0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

AiR-ViBeR :借助电脑内部的风扇振动的数据窃取技术

算法与数据结构 来源:算法与数据结构 作者:算法与数据结构 2020-12-02 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

从1988年第一个网络蠕虫病毒诞生以来,「互联网危机四伏」的观念就已经深入人心。如果只是这样,不给电脑联网、禁止使用任何可移动储存介质,数据就安全了吗?但专门研究黑客攻击技术的研究者告诉我们,这个想法太天真了。他们用实验证明,即使不联网,机箱里的风扇也能泄露你的机密信息。

这项研究的作者 Mordechai Guri 来自以色列本·古里安大学。在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。令人颇为震惊的是,这种技术的「窃取」方式是借助电脑内部的风扇振动。 简单地说,这一攻击分为三个步骤。首先,利用植入电脑中的恶意软件来控制风扇转速,以此来调节电脑产生的机械振动,数据会被编码到这些振动中;接下来,将智能手机放置在电脑桌上或靠近电脑主机的其他位置,手机中的加速度传感器可以用来收集振动信号;最后,通过 app 解码获取的信号。

过去五年来,Mordechai Guri 一直致力于找到一种让不联网的计算机向外界发送数据,但又不被发现的方法。AiR-ViBeR 是他设计的一堆稀奇古怪方法里最新的一种。 这项研究非常重要,因为那些存储了机密文件和知识产权的政府和公司内网,如今会面临着被攻破的危险。 这之前,Guri 教授的团队还提出过很多种从未联网计算机中窃取数据的方法,比如:

LED-it-Go:通过硬盘驱动器的 LED 指示灯从不联网计算机窃取数据;

USBee:使 USB 连接器的数据总线发出电磁辐射,用以窃取数据;

AirHopper:使用本地 GPU 卡向附近的手机设备发射电磁信号,也可用于窃取数据;

PowerHammer:使用电源线从不联网计算机中窃取数据;

……

现有各种类型的攻击未联网计算机的方法。 在这篇最新发表的研究中,Guri 拓展了数据泄漏的全新媒介——「振动」。 具体来讲,Guri 观察到,CPU 风扇、GPU 风扇、电源风扇或者任何其他安装在电脑机箱上的风扇都可以产生振动。对于没有连接互联网的电脑,植入在系统中的恶意代码可以控制风扇转动的速度。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。这种频率可以被编码,然后通过电脑桌等传播出去。

一个典型工作站中的 CPU 风扇(A)和机箱风扇(B)。其中,机箱风扇是本文研究者重点关注的对象。 接下来,附近的攻击者可以使用智能手机中的加速度传感器记录下这些振动,然后解码隐含在振动模式中的信息,进而对窃取自未联网电脑系统中的信息进行重建。 收集振动则可以通过以下两种方式完成:

如果攻击者可以物理访问未连接互联网的电脑或内网,他们只需要将自己的智能手机放在电脑桌上,无需接触被攻击的电脑就能收集到所需的震动;

如果攻击者无法访问未联网的电脑或内网,则可以利用目标公司的员工,令他们的智能手机感染上病毒。这样一来,这些员工手机上的恶意软件就可以替攻击者来收集振动了。Guri 认为这是有可能实现的,因为现代智能手机上的加速度传感器可以通过任何 App 来实现访问,并且不需要用户许可。这也使得这项技术能够很好地规避风险。

尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。 即便理论上 AiR-ViBeR 是可行的,那些攻击者们也不会真的使用它,他们更可能选择其他速度更快的技术。

AiR-ViBeR app 接收到了利用风扇振动窃取自未联网电脑中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻击? 从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。 还有一种方案是「风扇访问监视器」,这是软件层面的对策。一般在系统中,任何程序都不应该访问风扇控制,所以可使用端点保护来检测干扰风扇控制 API 或访问风扇控制总线的代码(比如 ACPI 和 SMBus)。但这种方法的缺陷在于,攻击者可以使用 rootkit 或其他规避技术,绕过监视器并访问风扇控制。

