你電腦里的這根“天線”讓黑客在斷網(wǎng)時(shí)也能入侵
現(xiàn)在如果你的電腦被黑了,你的第一反應(yīng)是什么。
我相信很多人會(huì)選擇立即關(guān)閉電腦,或者最壞的情況下拔掉網(wǎng)線——其實(shí)很多對(duì)網(wǎng)絡(luò)安全要求很高的機(jī)構(gòu)都是采用這種方式:即不通過(guò)任何方式連接互聯(lián)網(wǎng),讓電腦處于物理隔離的環(huán)境中。
但在安全領(lǐng)域的前沿研究中,已經(jīng)有了即使斷網(wǎng)也能入侵電腦的手段。
這個(gè)方法來(lái)自7月15日發(fā)表的一篇論文以色列研究員Mordechai Guri目前是內(nèi)蓋夫本古里安大學(xué)網(wǎng)絡(luò)安全研究和發(fā)展中心的研究主任

古麗采用的總體思路是將電腦內(nèi)部的線纜變成臨時(shí)天線,通過(guò)無(wú)線電波傳輸數(shù)據(jù)。
他在計(jì)算機(jī)內(nèi)部選擇了一種叫做串行ATA的電纜,這是一種在現(xiàn)代計(jì)算機(jī)中廣泛使用的總線接口,可以將主機(jī)總線連接到大容量存儲(chǔ)設(shè)備,如硬盤驅(qū)動(dòng)器,光驅(qū)和固態(tài)驅(qū)動(dòng)器。
找到了這個(gè)關(guān)鍵的天線,下一步就是讓它傳輸數(shù)據(jù)。
SATA接口是傳導(dǎo)發(fā)射源Guri還通過(guò)實(shí)驗(yàn)表明,SATA 3.0電纜可以發(fā)射不同頻段的電磁輻射,如1GHz,2.5GHz,3.9GHz和6 GHzGuri通過(guò)AI算法使用一系列讀寫操作,使SATA接口發(fā)出約6GHz的電磁輻射
為了模擬真實(shí)的黑客攻擊,古里還模擬開發(fā)了接收上述數(shù)據(jù)的接收器他通過(guò)MATLAB腳本將筆記本電腦連接到軟件定義的無(wú)線電接收器,并在5.9GHz至6GHz的頻帶內(nèi)對(duì)輸出進(jìn)行連續(xù)采樣
在接收到信息之后,執(zhí)行原始的快速傅立葉變換來(lái)提取有效載荷。
比如古里的實(shí)驗(yàn),通過(guò)無(wú)線電波成功發(fā)送數(shù)據(jù),最終接收并成功解碼了入侵獲得的信息:一個(gè)字的秘密。
在這項(xiàng)研究之前,Mordechai Guri已經(jīng)發(fā)明了許多新概念攻擊方法,例如試圖通過(guò)快速調(diào)整屏幕亮度,機(jī)器中的溫度變化和閃爍的電源LED來(lái)提取信息。
盡可能利用計(jì)算機(jī)中的不同部件作為發(fā)射器,可以探索出不同尋常的黑客手段,從而提前防范和保護(hù)各種隱蔽通道攻擊。
對(duì)于這種電纜當(dāng)天線的攻擊方式,古里提出了兩條防范措施:
在軟件層面,采用了多層安全體系,如防火墻,入侵檢測(cè),防御系統(tǒng),網(wǎng)絡(luò)流量分析和訪問(wèn)控制機(jī)制等。
在物理層面上,使用外部射頻監(jiān)測(cè)機(jī)檢測(cè)電腦附近6GHz信號(hào)傳輸?shù)漠惓G闆r。
免責(zé)聲明:此文內(nèi)容為本網(wǎng)站轉(zhuǎn)載企業(yè)宣傳資訊,僅代表作者個(gè)人觀點(diǎn),與本網(wǎng)無(wú)關(guān)。僅供讀者參考,并請(qǐng)自行核實(shí)相關(guān)內(nèi)容。




