0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

电脑的机箱风扇不联网也能泄露机密信息

人工智能与大数据技术 来源:机器之心 作者:机器之心 2021-01-12 09:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

从1988年第一个网络蠕虫病毒诞生以来,「互联网危机四伏」的观念就已经深入人心。如果只是这样,不给电脑联网、禁止使用任何可移动储存介质,数据就安全了吗?但专门研究黑客攻击技术的研究者告诉我们,这个想法太天真了。他们用实验证明,即使不联网,机箱里的风扇也能泄露你的机密信息。

这项研究的作者 Mordechai Guri 来自以色列本·古里安大学。在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。令人颇为震惊的是,这种技术的「窃取」方式是借助电脑内部的风扇振动。 简单地说,这一攻击分为三个步骤。首先,利用植入电脑中的恶意软件来控制风扇转速,以此来调节电脑产生的机械振动,数据会被编码到这些振动中;接下来,将智能手机放置在电脑桌上或靠近电脑主机的其他位置,手机中的加速度传感器可以用来收集振动信号;最后,通过 app 解码获取的信号。 过去五年来,Mordechai Guri 一直致力于找到一种让不联网的计算机向外界发送数据,但又不被发现的方法。AiR-ViBeR 是他设计的一堆稀奇古怪方法里最新的一种。 这项研究非常重要,因为那些存储了机密文件和知识产权的政府和公司内网,如今会面临着被攻破的危险。 这之前,Guri 教授的团队还提出过很多种从未联网计算机中窃取数据的方法,比如:

LED-it-Go:通过硬盘驱动器的 LED 指示灯从不联网计算机窃取数据;

USBee:使 USB 连接器的数据总线发出电磁辐射,用以窃取数据;

AirHopper:使用本地 GPU 卡向附近的手机设备发射电磁信号,也可用于窃取数据;

PowerHammer:使用电源线从不联网计算机中窃取数据;

……

e6040b38-5463-11eb-8b86-12bb97331649.png

现有各种类型的攻击未联网计算机的方法。 在这篇最新发表的研究中,Guri 拓展了数据泄漏的全新媒介——「振动」。 具体来讲,Guri 观察到,CPU 风扇、GPU 风扇、电源风扇或者任何其他安装在电脑机箱上的风扇都可以产生振动。对于没有连接互联网的电脑,植入在系统中的恶意代码可以控制风扇转动的速度。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。这种频率可以被编码,然后通过电脑桌等传播出去。

一个典型工作站中的 CPU 风扇(A)和机箱风扇(B)。其中,机箱风扇是本文研究者重点关注的对象。 接下来,附近的攻击者可以使用智能手机中的加速度传感器记录下这些振动,然后解码隐含在振动模式中的信息,进而对窃取自未联网电脑系统中的信息进行重建。 收集振动则可以通过以下两种方式完成:

如果攻击者可以物理访问未连接互联网的电脑或内网,他们只需要将自己的智能手机放在电脑桌上,无需接触被攻击的电脑就能收集到所需的震动;

如果攻击者无法访问未联网的电脑或内网,则可以利用目标公司的员工,令他们的智能手机感染上病毒。这样一来,这些员工手机上的恶意软件就可以替攻击者来收集振动了。Guri 认为这是有可能实现的,因为现代智能手机上的加速度传感器可以通过任何 App 来实现访问,并且不需要用户许可。这也使得这项技术能够很好地规避风险。

尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。 即便理论上 AiR-ViBeR 是可行的,那些攻击者们也不会真的使用它,他们更可能选择其他速度更快的技术。

