在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

AiR-ViBeR :借助電腦內(nèi)部的風扇振動的數(shù)據(jù)竊取技術

算法與數(shù)據(jù)結構 ? 來源:算法與數(shù)據(jù)結構 ? 作者:算法與數(shù)據(jù)結構 ? 2020-12-02 15:48 ? 次閱讀

從1988年第一個網(wǎng)絡蠕蟲病毒誕生以來,「互聯(lián)網(wǎng)危機四伏」的觀念就已經(jīng)深入人心。如果只是這樣,不給電腦聯(lián)網(wǎng)、禁止使用任何可移動儲存介質(zhì),數(shù)據(jù)就安全了嗎?但專門研究黑客攻擊技術的研究者告訴我們,這個想法太天真了。他們用實驗證明,即使不聯(lián)網(wǎng),機箱里的風扇也能泄露你的機密信息。

這項研究的作者 Mordechai Guri 來自以色列本·古里安大學。在最近發(fā)表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數(shù)據(jù)竊取技術。令人頗為震驚的是,這種技術的「竊取」方式是借助電腦內(nèi)部的風扇振動。 簡單地說,這一攻擊分為三個步驟。首先,利用植入電腦中的惡意軟件來控制風扇轉(zhuǎn)速,以此來調(diào)節(jié)電腦產(chǎn)生的機械振動,數(shù)據(jù)會被編碼到這些振動中;接下來,將智能手機放置在電腦桌上或靠近電腦主機的其他位置,手機中的加速度傳感器可以用來收集振動信號;最后,通過 app 解碼獲取的信號。

過去五年來,Mordechai Guri 一直致力于找到一種讓不聯(lián)網(wǎng)的計算機向外界發(fā)送數(shù)據(jù),但又不被發(fā)現(xiàn)的方法。AiR-ViBeR 是他設計的一堆稀奇古怪方法里最新的一種。 這項研究非常重要,因為那些存儲了機密文件和知識產(chǎn)權的政府和公司內(nèi)網(wǎng),如今會面臨著被攻破的危險。 這之前,Guri 教授的團隊還提出過很多種從未聯(lián)網(wǎng)計算機中竊取數(shù)據(jù)的方法,比如:

LED-it-Go:通過硬盤驅(qū)動器的 LED 指示燈從不聯(lián)網(wǎng)計算機竊取數(shù)據(jù);

USBee:使 USB 連接器的數(shù)據(jù)總線發(fā)出電磁輻射,用以竊取數(shù)據(jù);

AirHopper:使用本地 GPU 卡向附近的手機設備發(fā)射電磁信號,也可用于竊取數(shù)據(jù);

PowerHammer:使用電源線從不聯(lián)網(wǎng)計算機中竊取數(shù)據(jù);

……

現(xiàn)有各種類型的攻擊未聯(lián)網(wǎng)計算機的方法。 在這篇最新發(fā)表的研究中,Guri 拓展了數(shù)據(jù)泄漏的全新媒介——「振動」。 具體來講,Guri 觀察到,CPU 風扇、GPU 風扇、電源風扇或者任何其他安裝在電腦機箱上的風扇都可以產(chǎn)生振動。對于沒有連接互聯(lián)網(wǎng)的電腦,植入在系統(tǒng)中的惡意代碼可以控制風扇轉(zhuǎn)動的速度。所以,通過加快或減緩風扇的轉(zhuǎn)動速度,攻擊者可以控制風扇振動的頻率。這種頻率可以被編碼,然后通過電腦桌等傳播出去。

一個典型工作站中的 CPU 風扇(A)和機箱風扇(B)。其中,機箱風扇是本文研究者重點關注的對象。 接下來,附近的攻擊者可以使用智能手機中的加速度傳感器記錄下這些振動,然后解碼隱含在振動模式中的信息,進而對竊取自未聯(lián)網(wǎng)電腦系統(tǒng)中的信息進行重建。 收集振動則可以通過以下兩種方式完成:

如果攻擊者可以物理訪問未連接互聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),他們只需要將自己的智能手機放在電腦桌上,無需接觸被攻擊的電腦就能收集到所需的震動;

如果攻擊者無法訪問未聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),則可以利用目標公司的員工,令他們的智能手機感染上病毒。這樣一來,這些員工手機上的惡意軟件就可以替攻擊者來收集振動了。Guri 認為這是有可能實現(xiàn)的,因為現(xiàn)代智能手機上的加速度傳感器可以通過任何 App 來實現(xiàn)訪問,并且不需要用戶許可。這也使得這項技術能夠很好地規(guī)避風險。

盡管 AiR-ViBeR 是一項非常新穎的工作,但通過振動傳輸數(shù)據(jù)的速度卻非常慢,每秒僅有半個比特,是 Guri 和他的團隊近年來提出的最慢的數(shù)據(jù)竊取方法之一。 即便理論上 AiR-ViBeR 是可行的,那些攻擊者們也不會真的使用它,他們更可能選擇其他速度更快的技術。

