0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

灯泡窃听,照亮万物智联的“深层黑洞”

如意 来源:百家号 作者:脑极体 2020-07-03 15:32 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

最近大家打招呼的方式都变成了“嗨,一起爬山吗?”

几部优秀悬疑剧的集体上线,也让我对各种“暗黑”手段开始感兴趣了。更幸运的是,科技的世界里从来不乏这类行动,什么窃听器、激光反射、微型摄像头、鱼缸破解安防等等,在黑客圈都是小case。

不过,谁也不能阻止黑客们力争上游。这一次,他们拥有了新目标——灯泡。

随处可见的灯泡居然也会被黑客选中吗?没错,最近就有研究人员通过灯泡震动,成功还原出了特朗普的讲话。

而相比于“灯泡窃听”这种极为小众的骚操作,“旁路攻击”在万物智联时代所埋下的危险,或许会更快来到我们身边。

危险的不是灯泡,而是整个世界

先来说说这个最新的研究lamphone。

它的恐怖之处在于,只需要笔记本电脑、一台望远镜和一个400美元的光电传感器,任何人都可以监听在几百英尺外的房间里所发出的任何声音。

以色列内盖夫本古里安大学(Ben Gurion University of the Negev)和魏茨曼科学研究所(Weizmann Institute of Science)的研究人员,将望远镜放置在办公室灯泡距离大概80英尺的地方,并在每个望远镜的目镜前面放好Thorlabs PDA100A2光电传感器。然后,当他们在房间里播放音乐和演讲录音时,只需要用电脑里的模数转换器,把传感器收集到的电信号转换成数字信息,就能够恢复出声音来。

在实验中,他们播放了特朗普的语音,以及一段披头士乐队的音乐,Lamphone不仅很好地还原电视内特朗普的讲话,还录下了 Let It Be,和谷歌云语音及音乐软件Shazam识别的没什么差别。

具体的原理,就是声音运动会给灯泡玻璃表面带来的微小振动,测量这些振动引起的灯泡光输出的微小变化,借助软件过滤噪音之后,就能以惊人的保真度复现了。

不需要在房间里安装任何窃听设备,就能听声辨音,听起来还挺劲爆的。而研究团队也计划在8月份的“黑帽子安全会议”上展示他们的作品——一堆悬挂的灯泡。

搞笑的地方也随之而来,那就是如果灯泡被固定在了灯具内,震动幅度可能没那么大;又或者用了更高级的LED灯泡,那这个发明也就没什么作用了。毕竟如果为了更好地接收对话,还需要升级昂贵的传感器、提高算法的降噪能力(LED灯泡的信噪比是荧光灯的70倍),着实投入不少,有这功夫搞点新型窃听器它不香吗?

最关键的是,万一房间里的人就喜欢黑灯瞎火地纯聊天,或者直接拉上窗帘,那什么灯泡信号都得集体凉凉。

读到这里,你可能会觉得研究人员天天瞎花研究经费,研究些什么不着四六的东西。其实如果强行挽尊一下,我们会发现灯泡窃听,也代表着一种潜在的新兴攻击方式,即 “旁路”攻击是完全可能被实现的。

而这种攻击,伴随着物联网的到来,也将危及电脑、手机甚至云端的网络安全。那时候出卖你的可就不是一个灯泡,而是你家里所有能连上网的东西。

在此时看到它,并且思考它,无疑是重要的。

旁路攻击:终于轮到我出场了

其实早在灯泡窃听技术出现之前,也有许多声波现象可以用作窃听。

1956年,M15(British intelligence)就试图破译埃及驻伦敦大使馆的密码,科学家Wright建议放置一个扩音器,通过Hagelin机器(一个旋转圆筒)可以听见滴答声,通过监听这个声音所泄露的信息,让M15在以后几年内都窃取到了这个大使馆的通话。

