支付数百万美元的赔偿金。不过,最终该逻辑炸弹提前几个月被发现并禁用,他也被判入狱30个月。
英特尔在其即将推出的处理器中增加了两个新的漏洞检测系统。准确说,CET的目标是密切关注程序的不良行为,以便更容易发现程序何时崩溃,从而阻止骗子们想出卑鄙的方法来破坏并控制有缺陷的程序。各种各样的保护措施已经存在,尤其是DEP和ASLR。理论上,这将检测和防止意外崩溃和蓄意利用企图。IBT系统将引入一种新的机器代码指令,称为ENDBRANCH。
VSole
网络安全专家