0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电脑的机箱风扇不联网也能泄露机密信息

人工智能与大数据技术 来源:机器之心 作者:机器之心 2021-01-12 09:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

从1988年第一个网络蠕虫病毒诞生以来,「互联网危机四伏」的观念就已经深入人心。如果只是这样,不给电脑联网、禁止使用任何可移动储存介质,数据就安全了吗?但专门研究黑客攻击技术的研究者告诉我们,这个想法太天真了。他们用实验证明,即使不联网,机箱里的风扇也能泄露你的机密信息。

这项研究的作者 Mordechai Guri 来自以色列本·古里安大学。在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。令人颇为震惊的是,这种技术的「窃取」方式是借助电脑内部的风扇振动。 简单地说,这一攻击分为三个步骤。首先,利用植入电脑中的恶意软件来控制风扇转速,以此来调节电脑产生的机械振动,数据会被编码到这些振动中;接下来,将智能手机放置在电脑桌上或靠近电脑主机的其他位置,手机中的加速度传感器可以用来收集振动信号;最后,通过 app 解码获取的信号。 过去五年来,Mordechai Guri 一直致力于找到一种让不联网的计算机向外界发送数据,但又不被发现的方法。AiR-ViBeR 是他设计的一堆稀奇古怪方法里最新的一种。 这项研究非常重要,因为那些存储了机密文件和知识产权的政府和公司内网,如今会面临着被攻破的危险。 这之前,Guri 教授的团队还提出过很多种从未联网计算机中窃取数据的方法,比如:

LED-it-Go:通过硬盘驱动器的 LED 指示灯从不联网计算机窃取数据;

USBee:使 USB 连接器的数据总线发出电磁辐射,用以窃取数据;

AirHopper:使用本地 GPU 卡向附近的手机设备发射电磁信号,也可用于窃取数据;

PowerHammer:使用电源线从不联网计算机中窃取数据;

……

e6040b38-5463-11eb-8b86-12bb97331649.png

现有各种类型的攻击未联网计算机的方法。 在这篇最新发表的研究中,Guri 拓展了数据泄漏的全新媒介——「振动」。 具体来讲,Guri 观察到,CPU 风扇、GPU 风扇、电源风扇或者任何其他安装在电脑机箱上的风扇都可以产生振动。对于没有连接互联网的电脑,植入在系统中的恶意代码可以控制风扇转动的速度。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。这种频率可以被编码,然后通过电脑桌等传播出去。

一个典型工作站中的 CPU 风扇(A)和机箱风扇(B)。其中,机箱风扇是本文研究者重点关注的对象。 接下来,附近的攻击者可以使用智能手机中的加速度传感器记录下这些振动,然后解码隐含在振动模式中的信息,进而对窃取自未联网电脑系统中的信息进行重建。 收集振动则可以通过以下两种方式完成:

如果攻击者可以物理访问未连接互联网的电脑或内网,他们只需要将自己的智能手机放在电脑桌上,无需接触被攻击的电脑就能收集到所需的震动;

如果攻击者无法访问未联网的电脑或内网,则可以利用目标公司的员工,令他们的智能手机感染上病毒。这样一来,这些员工手机上的恶意软件就可以替攻击者来收集振动了。Guri 认为这是有可能实现的,因为现代智能手机上的加速度传感器可以通过任何 App 来实现访问,并且不需要用户许可。这也使得这项技术能够很好地规避风险。

尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。 即便理论上 AiR-ViBeR 是可行的,那些攻击者们也不会真的使用它,他们更可能选择其他速度更快的技术。

AiR-ViBeR app 接收到了利用风扇振动窃取自未联网电脑中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻击? 从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。 还有一种方案是「风扇访问监视器」,这是软件层面的对策。一般在系统中,任何程序都不应该访问风扇控制,所以可使用端点保护来检测干扰风扇控制 API 或访问风扇控制总线的代码(比如 ACPI 和 SMBus)。但这种方法的缺陷在于,攻击者可以使用 rootkit 或其他规避技术,绕过监视器并访问风扇控制。 此外,也可通过切断或屏蔽原始传输来堵塞通信信道,这也是一种内部干扰方法,可以使用专门程序在随机的时间和 RPM 上更改风扇速度,但同样它也无法避免被内核 rootkit 禁用或规避。 目前,在安全性方面最受信任的外部干扰方法是将产生随机振动的组件连接到计算机上,该方法有一项弱点就是需要维护,无法做到在每台计算机上进行部署,但这种操作确实比较简单易行。 当然,还可以让计算机进行物理隔离,把它放进一种特殊的抗振机箱。或者用水冷系统代替原有的计算机风扇,只是这样的方案并不能大规模推广,并且很贵。

e7eae372-5463-11eb-8b86-12bb97331649.png

防御、检测、人为干扰三种类型的方法各有优缺点。

原文标题:我的电脑不联网,很安全,黑客:你还有风扇呢

文章出处:【微信公众号:人工智能与大数据技术】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7366

    浏览量

    95209
  • 互联网
    +关注

    关注

    55

    文章

    11359

    浏览量

    110780
  • 电脑
    +关注

    关注

    16

    文章

    1822

    浏览量

    72361

原文标题:我的电脑不联网,很安全,黑客:你还有风扇呢

文章出处:【微信号:TheBigData1024,微信公众号:人工智能与大数据技术】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    拉光纤联网:ZX7628工业路由器实测有点猛