随着技术的进步,各种奇奇怪怪的窃听方式也开始出现。比如一束激光弹过目标的窗户,可以让间谍捕捉到里面的声音;受损的智能手机陀螺仪也能拾取声音;麻省理工学院、微软和Adobe的研究人员更是通过望远镜观察房间里的物体,比如一袋薯片或一棵植物,从视频中重建语音和音乐。

从这个角度看,Lamphone并不新鲜,也不会比手机和电脑更危险。

但这也提醒我们,在一个漏洞无处不在的时代,安全取决于“硬件木桶”中最短的那块板,也就是系统中最弱的组成部件。

旁路攻击,也就在万物互联前夜,闪亮登场。

所谓旁路攻击(Side Channel Attacks,SCA),指的是绕过对加密算法的繁琐分析,利用密码芯片等计算硬件中不小心泄露的信息,比如执行时间、功耗、电磁辐射之类的旁路信息(side-chalinel Leakage),经过统计学处理可以帮助破解密码。

举个例子,一个设备不同的硬件电路单元的功耗是不一样的,根据硬件的功耗变动也就可以推断出数据到底是哪些程序和硬件单元输出的,进而窃取。

Lamphone灯泡窃听所采用的就是声学密码分析,也就是捕捉设备在运算时泄漏的声学信号。

总的来看,旁路攻击有两个能力,放大了它的危害性:

一个是硬件层面,撞上了系统安全的低水位。

即使密码算法在不断精进,也可能由于不恰当的物理设备方式而变得不安全。尤其是当下,大家都习惯了不停地升级更新App和操作系统补丁,来预防软件层面的漏洞和攻击。可是硬件更新往往十分缓慢,灯泡、电视、饮水机、冰箱等等往往数年才更换一次,并且价格不菲,而产品智能化的趋势决定了这些硬件的潜在漏洞很容易被用户所忽略,进而成为易受攻击的对象。

截至目前,安全领域已经公布了许多硬件漏洞,比如Foreshadow、ZombieLoad、RIDL和Fallout等等。有限的解决思路是不断升级系统,但这也会让智能家电很快变得很卡,动不动就剩余存储空间不足。

二是“不走中路”,旁路组合攻击更加难以察觉。

与旁路攻击相对应的是“中间人攻击”MITM,就是攻击者通过嗅探或操控流量,控制一个虚拟机作为“中间人”,来完成APR欺骗(拦截用户请求)、DNS欺骗(引导用户访问假网站)、代理服务器(WiFi、VPN等劫持)等操作。

比如当你登录自己的银行账户完成支付时,整个会话过程都有可能成为黑客的攻击目标,它们会潜伏在会话中试图控制并截取你的隐私数据。

显然,这样的攻击能够通过恶意链接防范、安装升级软件系统等来避免。可是不需要“中间人”就能完成攻击的“旁路模式”呢?它们可是硬件自身特性所带来的数据问题,旁路攻击可以绕开加密和安全验证,这就让传统设计出来隔离特权级和用户级域之间的安全软件堆栈失去了用武之地。

是不是突然觉得自己家里啥设备都不是太安全?作为一个有点成功的“科技鬼故事”,灯泡窃听也能给我们带来新的安全思考。

除了嵌入式,还有哪些能让我们更安全

围绕着硬件攻击,越来越多的厂商开始使用嵌入式处理器。也就是将容易被“旁路攻击”的芯片处理器嵌入到联网系统之中,尤其是智能家居自动驾驶、飞机、医疗设备等等安全攸关的应用上。

当然,“灯泡窃听”所带来的困境一样,这一方案显然是远远不够的。

目前看来,业内能做的就是:

1.积极探索类似灯泡窃听这样的新型攻击场景,提前训练、识别、开发新的硬件安全模型,来防范硬件漏洞。目前硬件设计者和算法工程师少有考虑抗击旁路攻击的技术,这势必会给信息系统带来巨大的安全隐患。

2.将防范旁路攻击引入到芯片设计环节,有研发团队证明,唯一程序执行检查(UPEC)可以在大规模生产和部署IC芯片之前检测设计过程中的硬件漏洞,能够最大程度地降低芯片设计中被遗漏的严重缺陷,提高嵌入式智慧系统的安全性。

3.在大规模上马智能设备之前,也要将硬件纳入安全体系。举个例子,大规模普及的电表智能卡,就有可能产生电子辐射及周边环境温度的相互反应,被黑客所监控进而进行密码分析,入侵相关系统。如果是自动驾驶汽车被监控呢?

