一种新型电磁攻击,用以太网线作为“天线”窃取敏感数据

一颗小胡椒2021-10-09 09:18:34

近日,以色列内盖夫本古里安大学网络安全研究中心验证了一种新的数据泄露机制,称为LANTENNA Attack,该机制利用以太网电缆作为“传输天线”,从物理隔离系统中窃取敏感数据。

该研究中心负责人Mordechai Guri博士进一步解释说,LANTENNA是一种新型电磁攻击,其工作原理是通过物理隔离计算机中的恶意代码收集敏感数据,然后通过以太网电缆发出的无线电波编码,附近的软件定义无线电(SDR)接收器以无线方式拦截信号,解码数据,并将其发送给相邻房间的攻击者。

研究人员在测试时发现,以太网电缆在125MHz频段产生电磁辐射,附近的无线电接收器可以拦截这些电磁辐射;从物理隔离计算机泄露的数据通过以太网电缆传输,可以在相距200厘米的距离处被接收;在此种攻击场景中,前提是攻击者必须物理访问系统,例如利用恶意内部人员或诱骗有权访问系统的人员连接受感染USB驱动器。

研究人员指出:“值得注意的是,恶意代码可以在普通用户模式进程中运行,并在虚拟机内成功运行。”

基于以上特点,研究人员提出了几种可用于对抗LANTENNA攻击的防御措施,例如:

  • 对物理网络区域实施隔离,禁止无线电接收器;
  • 在用户和内核级别监视网络接口卡链接活动,链接状态的任何变化都应触发警报;
  • 使用射频监控硬件设备识别LANETNNA频段的异常情况;
  • 通过干扰LANTENNA频段来阻塞隐蔽信道;
  • 电缆屏蔽。
天线以太网
本作品采用《CC 协议》,转载必须注明作者和本文链接
近日,以色列内盖夫本古里安大学网络安全研究中心验证了一种新的数据泄露机制,称为LANTENNA Attack,该机制利用以太网电缆作为“传输天线”,从物理隔离系统中窃取敏感数据。
近日,以色列内盖夫本古里安大学网络安全研究中心验证了一种新的数据泄露机制,称为LANTENNA Attack,该机制利用以太网电缆作为“传输天线”,从物理隔离系统中窃取敏感数据。
事实是,现在有一种可能的方法,就是不破坏网线,只需读取网线散发的电磁信号,就把你的数据盗走。 哪怕是那种非常安全、与互联网物理隔绝系统都能攻破。 研究人员表示,用到的设备也不复杂,都是现成的,成本也只要30美元。 是什么这么厉害? 用网线作“天线” 前面说的物理隔绝系统指的是气隙网络 (air-gapped networks)。
你以为走网线的安全性会很高吗?
自2018年以来,埃隆马斯克的星链计划已将3000多颗小型卫星送入轨道。连接到星链天线后,该自制工具就能够发起故障注入攻击,暂时使系统短路以绕过星链的安全保护。这个“故障”使Wouters能够进入被锁定的星链系统。该故障攻击了签名验证过程。攻击会禁用去耦电容器,运行故障以绕过安全保护,然后启用去耦电容器。卫星互联网系统已经成为恶意黑客的目标。
Kosher表示,卫星只是反射它们发送的任何信号。印度军方现在正计划购买这项技术并将其投入使用。印度陆军称QKD的工作“对现代战争产生了毁灭性的影响”。QKD可以使印度军队成为其他武装力量中的佼佼者。并且可以通过指示密钥已被泄露因此不应使用的信号来检测此更改。Verizon的数据泄露调查报告 指出, 近50%的数据泄露是由于凭证盗窃造成的。
01大众汽车模块化平台大众旗下有 MQB、MLB、MSB、MMB、MHB、MEB、NSF、PPE、SSP,其
一颗小胡椒
暂无描述