0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

利用DDR SDRAM硬件突破物理隔离保护窃取计算机数据

454398 来源:安全牛 作者:安全牛 2020-12-23 16:17 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员称,可以利用DDR SDRAM硬件产生的隐秘Wi-Fi信号从物理隔离的计算机中窃取数据。

近日,以色列内盖夫本古里安大学的Mordechai Guri在发表的一篇论文(https://arxiv.org/pdf/2012.06884.pdf)中详细介绍了AIR-FI,这是一种新的数据泄露技术。利用AIR-FI,安装在物理隔离系统上的恶意软件可以生成附近设备能够获取的Wi-Fi信号,然后通过互联网送给攻击者。

该技术利用内存总线生成隐蔽的Wi-Fi信号,无需Wi-Fi硬件。信号接受设备则可以是常见的具备Wi-Fi功能的设备,例如智能手机IoT设备和笔记本电脑

与互联网断开连接的物理隔离网络和计算机通常用于存储敏感数据或应用程序,但是攻击者正不断寻找新方法来渗透这些孤立的系统,方法是针对供应链下手,利用恶意内部人员或欺骗内部人员采取恶意行动。

在过去的几年中,已经公开了许多针对物理隔离计算机的数据泄露技术,越来越多的攻击者开始将物理隔离系统作为攻击目标。

最新发布的AIR-FI可被已入侵系统内部并采集到敏感数据的内部恶意软件作为数据泄露的通道。

AIR-FI攻击利用DDR SDRAM内存总线在2.4GHz Wi-Fi频段上发射电磁信号,并在这些信号之上对数据进行编码。附近已感染恶意软件的具有Wi-Fi功能的设备用于拦截这些信号,对其进行解码,然后通过互联网将其传输给攻击者。

据研究人员称,这种攻击也适用于虚拟机(VM),不需要Wi-Fi发射器或特殊特权,并且可以利用多种设备作为接收器。被Wi-Fi芯片向应用层暴露的网络物理层信息被用于信号提取。

建议的对策包括:

执行美国和北约电信安全标准提议的区域隔离,以防止TEMPEST威胁;

运行时检测;

干扰Wi-Fi频段;

干扰恶意程序的执行;

法拉第屏蔽(可阻止或限制电磁场)。

“测试结果表明,隐蔽的WiFi通道在距物理隔离计算机几米远的距离内有效。”研究人员总结说:“我们获得的有效比特率范围为1到100比特/秒,这取决于所使用的接收器的类型和模式。”
编辑:hfy

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • SDRAM
    +关注

    关注

    7

    文章

    449

    浏览量

    57287
  • DDR
    DDR
    +关注

    关注

    11

    文章

    747

    浏览量

    68538
  • 计算机
    +关注

    关注

    19

    文章

    7764

    浏览量

    92688
  • WIFI
    +关注

    关注

    82

    文章

    5468

    浏览量

    212012
  • 虚拟机
    +关注

    关注

    1

    文章

    968

    浏览量

    30178
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    DDR SDRAM是什么存储器(双数据速率同步动态随机存取存储器介绍)

    计算机和电子设备中,存储器扮演着数据临时存放与快速交换的关键角色。其中,DDR SDRAM(双数据速率同步动态随机存取存储器)已成为现代内
    的头像 发表于 12-08 15:20 44次阅读

    DDR3 SDRAM参考设计手册

    电子发烧友网站提供《DDR3 SDRAM参考设计手册.pdf》资料免费下载
    发表于 11-05 17:04 1次下载

    工业计算机的重要性

    于管理用于产品检查、数据记录和数据分析的运动控制系统,以提高制造生产率。例如,汽车行业从工业边缘计算机中受益匪浅,这些计算机用于自动化制造汽车所涉及的各种过程。工业边
    的头像 发表于 07-28 16:07 400次阅读
    工业<b class='flag-5'>计算机</b>的重要性

    自动化计算机经过加固后有什么好处?

    让我们讨论一下部署坚固的自动化计算机的一些好处。1.温度范围宽自动化计算机经过工程设计,配备了支持宽温度范围的组件,使自动化计算解决方案能够在各种不同的极端环境中运行。自动化计算机能够
    的头像 发表于 07-21 16:44 427次阅读
    自动化<b class='flag-5'>计算机</b>经过加固后有什么好处?