由此可见,智能物联网的安全完整性设计,对整个数字世界都至关重要。历史证明,一个安全系统往往会屈从于它们实现方式中的弱点。没有对旁路攻击技术研究,真正的通信安全也就无从谈起。

一个灯泡,也有可能照亮万物智联的“深层黑洞”。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407852
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22966
  • 旁路
    +关注

    关注

    0

    文章

    32

    浏览量

    11669
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    中国车联网行业加速渗透:一场“车万物”的出行革命

    数据可见:中国车联网正从“尝鲜式应用”迈入“规模化普及”阶段,一场关于“车万物”的产业竞速已然开启。 从6000到3.8亿:用户规模爆发式增长 数据显示,中国车辆用户呈现“阶梯式跃升”:2018年仅5976
    的头像 发表于 12-04 11:22 202次阅读

    MediaTek芯片打造万物的基石

    作为无晶圆厂半导体设计公司,MediaTek 每年为大量设备提供芯片,包括手机、电脑、平板、汽车及物联网产品等。先进的芯片技术,为万物智能互联世界搭建起坚实的基础。
    的头像 发表于 11-07 15:18 455次阅读

    中国移动携手全球伙伴共赴万物新未来

    近日,中国移动在2025全球合作伙伴大会“泛全联盟智汇未来创新合作高峰分论坛”上,正式发布“中移智鸿终端生态合作‘智鸿·联行动’”。该行动以消费级操作系统“中移智鸿”为底座,通过“Inside”与“Connect”双模式协同,推动操作系统在智能终端领域规模化应用与产业协同,携手全球伙伴共赴
    的头像 发表于 10-31 09:04 444次阅读

    安亮相移动物联网智万物论坛

    2025年9月25日北京国际信息通信展期间,由中国信息通信研究院、中国通信标准化协会主办的《移动物联网,智万物论坛》同期在国家会议中心举办。论坛以“万物赋新能,数智融合启新程”为
    的头像 发表于 10-09 15:35 405次阅读

    跃迁,生态共进!利尔达出席移动物联网智万物论坛并演讲

    //9月25日,2025年移动物联网智万物论坛在北京国家会议中心启幕,论坛以“万物赋新能,数智融合启新程”为主题,由中国信息通信研究院与中国通信标准化协会共同主办,旨在汇聚产业翘
    的头像 发表于 09-26 14:54 551次阅读
    智<b class='flag-5'>联</b>跃迁,生态共进!利尔达出席移动物联网智<b class='flag-5'>联</b><b class='flag-5'>万物</b>论坛并演讲

    华为携手共赢万物互联的智能时代

    ”,站在新的起点上,通过创新与开放,持续为产业创造新价值。鸿蒙智万物,打造AI原生的全场景终端操作系统;鲲鹏昇腾全面开源开放,为世界提供坚实的算力底座;华为云做智能世界黑土地,加速千行业智能化;开放、合作、共赢,构建可持续发
    的头像 发表于 09-20 15:54 1479次阅读

    诚迈科技亮相鸿蒙生态大会,共拓万物新场景

    操作系统亮相大会,通过生态标准共建、核心技术分享、行业产品展示等多种形式,助力万物新场景与新体验的持续升级。生态共建筑牢鸿蒙发展基石统一互联是鸿蒙生态实现“万物
    的头像 发表于 09-01 22:01 664次阅读
    诚迈科技亮相鸿蒙生态大会,共拓<b class='flag-5'>万物</b>智<b class='flag-5'>联</b>新场景

