来源丨机器之心


从1988年第一个网络蠕虫病毒诞生以来,「互联网危机四伏」的观念就已经深入人心。如果只是这样,不给电脑联网、禁止使用任何可移动储存介质,数据就安全了吗?但专门研究黑客攻击技术的研究者告诉我们,这个想法太天真了。他们用实验证明,即使不联网,机箱里的风扇也能泄露你的机密信息。


这项研究的作者 Mordechai Guri 来自以色列本·古里安大学。在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。令人颇为震惊的是,这种技术的「窃取」方式是借助电脑内部的风扇振动。

简单地说,这一攻击分为三个步骤。首先,利用植入电脑中的恶意软件来控制风扇转速,以此来调节电脑产生的机械振动,数据会被编码到这些振动中;接下来,将智能手机放置在电脑桌上或靠近电脑主机的其他位置,手机中的加速度传感器可以用来收集振动信号;最后,通过 app 解码获取的信号。

过去五年来,Mordechai Guri 一直致力于找到一种让不联网的计算机向外界发送数据,但又不被发现的方法。AiR-ViBeR 是他设计的一堆稀奇古怪方法里最新的一种。

这项研究非常重要,因为那些存储了机密文件和知识产权的政府和公司内网,如今会面临着被攻破的危险。

这之前,Guri 教授的团队还提出过很多种从未联网计算机中窃取数据的方法,比如:

  • LED-it-Go:通过硬盘驱动器的 LED 指示灯从不联网计算机窃取数据;

  • USBee:使 USB 连接器的数据总线发出电磁辐射,用以窃取数据;

  • AirHopper:使用本地 GPU 卡向附近的手机设备发射电磁信号,也可用于窃取数据;

  • PowerHammer:使用电源线从不联网计算机中窃取数据;

  • ……


现有各种类型的攻击未联网计算机的方法。

在这篇最新发表的研究中,Guri 拓展了数据泄漏的全新媒介——「振动」。

具体来讲,Guri 观察到,CPU 风扇、GPU 风扇、电源风扇或者任何其他安装在电脑机箱上的风扇都可以产生振动。对于没有连接互联网的电脑,植入在系统中的恶意代码可以控制风扇转动的速度。所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。这种频率可以被编码,然后通过电脑桌等传播出去。

一个典型工作站中的 CPU 风扇(A)和机箱风扇(B)。其中,机箱风扇是本文研究者重点关注的对象。

接下来,附近的攻击者可以使用智能手机中的加速度传感器记录下这些振动,然后解码隐含在振动模式中的信息,进而对窃取自未联网电脑系统中的信息进行重建。

收集振动则可以通过以下两种方式完成:

  • 如果攻击者可以物理访问未连接互联网的电脑或内网,他们只需要将自己的智能手机放在电脑桌上,无需接触被攻击的电脑就能收集到所需的震动;

  • 如果攻击者无法访问未联网的电脑或内网,则可以利用目标公司的员工,令他们的智能手机感染上病毒。这样一来,这些员工手机上的恶意软件就可以替攻击者来收集振动了。Guri 认为这是有可能实现的,因为现代智能手机上的加速度传感器可以通过任何 App 来实现访问,并且不需要用户许可。这也使得这项技术能够很好地规避风险。


尽管 AiR-ViBeR 是一项非常新颖的工作,但通过振动传输数据的速度却非常慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。

即便理论上 AiR-ViBeR 是可行的,那些攻击者们也不会真的使用它,他们更可能选择其他速度更快的技术。


AiR-ViBeR app 接收到了利用风扇振动窃取自未联网电脑中的「秘密」信息(42 比特)。

如何防止 AiR-ViBeR 的攻击?

从振动检测层面来说,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。

还有一种方案是「风扇访问监视器」,这是软件层面的对策。一般在系统中,任何程序都不应该访问风扇控制,所以可使用端点保护来检测干扰风扇控制 API 或访问风扇控制总线的代码(比如 ACPI 和 SMBus)。但这种方法的缺陷在于,攻击者可以使用 rootkit 或其他规避技术,绕过监视器并访问风扇控制。

此外,也可通过切断或屏蔽原始传输来堵塞通信信道,这也是一种内部干扰方法,可以使用专门程序在随机的时间和 RPM 上更改风扇速度,但同样它也无法避免被内核 rootkit 禁用或规避。

目前,在安全性方面最受信任的外部干扰方法是将产生随机振动的组件连接到计算机上,该方法有一项弱点就是需要维护,无法做到在每台计算机上进行部署,但这种操作确实比较简单易行。

当然,还可以让计算机进行物理隔离,把它放进一种特殊的抗振机箱。或者用水冷系统代替原有的计算机风扇,只是这样的方案并不能大规模推广,并且很贵。

防御、检测、人为干扰三种类型的方法各有优缺点。

关于 AiR-ViBeR 的技术细节可以参考论文《AiR-ViBeR: Exfiltrating Data from Air-Gapped Computers via Covert Surface ViBrAtIoNs》

论文地址:https://arxiv.org/abs/2004.06195v1

参考链接:

-End-

最近有一些小伙伴,让我帮忙找一些 面试题 资料,于是我翻遍了收藏的 5T 资料后,汇总整理出来,可以说是程序员面试必备!所有资料都整理到网盘了,欢迎下载!