AiR-ViBeR app 接收到了利用风扇振动窃取自未联网电脑中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻击? 从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。 还有一种方案是「风扇访问监视器」,这是软件层面的对策。一般在系统中,任何程序都不应该访问风扇控制,所以可使用端点保护来检测干扰风扇控制 API 或访问风扇控制总线的代码(比如 ACPI 和 SMBus)。但这种方法的缺陷在于,攻击者可以使用 rootkit 或其他规避技术,绕过监视器并访问风扇控制。 此外,也可通过切断或屏蔽原始传输来堵塞通信信道,这也是一种内部干扰方法,可以使用专门程序在随机的时间和 RPM 上更改风扇速度,但同样它也无法避免被内核 rootkit 禁用或规避。 目前,在安全性方面最受信任的外部干扰方法是将产生随机振动的组件连接到计算机上,该方法有一项弱点就是需要维护,无法做到在每台计算机上进行部署,但这种操作确实比较简单易行。 当然,还可以让计算机进行物理隔离,把它放进一种特殊的抗振机箱。或者用水冷系统代替原有的计算机风扇,只是这样的方案并不能大规模推广,并且很贵。

e7eae372-5463-11eb-8b86-12bb97331649.png

防御、检测、人为干扰三种类型的方法各有优缺点。

原文标题:我的电脑不联网,很安全,黑客:你还有风扇呢

文章出处:【微信公众号:人工智能与大数据技术】欢迎添加关注!文章转载请注明出处。

责任编辑:haq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据
    +关注

    关注

    8

    文章

    7314

    浏览量

    93982
  • 互联网
    +关注

    关注

    55

    文章

    11321

    浏览量

    108852
  • 电脑
    +关注

    关注

    16

    文章

    1810

    浏览量

    71570

原文标题:我的电脑不联网,很安全,黑客:你还有风扇呢

文章出处:【微信号:TheBigData1024,微信公众号:人工智能与大数据技术】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    关于散热风扇与散热风扇转子你了解多少?

    除手机、平板、IPTV机顶盒、C类ONU等终端类设备,由于设备及器件功耗较大,一般都需要通过强迫风冷进行散热,而且近几年冷板式液冷得到越来越多的应用,浸没式液冷进行相应的试点应用。对电子设备强迫
    的头像 发表于 10-28 08:28 234次阅读

    Rt-thread 移植WIZnet,使用自带案列,设备ping电脑ping通,就是主板与电脑连接上怎么解决?

    Rt-thread 移植WIZnet,使用自带案列,设备ping电脑ping通,就是主板与电脑连接上.主板是客户端,电脑是服务断,IP均
    发表于 10-14 08:22

    机架与机箱:区别与重要性

    信息技术和数据中心领域,机架和机箱是两个经常被提及但又容易混淆的概念。它们在功能、结构和应用场景上存在显著差异,而理解这些差异对于数据中心的设计、管理和优化至关重要。本文将深入探讨机架与机箱的区别
    的头像 发表于 07-30 10:03 1074次阅读

    单串多串锂电池手持风扇、空调服方案选什么?HT7180聚芯半导体禾润代理原厂技术支持

    设备在待机状态下能有效节省电量。 手持风扇的完美搭档​ 对于手持风扇而言,续航和风力是用户最为关注的两大关键因素。HT7180 芯片的宽输入电压范围为 2.7 - 12V,无论是单串锂电池,还是多串
    发表于 06-11 16:08

    DSA70604黑屏维修攻略:泰克示波器风扇运转但屏幕亮的深度排查

    近日有客户送修一台泰克DSA70604示波器,故障表现为开机黑屏,风扇转屏幕亮,对仪器进行初步检测,故障与客户描述一致。
    的头像 发表于 05-23 16:25 618次阅读
    DSA70604黑屏维修攻略:泰克示波器<b class='flag-5'>风扇</b>运转但屏幕<b class='flag-5'>不</b>亮的深度排查

    信息化时代国产主板如何防止信息泄露

    在数字化时代,每一份机密泄露都可能成为我们的致命伤,尤其是如今网络如此发达的5G时代,如何防止网络信息泄密,已经成为每个人必须直面的问题。
    的头像 发表于 05-21 09:32 317次阅读

    NMB美蓓亚06025UA风扇的奥秘!6cm小身材颠覆PC散热!