    IOTE联网展|智声赋能万物,唯创知音【新】品齐聚深圳

    盛会启幕,智声创新登场8月27日至29日,IOTE联网展会·深圳站在深圳国际会展中心(宝安新馆)盛大启幕,唯创知音以"智声赋能万物"为主题,携六大核心产品线重磅亮相展位
    的头像 发表于 08-29 12:03 842次阅读
    IOTE<b class='flag-5'>物</b>联网展|智声赋能<b class='flag-5'>万物</b>,唯创知音【新】品齐聚深圳

    万物时代的安全革命:RT-Thread睿赛德邀您参加博观讲坛第一期 | 活动预告

    万物的新纪元,安全已成为软件发展的生命线。作为中国嵌入式操作系统领域的领军企业,RT-Thread睿赛德将联合北京工业大学、信通院华东分院等权威机构专家,特邀产学研用各界领袖,于7月16日下
    的头像 发表于 07-15 11:13 777次阅读
    <b class='flag-5'>万物</b>智<b class='flag-5'>联</b>时代的安全革命:RT-Thread睿赛德邀您参加博观讲坛第一期 | 活动预告

    华为携手产业伙伴共赢万物新时代未来

    在2025 MWC 上海期间,华为无线网络产品线副总裁、首席营销官赵东在GSMA联网峰会发表了《5G-A实现全场景物,加速奔向万物新时代》的主题演讲。赵东指出,IoT智
    的头像 发表于 06-23 16:53 878次阅读

    向光而行,万物有感 | 明治传感AKUSENSE 新版宣传片发布!

    在智能制造的星辰大海中光,是丈量精度的标尺更是感知万物的语言明治传感携「向光而行,万物有感」主题全新宣传片正式亮相,以光影为笔,书写工业感知的革新篇章。本片全景式展现明治传感五大系列产品矩阵
    的头像 发表于 06-03 07:33 485次阅读
    向光而行,<b class='flag-5'>万物</b>有感 | 明治传感AKUSENSE 新版宣传片发布!

    麻了!6440万物联网智慧路灯,我会……

    麻了!6440万物联网智慧路灯,我会……
    的头像 发表于 04-10 08:43 562次阅读
    麻了!6440<b class='flag-5'>万物</b>联网智慧路灯,我会……

    DeepSeek加持,宇视科技升级发布“万物X”全链路智能引擎

    近日,宇视继去年在全行业率先推出“万物搜”后,基于AIoT行业大模型-“梧桐”多模态大模型技术底座,再度重磅升级发布「万物X」,让大模型能力价值落地广泛真实场景。 「万物X」以梧桐大模型为核心技术
    的头像 发表于 03-13 15:36 966次阅读

    视美泰受邀出席2025国际开源节暨万物生态峰会,共绘开源创新蓝图

    在数字化转型浪潮迭起的时代背景下,国际开源节暨万物生态峰会于2025年1月4日至5日在中国深圳隆重召开,作为全球开源技术与智能联网领域的年度盛事,本次峰会汇聚了来自世界各地的顶尖科技企业、开源
    的头像 发表于 02-05 17:09 732次阅读
    视美泰受邀出席2025国际开源节暨<b class='flag-5'>万物</b>智<b class='flag-5'>联</b>生态峰会,共绘开源创新蓝图

    万物相连通讯:共绘万物互联蓝图

    树立行业标杆,讲好中国故事,传递中国声音,充分展现腾飞的中国经济、崛起的民族品牌和向上的企业家精神。近日,“崛起的民族品牌”专题系列节目对话深圳市万物相连通讯有限公司(简称:万物相连通讯)的董事长
    的头像 发表于 01-15 11:00 954次阅读
    <b class='flag-5'>万物</b>相连通讯:共绘<b class='flag-5'>万物</b>互联蓝图