发布     👍 0 举报 写留言 🖊   
✋热门推荐
  • #记住这个知识点# 【好友辅助认证的基本规则】身份认证条件全部点亮但无法申请认证?我还是加V实名认证万粉用户你们都这样对待,普通用户不是憋死?
  • #领养日我有家了[超话]##北京领养日[超话]##给Ta一个家##北京领养日 # [羞嗒嗒][羞嗒嗒]领养喜报 [打call][打call]领养代替购买恭喜
  • 2、上海,12.01%。9、杭州,8.89%。
  • 最终认定该学校的招生宣传都是虚假的消息。由于衡水模式被家长们广为关注,这也吸引了不少家长的注意力,有部分家长就向像教育部门咨询了这所学校的办学情况。
  • ”1月17日,刘女士对记者说,她看到神火大道人行道上放置的花箱内,残败的菊花被更换,“现在种植的花卉,乍一看就跟吃的甘蓝差不多,但颜色很艳丽”。在种植了菊花的花
  • IT之家了解到,小黑盒工具由第三方开发,支持 PS、Epic、Steam、Xbox 等多家游戏平台,玩家可以查看游戏数据,管理已购游戏,并获取新闻和消息,与社区
  • 《买了一束花回家》那天傍晚,一个人走在街上经过拐角花店时,随意瞥了一眼卖花的女孩有些寂寞的样子让我心底忽生莫名的怜悯其实店里的鲜花已经快卖完了剩下的那些,看上去
  • #每日一善[超话]# #每日一善# #阳光信用# 以一颗无尘的心,还原生命的本真,以一颗感恩的心对待生活。就这样,从容行走在尘间,一袭风,一身静,听花开的声音
  • 被王叔和添加进去了六经辨证的很多的理论,所以如果要推崇伤寒杂病论和张仲景的话,不如去推崇东晋王书和。就这么说吧,耗散脾精的除了姜枣水,就是古往今来的考试和单相思
  • 卢卡注意力不集中,没有脑子,忘东忘西,小狗都会把玻璃门打开,然后出去,卢卡直接撞出去,哈哈哈哈哈…虽然不太聪明,但是心地真的好,超级爱家人,二姐骗他爷爷快不行了
  • 换之前我是真不敢这个时候去长沙,上次就差点中招,但我实在太想老婆了[单身狗][单身狗][单身狗]这次有点赶,没来得及准备什么,去做了和头发1.8那天只有一班是飞
  • 2019年6月,因为喜欢汉服,她决定从线上销售女性时装转型做汉服生意。过年也别忘了充实自己哦[打call][打call][打call]215㎡仁恒公园世纪精装
  • 19世纪末20世纪初的中国棉纺业得到了地方政府的大力支持, 主要表现为低税率以及贷款甚至设备的提供等。藍龍蝦自然比波士頓龍蝦貴得多,不過真正名貴、肉質鮮美、更兼
  • [爱你]期待肖战如梦之梦。[抱一抱]但是比起肖战路透图,我还是觉得 肖战工作室 和 肖战粉丝 发的图更清晰,更帅气喜欢早上起床吃着 肖战代言 的 开小灶 中午来
  • 关于禁止跟拍、路透的通知任何形式的路透都会影响角色最后的呈现效果,因此对于涉及到新剧造型、布景、剧情的图频,希望大家自觉做到不发布,不传播,尊重剧方与演员的劳动
  • 这两天一直在关注这个新闻的浙江海洋大学党委书记、东海野生大黄鱼资源修复工程首席专家严小军,根据连续两年都在冬季时刻且基本在同一渔区,采捕到吨级规模大黄鱼的情况,
  • 普通却让你惊艳好久的文案 1.年年遇人,人遇去去 遇遇至散散。 2.别因为别人说了你想听的话,就相信他们。 3.很喜欢晚上做自己喜欢的事,因为很安静。
  • 看到这份调流真的觉得“有人生在罗马 有人生为牛马” 生活在幸福家庭中的人 离不开家族每一个人的勤劳努力 不知道是不是快结婚了最近觉得家里每位成员都给力 但凡有
  • 我是我这辈子遇到过的最会意淫的人,没有之一。 很多人看到的是脚踏实地的一面,说我在逆境中崛起,说我对钱看得太开了,说我比其他的中产二代能干太多了。 的确
  • Elle和芭莎的截圖 所有本人發佈之修復照片,僅作安利之用,一切肖像權利歸張老師本人所有 這邊一般只修正原圖片像素和清晰度,不使用濾鏡,不調色不調光,圖源