中國IDC圈6月30日報道,毋庸置疑,在聯網的環境下計較機很容易被黑客偷取數據。然而,這并不是說電腦不聯網就絕對的安詳了。在已往的兩年中,以色列一支研究團隊出格擅長從未聯網的計較機中偷取數據,這種偷取技能此刻已經達到出神入化的境地了。
團隊認真人、以色列班古里昂大學網絡安詳研究中心的Mordechai Guri和他的同事一共設計了三次網絡襲擊,每種襲擊方法都差異,其手段包羅無線電波、電磁波、GSM網絡,甚至是計較機披發出來的熱量。
此刻,該團隊找到了別的一種偷取計較機數據的方法, 這種方法聽起來很是炫酷:利用計較機內部的散熱電扇的聲音!
他們開拓了一種名為“Fansmitter”的惡意軟件,基于任何數據都是1和0組合的道理,傳染電腦后就會節制電扇轉速,使其事情在兩種差異的速度,別離對應二進制的“1”、“0”。
固然此項技能只能被用來偷取有限數量的數據,可是它已足夠偷取解碼鑰匙、用戶名單和暗碼,以及小部門的鍵盤記錄汗青和文件。該團隊此刻通過此方法偷取數據的速度可到達每分鐘15到20位,每小時高出1200位,此刻他們還在盡力加速數據偷取的速度。
Guri暗示:“我們發明假如我們同時利用兩個電扇(CUPU和機箱電扇),那么我們可以加速轉運速率。此刻我們正在致力于成長這些技能,以此來加快呆板運轉,讓它變得更快。”
Air-Gap的神秘面紗
Air-Gapped計較機指的是那些從未毗連過互聯網的計較機,常用于軍事機構、金融機構、家產節制系統情況(如工場、重要的基本設施)等場所,來掩護敏感的數據和網絡。可是在這些場所中,計較機并非百毒不侵。要獲取數據,黑客必需親自潛入到系統中,用USB或火線探測器來讓從未毗連互聯網的系統與其他的計較機毗連。可是,黑客也可以不消親自潛入到系統中,他們可以利用Ben-Gurion團隊的要領,來破解計較機、獲取數據。
個中的一個要領就是利用聲波。因此,許多高度重視安詳的公司不只要求其敏感的公司系統不毗連網絡,還要求系統外部和內部人員完全移除聲音。可是Ben-Gurion團隊發明,假如利用計較機的散熱電扇(其也會發作聲音),他們可以鉆進裂痕,躲過層層嚴密的掩護,樂成偷取數據。
大部門計較機裝載兩個或以上個電扇,包羅CPU電扇、機箱電扇、能量供給電扇和顯卡電扇。在操縱的同時,電扇會發作聲音,聲音跟著運轉速度加速而加大。而黑客在襲擊之時,需要加速一個或幾個電扇的速度或頻率,將計較機的密匙或暗碼轉移到四周的智妙手機或計較機上,差異的速度代表差異的二進制數字,好比1000轉速每分鐘代表1,1600轉速每分鐘代表0.而正如上文所說,基于任何數據都是1和0組合的道理,傳染電腦后就會節制電扇轉速,使其事情在兩種差異的速度,別離對應二進制的“1”、“0”。
不外,Fansmitter的進攻速度很慢。在嘗試傍邊,利用1000RPM轉速代表“0”,1600RPM轉速代表“1”,每分鐘能竊取的數據只有3比特,轉速別離提高到4000/4250RPM后也只能做到15比特數據(8比特=1字節)。
此次襲擊首先要求方針呆板被惡意軟件影響,Fansmitter可以或許哄騙計較機電扇的速度。對真正鋒利的黑客來說,要在從未毗連互聯網的計較機上安裝惡意軟件并不是件難事。之前產生過的黑客襲擊案件(如Stuxnet和Agent.btz )已經向世人展示:縱然是看上去百毒不侵的計較機,也可以在毗連USB設備后被黑。
然后,黑客需要對接管被黑計較機信息的智妙手機做一番手腳。黑客需要影響計較機四周的智妙手機,這部手機必需間隔計較機8米之內,必需安裝旨在跟蹤息爭碼聲音信息的惡意軟件,黑客將計較機信息通過SMS、WiFi可能移動數據傳輸器發送到智妙手機之上。因此在那些不答允員工帶入手機的奧秘情況中,方針計較機四周聯網的呆板也可進入黑客的高眼,代替手機,成為吸收器。
一般來說,電扇每分鐘轉數為幾百到幾千。為了讓事戀人員不發明電扇聲音的變革,黑客可以或許利用低頻東西可能利用臨近頻率(頻率只差100赫茲閣下)來傳輸數據。不外在大大都環境下,電扇震動聲音將與周圍情況聲音融合在一起。
Guri暗示:“人耳很丟臉出來。”
然而,吸收器越發敏感,可以在一個喧囂的房間中捕獲電扇信號。
這種計較機襲擊方法最酷炫的處地址于,它可以合用于沒有安裝聲音硬件或揚聲器的系統中,譬喻處事器、打印機、物聯網設備和家產節制系統。