AiR-ViBeR app 接收到了利用風扇振動竊取自未聯(lián)網(wǎng)電腦中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻擊? 從振動檢測層面來說,一種解決方案是,在包含敏感信息的計算機上放置加速度傳感器,用以檢測異常振動。 還有一種方案是「風扇訪問監(jiān)視器」,這是軟件層面的對策。一般在系統(tǒng)中,任何程序都不應該訪問風扇控制,所以可使用端點保護來檢測干擾風扇控制 API 或訪問風扇控制總線的代碼(比如 ACPI 和 SMBus)。但這種方法的缺陷在于,攻擊者可以使用 rootkit 或其他規(guī)避技術,繞過監(jiān)視器并訪問風扇控制。

此外,也可通過切斷或屏蔽原始傳輸來堵塞通信信道,這也是一種內(nèi)部干擾方法,可以使用專門程序在隨機的時間和 RPM 上更改風扇速度,但同樣它也無法避免被內(nèi)核 rootkit 禁用或規(guī)避。 目前,在安全性方面最受信任的外部干擾方法是將產(chǎn)生隨機振動的組件連接到計算機上,該方法有一項弱點就是需要維護,無法做到在每臺計算機上進行部署,但這種操作確實比較簡單易行。 當然,還可以讓計算機進行物理隔離,把它放進一種特殊的抗振機箱。或者用水冷系統(tǒng)代替原有的計算機風扇,只是這樣的方案并不能大規(guī)模推廣,并且很貴。

防御、檢測、人為干擾三種類型的方法各有優(yōu)缺點。 關于 AiR-ViBeR 的技術細節(jié)可以參考論文《AiR-ViBeR: Exfiltrating Data from Air-Gapped Computers via Covert Surface ViBrAtIoNs》 論文地址:https://arxiv.org/abs/2004.06195v1 參考鏈接:https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/

責任編輯:xj

原文標題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風扇呢

文章出處:【微信公眾號:算法與數(shù)據(jù)結構】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)

    關注

    54

    文章

    11227

    瀏覽量

    105440
  • 電腦
    +關注

    關注

    16

    文章

    1767

    瀏覽量

    69836

原文標題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風扇呢

文章出處:【微信號:TheAlgorithm,微信公眾號:算法與數(shù)據(jù)結構】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦
    熱點推薦

    激光焊接技術在焊接渦輪風扇工藝中的特點

    技術在焊接渦輪風扇工藝中的特點。 激光焊接技術在焊接渦輪風扇中的特點: 1.高精度焊接,激光焊接機利用高能量密度的激光束進行焊接,能夠?qū)崿F(xiàn)微米級的焊接精度。在焊接渦輪
    的頭像 發(fā)表于 05-19 15:09 ?95次閱讀
    激光焊接<b class='flag-5'>技術</b>在焊接渦輪<b class='flag-5'>風扇</b>工藝中的特點

    中科采象邀您共探振動噪聲難題!數(shù)據(jù)采集技術賦能多場景創(chuàng)新突破

    第31屆全國振動與噪聲高技術應用學術會議于2025年5月16日-18日在天津濱海召開。中科采象聚焦工業(yè)領域振動噪聲痛點,提供高速數(shù)據(jù)采集解決方案,賦能行業(yè)升級。01聚焦場景:如何破解
    的頭像 發(fā)表于 05-19 10:12 ?105次閱讀
    中科采象邀您共探<b class='flag-5'>振動</b>噪聲難題!<b class='flag-5'>數(shù)據(jù)</b>采集<b class='flag-5'>技術</b>賦能多場景創(chuàng)新突破

    太陽誘電觸覺技術和音響用壓電振動

    今天為您介紹觸覺技術和音響用壓電振動片。 對壓電體施加應力,就會產(chǎn)生成比例的電極化,由此產(chǎn)生電壓,這叫做壓電效應。反之,對壓電體施加電壓,就會產(chǎn)生與電壓成比例的位移,這叫做逆壓電效應。振動片利用逆壓
    發(fā)表于 04-09 15:56

    電腦的散熱設計

    電腦的散熱設計需滿足以下關鍵要求: 1、 長期高負載運行:避免CPU、GPU等核心部件因過熱降頻,確保性能持續(xù)穩(wěn)定;2、 表面溫度控制:鍵盤、外殼等用戶接觸區(qū)域的溫升需符合人體工學標準;3、 內(nèi)部器件
    發(fā)表于 03-20 09:39

    RNDIS網(wǎng)卡應用看這篇!合宙Air780EP低功耗4G模組AT開發(fā)示例

    ** ? 1.1 硬件準備 合宙EVB_Air780EP開發(fā)板一套,包括天線、SIM卡; USB線 WIN10以上PC電腦 1.2 軟件準備 串口工具 如果沒有準備,推薦使用LLCOM: https://llcom.papapoi.com AT固件下載 https://
    的頭像 發(fā)表于 09-30 06:59 ?1026次閱讀
    RNDIS網(wǎng)卡應用看這篇!合宙<b class='flag-5'>Air</b>780EP低功耗4G模組AT開發(fā)示例