    很多人做项目时都会遇到一个问题:设备装好了,电通了,结果——现场根本没网。拉光纤?成本高。蹭Wi-Fi?信号又不稳定。特别是户外、工厂、临时站点、车载设备,联网这一步,经常才是最头疼的。而启明智显
    的头像 发表于 05-26 18:02 223次阅读
    <b class='flag-5'>不</b>拉光纤<b class='flag-5'>也</b><b class='flag-5'>能</b><b class='flag-5'>联网</b>:ZX7628工业路由器实测有点猛

    海光信息全球首发机密Token技术

      全民“养虾”热潮翻涌,用户对云端大模型的依赖日益加深。用AI写方案、分析病历、辅助决策……效率确实上去了,但商业机密、患者隐私、敏感数据都“喂”给了大模型,怎么保证这些明文不被看见、留存、泄露?
    的头像 发表于 04-15 15:59 455次阅读

    Atmel Crypto产品组合:全方位系统安全解决方案

    ,具备认证、加密和安全数据存储能力。 文件下载: AT97SC3204-U2MA-00.pdf 为何选择硬件安全 未受保护的数据和机密信息,如存储在标准内存中的数据,容易受到攻击和泄露。硬件安全IC采用复杂的设计,能有效保护机密
    的头像 发表于 04-06 11:15 819次阅读

    请问风扇连接器的具体类型是什么?

    我买了多个 2 针风扇,它们与主板兼容。 此外,我购买了 JST XH2.54-2P、JST 2 针迷你、JST SM 2 针连接器,但两者都不兼容。 看起来大多数粉丝都配备了 JST SM 2 / JST XH2.54-2P。 请帮忙,我正在拼命寻找确切的
    发表于 03-09 08:08

    3D打印机散热风扇:热管理核心与选型优化指南

    台粘牢;打印悬垂、拉桥的时候,自动提高风速;主板温度低于45℃时,就降低风扇转速,这样既能保证散热,又能减少噪音。另外,可以通过切片软件,自己设置不同打印阶段的风扇转速,让冷却效果
    发表于 01-19 15:05

    芯源半导体安全芯片技术原理

    ,导致设备功能异常、泄露敏感信息甚至被远程控制。例如,智能家电固件被篡改后,可能会收集用户使用习惯并发送给非法机构;工业设备固件被植入恶意代码,可能导致设备瘫痪。​ 物理安全威胁:物联网设备可能遭受
    发表于 11-13 07:29

    无刷风扇电机的运转过程和换相过程

    风扇,作为电机细分领域中的一个分支,因其控制方式简单,应用简便,在散热领域有着举足轻重的地位。其应用的领域几乎覆盖了我们日常的生产生活中每一环:如消费类笔记本电脑中的散热风扇,工业类设备中的风冷散热器,以及汽车中的座椅通风
    的头像 发表于 11-02 10:31 7072次阅读
    无刷<b class='flag-5'>风扇</b>电机的运转过程和换相过程

    关于散热风扇与散热风扇转子你了解多少?

    除手机、平板、IPTV机顶盒、C类ONU等终端类设备,由于设备及器件功耗较大,一般都需要通过强迫风冷进行散热,而且近几年冷板式液冷得到越来越多的应用,浸没式液冷进行相应的试点应用。对电子设备强迫
    的头像 发表于 10-28 08:28 1061次阅读

    Rt-thread 移植WIZnet,使用自带案列,设备ping电脑ping通,就是主板与电脑连接上怎么解决?

    Rt-thread 移植WIZnet,使用自带案列,设备ping电脑ping通,就是主板与电脑连接上.主板是客户端,电脑是服务断,IP均
    发表于 10-14 08:22

    如何在 MCU/MUP 上安全地存储机密数据?

    如何在 MCU/MUP 上安全地存储机密数据
    发表于 09-08 06:44

    机架与机箱:区别与重要性

    信息技术和数据中心领域,机架和机箱是两个经常被提及但又容易混淆的概念。它们在功能、结构和应用场景上存在显著差异,而理解这些差异对于数据中心的设计、管理和优化至关重要。本文将深入探讨机架与机箱的区别
    的头像 发表于 07-30 10:03 1683次阅读

    多屏电脑运行同花顺股票软件几次闪退,什么原因?怎么处理?

    华硕多屏电脑运行同花顺股票软件几次闪退,还经常登录上提示故障, 软件在其他电脑正常运行,华硕电脑
    发表于 07-19 10:33

    SUNON高效节能商用冷藏EC风扇

    运行。l 储系统、户外智能充电站系统、商业冷冻冷藏系统:SUNON提供IP55等级的EC风扇及其IP68 EC风扇,能够满足高度潮湿的商业冷冻冷藏系统应用环境及其户外严格气候的设备环境,如储
    发表于 06-27 09:11

    联网的应用范围有哪些?

    联网,简单来说,就是“万物相连的互联网”。它以互联网为基石,将用户端延伸至物品与物品之间,实现信息的交换与通信。打个比方,你的智能手表
    发表于 06-16 16:01

    单串多串锂电池手持风扇、空调服方案选什么?HT7180聚芯半导体禾润代理原厂技术支持

    设备在待机状态下能有效节省电量。 手持风扇的完美搭档​ 对于手持风扇而言,续航和风力是用户最为关注的两大关键因素。HT7180 芯片的宽输入电压范围为 2.7 - 12V,无论是单串锂电池,还是多串
    发表于 06-11 16:08