    自动化计算机的功能与用途

    工业自动化是指利用自动化计算机来控制工业环境中的流程、机器人和机械,以制造产品或其部件。工业自动化的目的是提高生产率、增加灵活性,并提升制造过程的质量。工业自动化在汽车制造中体现得最为明显,其中许多
    的头像 发表于 07-15 16:32 534次阅读
    自动化<b class='flag-5'>计算机</b>的功能与用途

    工业计算机与商用计算机的区别有哪些

    工业计算机是一种专为工厂和工业环境设计的计算系统,具有高可靠性和稳定性,能够应对恶劣环境下的自动化、制造和机器人操作。其特点包括无风扇散热技术、无电缆连接和防尘防水设计,使其在各种工业自动化场景中
    的头像 发表于 07-10 16:36 523次阅读
    工业<b class='flag-5'>计算机</b>与商用<b class='flag-5'>计算机</b>的区别有哪些

    NVIDIA驱动的现代超级计算机如何突破速度极限并推动科学发展

    现代高性能计算不仅使得更快的计算成为可能,它正驱动着 AI 系统解锁更多领域的科学突破。 高性能计算经历了多次迭代,每一次都源于对技术的创造性再利用
    的头像 发表于 06-26 19:39 982次阅读
    NVIDIA驱动的现代超级<b class='flag-5'>计算机</b>如何<b class='flag-5'>突破</b>速度极限并推动科学发展

    工业计算机如何设计用于冲击和振动

    工业计算机是为挑战消费级系统耐用性的环境而构建的。在制造业、运输业、国防和采矿业等领域,计算机面临着持续的冲击、振动和其他物理压力。设计这些系统以在这种条件下保持可靠需要卓越的工程和创新技术。本文
    的头像 发表于 05-19 15:27 366次阅读
    工业<b class='flag-5'>计算机</b>如何设计用于冲击和振动

    计算机网络入门指南

    计算机网络是指将地理位置不同且具有独立功能的多台计算机及其外部设备,通过通信线路连接起来,在网络操作系统、网络管理软件及网络通信协议的管理和协调下,实现资源共享和信息传递的计算机系统。
    的头像 发表于 04-22 14:29 1861次阅读
    <b class='flag-5'>计算机</b>网络入门指南

    DDR3 SDRAM配置教程

    DDR3 SDRAM(Double-Data-Rate ThreeSynchronous Dynamic Random Access Memory)是DDR SDRAM的第三代产品,相
    的头像 发表于 04-10 09:42 3768次阅读
    <b class='flag-5'>DDR</b>3 <b class='flag-5'>SDRAM</b>配置教程

    NVIDIA 宣布推出 DGX Spark 个人 AI 计算机

    台式超级计算机由 NVIDIA Grace Blackwell 驱动,为开发者、研究人员和数据科学家提供加速 AI 功能;系统由头部计算机制造商(包括华硕、Dell Technologies、HP
    发表于 03-19 09:59 504次阅读
       NVIDIA 宣布推出 DGX Spark 个人 AI <b class='flag-5'>计算机</b>

    图像采集卡的技术概述

    CameraLink、CoaXPress)转换为计算机可处理的数字数据数据缓冲:通过高速缓存(如DDRSDRAM)缓解
    的头像 发表于 03-03 14:36 676次阅读
    图像采集卡的技术概述

    Quantinuum“Reimei”量子计算机在RIKEN正式运行

    )成功安装并全面投入运行。 此次合作中,RIKEN为“Reimei”量子计算机提供了世界级的基础设施,包括为其量身定制的设计、准备及交付工作。这一里程碑式的成就不仅标志着Quantinuum在量子计算领域的持续突破,也预示着未来
    的头像 发表于 02-17 10:21 794次阅读

    BU-67121W实验室航空电子接口计算机North Hills

    接解决方案。应用领域:系统集成实验室模拟器生产试验台系统故障排除软件开发数据记录核心特性:桥接功能:支持以太网、MIL-STD-1553和ARINC 429的桥接。开发计算机配置:搭载英特尔凌动
    发表于 02-11 09:26

    云端超级计算机使用教程

    云端超级计算机是一种基于云计算的高性能计算服务,它将大量计算资源和存储资源集中在一起,通过网络向用户提供按需的计算服务。下面,AI部落小编为
    的头像 发表于 12-17 10:19 952次阅读