此外,也可通过切断或屏蔽原始传输来堵塞通信信道,这也是一种内部干扰方法,可以使用专门程序在随机的时间和 RPM 上更改风扇速度,但同样它也无法避免被内核 rootkit 禁用或规避。 目前,在安全性方面最受信任的外部干扰方法是将产生随机振动的组件连接到计算机上,该方法有一项弱点就是需要维护,无法做到在每台计算机上进行部署,但这种操作确实比较简单易行。 当然,还可以让计算机进行物理隔离,把它放进一种特殊的抗振机箱。或者用水冷系统代替原有的计算机风扇,只是这样的方案并不能大规模推广,并且很贵。

防御、检测、人为干扰三种类型的方法各有优缺点。 关于 AiR-ViBeR 的技术细节可以参考论文《AiR-ViBeR: Exfiltrating Data from Air-Gapped Computers via Covert Surface ViBrAtIoNs》 论文地址:https://arxiv.org/abs/2004.06195v1 参考链接:https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/

责任编辑:xj

原文标题:我的电脑不联网,很安全,黑客:你还有风扇呢

文章出处:【微信公众号:算法与数据结构】欢迎添加关注!文章转载请注明出处。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 互联网
    +关注

    关注

    55

    文章

    11322

    浏览量

    108956
  • 电脑
    +关注

    关注

    16

    文章

    1810

    浏览量

    71627

原文标题:我的电脑不联网,很安全,黑客:你还有风扇呢

文章出处:【微信号:TheAlgorithm,微信公众号:算法与数据结构】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    Amphenol-Air LB SJT/TV数据连接器:高速数据传输的理想之选

    Amphenol-Air LB SJT/TV数据连接器:高速数据传输的理想之选 在当今高速发展的科技时代,高速数据传输需求日益增长,数据连接
    的头像 发表于 12-15 11:15 117次阅读

    振动传感器:原理、技术与实用指南

    量与振动加速度成正比。 示例: 某压电式振动传感器在加速度为 10g 时,输出电荷为 100pC。 电容式振动传感器 原理: 通过改变电容极板间的距离或相对面积来响应振动,从而导致电容
    的头像 发表于 11-04 10:11 267次阅读
    <b class='flag-5'>振动</b>传感器:原理、<b class='flag-5'>技术</b>与实用指南

    振动传感器在电机监测中的关键技术应用与价值分析

    在现代工业体系中,电机作为核心动力设备,其运行状态直接关系到生产安全与效率。振动作为电机健康状态的关键指标,能够实时反映设备内部的机械磨损、转子不平衡、轴承故障等潜在问题。直川科技基于多年技术积累,推出的高精度
    的头像 发表于 10-10 14:42 1134次阅读
    <b class='flag-5'>振动</b>传感器在电机监测中的关键<b class='flag-5'>技术</b>应用与价值分析

    电力行业振动温度传感器技术解析与行业价值

    文章由山东华科信息技术有限公司提供在电力设备运行维护中,振动与温度是反映设备健康状态的核心物理量。振动温度传感器通过同步采集机械振动与热状态数据
    的头像 发表于 09-22 11:34 426次阅读
    电力行业<b class='flag-5'>振动</b>温度传感器<b class='flag-5'>技术</b>解析与行业价值

    使用英伟达 NVIDIA Air 服务将仿真与现实世界连接

    NVIDIA Air 通过创建与真实数据中心基础设施部署相同的副本来实现云规模效率。借助 NVIDIA Air,您可以启动数百台交换机和服务器,并使用单个脚本进行配置。 NVIDIA
    的头像 发表于 07-07 19:41 943次阅读
    使用英伟达 NVIDIA <b class='flag-5'>Air</b> 服务将仿真与现实世界连接

    电子设备NMB散热风扇核心技术:从基础选型到耐环境设计

    散热风扇是电子设备内部用于关键热管理的核心组件,其作用远超简单的“吹风”,涵盖散热、通风及空气循环等多种功能。理解其技术特性对于设备设计与可靠性至关重要。散热风扇的基本分类散热
    的头像 发表于 07-03 10:20 880次阅读
    电子设备NMB散热<b class='flag-5'>风扇</b>核心<b class='flag-5'>技术</b>:从基础选型到耐环境设计