    你以为高性能电脑散热只能靠RGB灯光和华丽的塔式散热器?一款看似低调的6cm“黑科技”风扇——NMB美蓓亚06025UA,正以IP68级防水、6000转暴力转速和环氧树脂密封工艺,在电竞主机、迷你
    的头像 发表于 04-10 11:50 1289次阅读
    NMB美蓓亚06025UA<b class='flag-5'>风扇</b>的奥秘!6cm小身材颠覆PC散热!

    如何使用智能化RFID管控系统,对涉密物品进行安全有效的管理

    载体主要包括纸质文件、笔记本电脑、优盘、光盘、移动硬盘、打印机、复印机、录音设备等,载体(特别是涉密载体)是各保密、机要单位保证涉密信息安全、防止涉密信息泄露的重要
    的头像 发表于 03-06 14:35 590次阅读
    如何使用智能化RFID管控系统,对涉密物品进行安全有效的管理

    DLPC350插上电源后风扇在转,但是没有开机时投出的图片,usb连接电脑一直连接上,为什么?

    DLPC350插上电源后风扇在转,但是没有开机时投出的图片,usb连接电脑一直连接
    发表于 02-27 06:39

    DLP4500刷固件失败,无法连接电脑,通电之后指示灯亮,为什么?

    DLP4500刷固件失败,无法连接电脑,通电之后指示灯亮。
    发表于 02-17 07:24

    华为云电脑怎么联网,华为云电脑怎么实现联网

    在数字化办公和娱乐日益普及的当下,华为云电脑凭借其便捷的云端服务,为用户提供了随时随地办公、娱乐的新体验。而联网作为使用华为云电脑的基础,掌握其方法至关重要。    不同设备联网步骤
    的头像 发表于 02-10 09:56 1950次阅读
    华为云<b class='flag-5'>电脑</b>怎么<b class='flag-5'>联网</b>,华为云<b class='flag-5'>电脑</b>怎么实现<b class='flag-5'>联网</b>?

    电脑当私有云,把电脑当私有云存在的风险

    。    将电脑转变为私有云可以提供数据存储和共享的便利,但同时存在一些安全风险。以下是一些关键的安全考虑和相应的建议:    安全风险:    数据泄露:如果私有云服务器的安全措施不到位,可能会导致数据
    的头像 发表于 01-22 17:31 538次阅读
    把<b class='flag-5'>电脑</b>当私有云,把<b class='flag-5'>电脑</b>当私有云存在的风险

    电脑如何云存储文件,电脑云存储哪些文件

    让我们的数据在任何时间、任何地点都能被访问到。随着互联网技术的发展,越来越多的用户开始将本地文件存储转移到云端。那么,电脑怎么云存储文件,电脑云存储哪些文件呢?其实,只需要通过一些简
    的头像 发表于 01-13 14:02 1300次阅读
    <b class='flag-5'>电脑</b>如何云存储文件,<b class='flag-5'>电脑</b><b class='flag-5'>能</b>云存储哪些文件

    电脑变成云存储nsa,电脑变成云存储nsa的教程,个人云电脑是什么以及怎么连接

    。接下来和大家一起探索电脑变成云存储nsa的教程。 电脑变成云存储nsa的教程: 需要注意的是,NSA(美国国家安全局)相关的技术通常涉及高度机密的政府级别应用,普通民用领域不具备搭建其标准云存储的条件,
    的头像 发表于 01-02 09:10 858次阅读
    <b class='flag-5'>电脑</b>变成云存储nsa,<b class='flag-5'>电脑</b>变成云存储nsa的教程,个人云<b class='flag-5'>电脑</b>是什么以及怎么连接

    本地电脑如何搭建云电脑,本地电脑搭建云电脑的步骤

        工作中,不可避免的会用到云电脑,实现电脑连接方便工作,局域网远程桌面控制软件帮助管理者解决,保障信息安全;提高工作效率;降低维护
    的头像 发表于 12-23 13:31 1588次阅读
    本地<b class='flag-5'>电脑</b>如何搭建云<b class='flag-5'>电脑</b>,本地<b class='flag-5'>电脑</b>搭建云<b class='flag-5'>电脑</b>的步骤