通过电源线搞定物理隔离 窃取计算机数据

VSole2018-05-02 21:26:24

你以为断了网的计算机设备就万无一失了?来自以色列内盖夫本古里安大学的莫迪凯·古里(Mordechai Guri)及其旁路攻击研究团队用实际行动告诉你:事实并非如此!   做到自己的电脑真正安全,请务必断开电源线。 这组研究人员写了一篇题为《PowerHammer:通过电源线从物理隔离的计算机中泄露数据》的论文,所谓物理隔离是指一种将电脑进行完全隔离(不与互联网以及任何其他联网设备连接)以保护数据安全的机制。 论文中介绍,这种被称为“PowerHammer”的技术是通过在物理隔离计算机上安装特定的恶意软件,利用电脑CPU产生类似莫尔斯电码的信号,再通过电源线将数据转化为二进制代码进行传输。  

为获取这些二进制信息,黑客需要事先在电源上安装一个特别的装置,用来监测电源线传输数据时的电流波动变化。安装在电脑上的恶意软件能根据CPU的工作负荷调整电脑的耗电量。数据通过电源线传输时,通过监测电源线中的电信号波动情况对数据进行解码,最终获取数据。 研究人员介绍称,根据攻击者采取的具体方法不同,数据可能以每秒10比特到1000比特的速度泄漏出去。如果攻击者能够直接连接计算机电源的电缆,那么泄露数据的速度就会更快。这种攻击方式被称为“line-level powerhammering”。如果攻击者只能访问建筑物的电力服务配电板,那么泄露数据的速度就会变得比较慢,这种攻击方式被称为“phase-level powerhammering”。 

越靠近目标接受者就越能以更高的速度接收数据 其中,“Line-level PowerHammering”攻击适用于安装英特尔Haswell芯片的电脑和英特尔XeonE5-2620芯片的电脑,前者的数据读取速度可以达到1000bps;后者的数据读取速度可以达到100bps,零错误率。而“Phase-level powerhammering”攻击的表现就要差得多了,由于受到其他设备的电信号干扰,数据读取零错误率的速度只有3bps,如果速度上升至10bps,错误率则将达到了4.2%。 PowerHammer恶意软件通过选择当前未被用户操作所使用的处理器(使其不那么引人注意)来激活CPU利用率。 Guri及其同事使用了频移键控(FSK)技术将数据编码到电源线上。所谓“频移键控”指的是信息传输中使用得较早的一种调制方式,它的主要优点是:实现起来较容易,以及抗噪声与抗衰减的性能较好,所以在中低速数据传输中得到了广泛的应用。 之后的步骤就简单多了,因为攻击者所需要的只是决定将接收器电流钳放在何处的问题:如果你有机会绕过它的话,放在离目标电脑越近的地方越好;如果不行的话,可以放在配电板后面。 由于现在电源已经成了一个数据泄露载体,所以为了确保自身安全需要与外界完全隔离开来,你必须禁止使用无线连接,使用无风扇电脑,封住USB端口,将机器安装在没有窗户且任何LED都用黑色胶带遮起来的房间中,确保没有人能够感应到该PC设备的磁场,并且还要断开扬声器。 如果你现在看到一名开发人员坐在洞里,旁边有一大组预先充好电的电池,不必大惊小怪,上面的事情就是对其行为得做好解释。 来源:安全牛

电脑物理隔离
本作品采用《CC 协议》,转载必须注明作者和本文链接
你以为断了网的计算机设备就万无一失了?来自以色列内盖夫本古里安大学的莫迪凯·古里(Mordechai Guri)及其旁路攻击研究团队用实际行动告诉你:事实并非如此! 做到自己的电脑真正安全,请务必断开电源线。 这组研究人员写了一篇题为《PowerHammer:通过电源线从物理隔离的计算机中泄露数据》的论文,所谓物理隔离是指一种将电脑进行完全隔离(不与互联网以及任何其他联网设备连接)以保护数据安
在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。
近20年,我国的工控系统从自动化走向智能化,期间面临诸多挑战。原先工业系统采用物理隔离时岁月静好,但工业企业IT(信息技术)和OT(运营技术)融合后,一切都暴露在互联网上,安全风险激增。
TEE 是一个隔离的处理环境,代码和数据在执行期间受到保护,其内存区域与处理器的其他部分分离,并提供机密性和完整性属性。其目标是确保一个任务按照预期执行,保证初始状态和运行时的机密性和完整性。TrustZone 技术的优势在于它可以保护数据的安全与完整,避免数据受到恶意攻击。在使用 TrustZone 的平台上,通常由安全世界的受信任的特权内核来维持此类应用程序的生命。KNOX 是一款旨在为企业数据保护提供强有力保障的国防级移动安全平台。
在互联网尚未普及的时代,机构唯一需要担心的就是内网中员工使用的办公电脑。而现在,远不只是在写字楼,员工会在机场、咖啡店、酒店办公,由于疫情时代,居家办公更是常态。 与在公司内网上对终端进行保护相比,居家办公的终端面临的威胁完全不一样。恶意软件泛滥的游戏设备、连接互联网的电视、音箱、摄像头……这些智能设备的软件可能上一次更新是在几年前,都与你的办公电脑处在同一个局域网。
如果你对以上三个问题中任何一个的回答是“是”的话,我建议你看完下面的内容。软件同样很小巧,installer只有1M多,下载双击后,无脑下一步就行。FreeFileSync就是用于本地自动备份和同步文件的软件,大部分功能免费。以后,只要双击运行这个xxx.ffs_batch文件,程序就会自动同步并备份你的数据了。是不是很方便很省心?使用windows自带的“计划任务”功能,可以定时自动执行xxx.ffs_batch程序,从而完全不用你管自动备份你的重要数据。
如果你对以上三个问题中任何一个的回答是“是”的话,我建议你看完下面的内容。软件同样很小巧,installer只有1M多,下载双击后,无脑下一步就行。FreeFileSync就是用于本地自动备份和同步文件的软件,大部分功能免费。
病毒很有耐心的逐步扩散,一点一点的进行破坏。Duqu主要收集工业控制系统的情报数据和资产信息,为攻击者提供下一步攻击的必要信息。夜龙攻击 夜龙攻击是McAfee在2011年2月份发现并命名的针对全球主要能源公司的攻击行为。
网络战是近年来的国际热点问题之一。如俄罗斯黑客干涉美国大选和美国攻击委内瑞拉电网这样的网络攻击事件在新闻媒体上频频曝光,并引起了社会各界的普遍关注。实际上, 除民间网络安全领域外,各国军方对网络战这一新的战争形式同样高度关切,并投入了很大的力量,试图占领网络战这一未来战争的制高点。
1973 年以色列第一任总理戴维本-古里安过世后,改为现名。在密码安全领域,本古里安大学近年来的成果及其令人惊艳,特别是在密码安全设备的旁路攻击领域引领全球。它们的使命是彻底改变整个行业保护实物资产和工业流程免受网络攻击的方式。毫无疑问,它是世界公认的顶尖网络安全企业。其解决方案对恶意软件、勒索软件和其他类型攻击的捕获率均为业界领先,可保护客户免受第五代网络攻击威胁。
VSole
网络安全专家