    开关柜体振动声纹监测设备技术解析

    文章由山东华科信息技术有限公司提供开关柜作为电力分配与控制的核心设备,其运行状态直接影响电网稳定性。传统巡检方式难以捕捉早期机械故障,振动声纹监测技术通过解析设备运行产生的振动与声音信
    的头像 发表于 07-03 10:08 582次阅读
    开关柜体<b class='flag-5'>振动</b>声纹监测设备<b class='flag-5'>技术</b>解析

    Air8101多网融合战略升级:Air780EPM模块助力4G联网落地

    在物联网通信技术持续迭代的背景下,Air8101通过战略级模块外挂——Air780EPM,正式迈入4G联网时代。多网融合架构的完善,使设备在复杂环境中仍能保持高速、稳定的数据传输性能,
    的头像 发表于 06-23 16:53 389次阅读
    <b class='flag-5'>Air</b>8101多网融合战略升级:<b class='flag-5'>Air</b>780EPM模块助力4G联网落地

    设备异常别盲修,先找根因,GOC测控提供振动分析与诊断支持

    的?我们的服务以“现场支持+技术判断”为主,通常包括以下几个步骤:1. 初步沟通与设备信息收集 了解客户反映的问题、设备类型、运行时长及近期维修记录。2. 现场数据采集 使用便携式振动分析仪,对设备
    发表于 06-09 15:37

    激光焊接技术在焊接涡轮风扇工艺中的特点

    技术在焊接涡轮风扇工艺中的特点。 激光焊接技术在焊接涡轮风扇中的特点: 1.高精度焊接,激光焊接机利用高能量密度的激光束进行焊接,能够实现微米级的焊接精度。在焊接涡轮
    的头像 发表于 05-19 15:09 519次阅读
    激光焊接<b class='flag-5'>技术</b>在焊接涡轮<b class='flag-5'>风扇</b>工艺中的特点

    中科采象邀您共探振动噪声难题!数据采集技术赋能多场景创新突破

    第31届全国振动与噪声高技术应用学术会议于2025年5月16日-18日在天津滨海召开。中科采象聚焦工业领域振动噪声痛点,提供高速数据采集解决方案,赋能行业升级。01聚焦场景:如何破解
    的头像 发表于 05-19 10:12 503次阅读
    中科采象邀您共探<b class='flag-5'>振动</b>噪声难题!<b class='flag-5'>数据</b>采集<b class='flag-5'>技术</b>赋能多场景创新突破

    DELTA台达风扇有哪些优点和缺点

    台达(DELTA)作为全球知名的电子设备制造商,DELTA台达风扇凭借卓越性能在工业自动化、服务器、变频器、储能系统等多个领域占据重要地位。以下是对DELTA台达风扇的优缺点详细分析:优点高效节能
    发表于 04-14 10:15

    太阳诱电触觉技术和音响用压电振动

    今天为您介绍触觉技术和音响用压电振动片。 对压电体施加应力,就会产生成比例的电极化,由此产生电压,这叫做压电效应。反之,对压电体施加电压,就会产生与电压成比例的位移,这叫做逆压电效应。振动片利用逆压
    发表于 04-09 15:56

    电脑的散热设计

    电脑的散热设计需满足以下关键要求: 1、 长期高负载运行:避免CPU、GPU等核心部件因过热降频,确保性能持续稳定;2、 表面温度控制:键盘、外壳等用户接触区域的温升需符合人体工学标准;3、 内部器件
    发表于 03-20 09:39

    SN74CB3T3257PWRE4将IO连在了风扇的PWM端,在风扇内部有个5V的上拉,这个IO的灌电流大概有多大?

    这个switch在SPEC里IO输出是3.3V(VCC=3.3V),我们在实际使用中将这个IO连在了风扇的PWM端,但是在风扇内部有个5V的上拉(上拉阻值10K),这种情况下这个IO的灌电流大概有多大?请帮忙评估下使用风险?谢
    发表于 01-03 07:52