物理隔离系统的网卡指示灯会泄露数据

VSole2022-08-24 11:10:11

近日,色列研究人员Mordechai Guri发现了一种使用网卡上的LED指示灯从物理隔离系统中提取数据的新方法。该方法被称为“ETHERLED”,可将网卡闪烁的指示灯光转换为可以被黑客解码的摩尔斯电码信号。

黑客捕获信号需要一个直接对准物理隔离计算机网卡LED灯的摄像机:

物理隔离系统通常是位于高度敏感环境(例如关键基础设施、武器控制单元)中的计算机,出于安全原因,这些环境与公共互联网隔离。

然而,这些物理隔离系统并非完全孤立,它们在物理隔离网络中工作并且仍然使用网卡。Mordechai Guri发现,如果入侵者用特制的恶意软件感染他们,他们可以用能够控制LED颜色和闪烁频率的定制化驱动程序替换原来的版本,以发送编码数据。

ETHERLED方法还适用于很多配备LED状态或操作指示灯的周边设备,例如路由器、网络附加存储(NAS)设备、打印机、扫描仪等。

与之前披露的基于光学发射的数据泄露方法相比,ETHERLED是一种更隐蔽的方法,不太可能引起怀疑。

为了远程捕获网卡LED指示灯信号,黑客可以使用智能手机摄像头(最远30米)、无人机(最远50m)、被黑网络摄像头(10m)、被黑监控摄像头(30m)以及望远镜或带有远摄或超变焦镜头的摄像头等设备(超过100米)。

通过ETHERLED泄露密码等机密信息所需的时间在1秒到1.5分钟之间,具体取决于所使用的攻击方法,比特币私钥需要2.5秒到4.2分钟,而4096位RSA密钥需要42秒到1小时(下图):

其他值得留意的物理隔离攻击新方法

此前,Mordechai Guri博士还发表过一篇关于“GAIROSCOPE”的论文,这是一种针对物理隔离系统的攻击,它依赖于目标系统上产生的共振频率,可由附近(最远6米)的智能手机的陀螺仪传感器捕获。

7月,同一位研究人员提出了“SATAn”攻击,它使用计算机内部的SATA电缆作为天线,产生可以被附近(最远1.2米)笔记本电脑捕获数据的电磁波。

电脑物理隔离
本作品采用《CC 协议》,转载必须注明作者和本文链接
你以为断了网的计算机设备就万无一失了?来自以色列内盖夫本古里安大学的莫迪凯·古里(Mordechai Guri)及其旁路攻击研究团队用实际行动告诉你:事实并非如此! 做到自己的电脑真正安全,请务必断开电源线。 这组研究人员写了一篇题为《PowerHammer:通过电源线从物理隔离的计算机中泄露数据》的论文,所谓物理隔离是指一种将电脑进行完全隔离(不与互联网以及任何其他联网设备连接)以保护数据安
在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。
近20年,我国的工控系统从自动化走向智能化,期间面临诸多挑战。原先工业系统采用物理隔离时岁月静好,但工业企业IT(信息技术)和OT(运营技术)融合后,一切都暴露在互联网上,安全风险激增。
TEE 是一个隔离的处理环境,代码和数据在执行期间受到保护,其内存区域与处理器的其他部分分离,并提供机密性和完整性属性。其目标是确保一个任务按照预期执行,保证初始状态和运行时的机密性和完整性。TrustZone 技术的优势在于它可以保护数据的安全与完整,避免数据受到恶意攻击。在使用 TrustZone 的平台上,通常由安全世界的受信任的特权内核来维持此类应用程序的生命。KNOX 是一款旨在为企业数据保护提供强有力保障的国防级移动安全平台。
在互联网尚未普及的时代,机构唯一需要担心的就是内网中员工使用的办公电脑。而现在,远不只是在写字楼,员工会在机场、咖啡店、酒店办公,由于疫情时代,居家办公更是常态。 与在公司内网上对终端进行保护相比,居家办公的终端面临的威胁完全不一样。恶意软件泛滥的游戏设备、连接互联网的电视、音箱、摄像头……这些智能设备的软件可能上一次更新是在几年前,都与你的办公电脑处在同一个局域网。
如果你对以上三个问题中任何一个的回答是“是”的话,我建议你看完下面的内容。软件同样很小巧,installer只有1M多,下载双击后,无脑下一步就行。FreeFileSync就是用于本地自动备份和同步文件的软件,大部分功能免费。以后,只要双击运行这个xxx.ffs_batch文件,程序就会自动同步并备份你的数据了。是不是很方便很省心?使用windows自带的“计划任务”功能,可以定时自动执行xxx.ffs_batch程序,从而完全不用你管自动备份你的重要数据。
如果你对以上三个问题中任何一个的回答是“是”的话,我建议你看完下面的内容。软件同样很小巧,installer只有1M多,下载双击后,无脑下一步就行。FreeFileSync就是用于本地自动备份和同步文件的软件,大部分功能免费。
病毒很有耐心的逐步扩散,一点一点的进行破坏。Duqu主要收集工业控制系统的情报数据和资产信息,为攻击者提供下一步攻击的必要信息。夜龙攻击 夜龙攻击是McAfee在2011年2月份发现并命名的针对全球主要能源公司的攻击行为。
网络战是近年来的国际热点问题之一。如俄罗斯黑客干涉美国大选和美国攻击委内瑞拉电网这样的网络攻击事件在新闻媒体上频频曝光,并引起了社会各界的普遍关注。实际上, 除民间网络安全领域外,各国军方对网络战这一新的战争形式同样高度关切,并投入了很大的力量,试图占领网络战这一未来战争的制高点。
1973 年以色列第一任总理戴维本-古里安过世后,改为现名。在密码安全领域,本古里安大学近年来的成果及其令人惊艳,特别是在密码安全设备的旁路攻击领域引领全球。它们的使命是彻底改变整个行业保护实物资产和工业流程免受网络攻击的方式。毫无疑问,它是世界公认的顶尖网络安全企业。其解决方案对恶意软件、勒索软件和其他类型攻击的捕获率均为业界领先,可保护客户免受第五代网络攻击威胁。
VSole
网络安全专家