《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 嵌入式技術(shù) > 業(yè)界動(dòng)態(tài) > 電腦沒(méi)聯(lián)網(wǎng) 黑客也能靠硬盤(pán)震動(dòng)把數(shù)據(jù)傳出來(lái)

電腦沒(méi)聯(lián)網(wǎng) 黑客也能靠硬盤(pán)震動(dòng)把數(shù)據(jù)傳出來(lái)

2016-08-18

1471438832884.jpg

  一些公司和政府機(jī)構(gòu),會(huì)確保涉密電腦與外界徹底隔絕,連互聯(lián)網(wǎng)都不接。但現(xiàn)在有人找到辦法把數(shù)據(jù)傳出來(lái)。

  最近以色列本古里安大學(xué)的研究人員找到了這種利用噪音竊取數(shù)據(jù)的新方法, DiskFiltration。

  它的工作原理是首先讓這種隔離于互聯(lián)網(wǎng)之外的電腦感染惡意軟件,該軟件可以通過(guò)控制硬盤(pán)上驅(qū)動(dòng)器機(jī)械臂的運(yùn)動(dòng)產(chǎn)生特定的音頻。

  電腦里的機(jī)密數(shù)字信息通過(guò)這些特定的聲音信號(hào)被傳送到附近的像智能手機(jī)或電腦這樣的接收器上。程序在接受到這些噪音信息之后,再將其轉(zhuǎn)換成 0 和 1 的二進(jìn)制信息。

  利用這種方法,他們同樣能竊取被嚴(yán)密安保系統(tǒng)保護(hù)的聯(lián)網(wǎng)電腦。

  目前這種技術(shù)的工作距離只有 6 英尺,傳輸速率為每分鐘 180 比特,并且能夠在 25 分鐘內(nèi)竊取 4096 位的密鑰。

  該大學(xué)網(wǎng)絡(luò)安全實(shí)驗(yàn)室的負(fù)責(zé)人 Mordechai Guri 稱盡管目前這種氣隙隔離的計(jì)算機(jī)完全被隔絕在互聯(lián)網(wǎng)之外,但它并不是毫無(wú)缺陷的。通過(guò) DiskFiltration 他們可以將一臺(tái)電腦上的機(jī)密數(shù)據(jù)傳到附近的手機(jī)上。

  目前類似的技術(shù)有很多,該實(shí)驗(yàn)室的研究人員去年就研究出過(guò)一種利用電腦散熱及內(nèi)置熱傳感器從這種電腦中獲取數(shù)據(jù)的方法,BitWhisper。

  不過(guò)這些技術(shù)也存在非常大的局限性,比如,如果給電腦換上了非機(jī)械結(jié)構(gòu)固態(tài)硬盤(pán),黑客就無(wú)法利用 DiskFiltration 惡意竊取數(shù)據(jù)了。

  此外無(wú)論是利用噪聲還是利用熱傳感器傳輸數(shù)據(jù),首先都得讓目標(biāo)電腦感染惡意軟件。

  這對(duì)于一臺(tái)完全隔離了互聯(lián)網(wǎng)的電腦來(lái)說(shuō)是非常困難的,但并不是沒(méi)可能。此前就有報(bào)道稱,有情報(bào)機(jī)構(gòu)在五角大樓附近的餐廳洗手間刻意“落下”U 盤(pán),期望有美軍的工作人員在外出就餐時(shí)期,插進(jìn)工作電腦。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。