    FTP應用看這篇!合宙Air780EP低功耗4G模組AT開發(fā)示例

    780EX/Air724UG… **一、相關準備工作 ** ? 1.1 硬件準備 合宙EVB_Air780EP開發(fā)板一套,包括天線、SIM卡; USB線 PC電腦 1.2 軟件準備 串口工具 如果沒有準備,推薦使用LLCOM:
    的頭像 發(fā)表于 09-29 09:36 ?2156次閱讀
    FTP應用看這篇!合宙<b class='flag-5'>Air</b>780EP低功耗4G模組AT開發(fā)示例

    N型插座的防振動設計有哪些

    德索工程師說道振動是N型插座在工作過程中經(jīng)常遇到的不利因素之一。振動可能來源于外部機械振動、設備運轉(zhuǎn)時的內(nèi)部振動以及運輸和安裝過程中的沖擊
    的頭像 發(fā)表于 09-25 17:10 ?472次閱讀
    N型插座的防<b class='flag-5'>振動</b>設計有哪些

    風扇驅(qū)動器在什么部位

    是為電機提供電源并控制其運行,因此將它們安裝在電機附近可以方便地進行電氣連接和控制。 底座內(nèi)部 :在一些設計中,電風扇的驅(qū)動器可能被安裝在底座內(nèi)部。這種設計可以保護驅(qū)動器免受外部環(huán)境的影響,如灰塵、濕氣等,同時也
    的頭像 發(fā)表于 09-23 15:02 ?847次閱讀

    風扇驅(qū)動一體控制器型號是多少的

    驅(qū)動一體控制器的工作原理 風扇驅(qū)動一體控制器通過接收來自微處理器的信號,控制風扇的轉(zhuǎn)速和方向。這些信號通常是基于溫度傳感器的數(shù)據(jù),以確保設備在適當?shù)臏囟认逻\行。控制器內(nèi)部的電路可以根據(jù)
    的頭像 發(fā)表于 09-23 14:56 ?585次閱讀

    OPA211電磁兼容出現(xiàn)振動數(shù)據(jù)錯亂的原因?怎么解決?

    本設計采用OPA211AID芯片作為運算放大器對振動復合傳感器采集的振動數(shù)據(jù)進行放大,并采用OPA211AID芯片進行濾波處理,在進行實際的電磁兼容測試(輻射抗干擾度)的時候,出現(xiàn)振動
    發(fā)表于 08-07 06:35

    合宙 Air780E/Air780EP/Air780EQ/Air201模塊遇到死機問題如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到死機問題如何分析簡介本文檔適用于合宙Air780E、
    的頭像 發(fā)表于 08-01 17:27 ?1158次閱讀
    合宙 <b class='flag-5'>Air</b>780E/<b class='flag-5'>Air</b>780EP/<b class='flag-5'>Air</b>780EQ/<b class='flag-5'>Air</b>201模塊遇到死機問題如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到內(nèi)存死機如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到內(nèi)存死機如何分析簡介本文檔適用于合宙Air780E、
    的頭像 發(fā)表于 07-19 16:07 ?813次閱讀
    <b class='flag-5'>Air</b>780E/<b class='flag-5'>Air</b>780EP/<b class='flag-5'>Air</b>780EQ/<b class='flag-5'>Air</b>201模塊遇到內(nèi)存死機如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到死機問題如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到死機問題如何分析簡介本文檔適用于合宙Air780E、
    的頭像 發(fā)表于 07-19 15:37 ?975次閱讀
    <b class='flag-5'>Air</b>780E/<b class='flag-5'>Air</b>780EP/<b class='flag-5'>Air</b>780EQ/<b class='flag-5'>Air</b>201模塊遇到死機問題如何分析

    振動器如何調(diào)整振動力大小

    振動器是一種廣泛應用于工業(yè)和科研領域的設備,其主要功能是通過振動來實現(xiàn)物料的混合、分離、破碎等目的。振動器的性能和效率很大程度上取決于其振動力的大小。因此,調(diào)整
    的頭像 發(fā)表于 06-12 16:24 ?5286次閱讀

    一文帶你詳細了解工業(yè)電腦

    工業(yè)計算機或電腦專為處理復雜的工業(yè)任務而設計和制造。工業(yè)電腦采用工業(yè)級組件和堅固外殼制成,并經(jīng)過嚴格的可靠性測試,在普通臺式計算機無法適應的環(huán)境中也能表現(xiàn)出色。工業(yè)電腦的基本特點包括:無通風口和無
    的頭像 發(fā)表于 06-12 14:24 ?746次閱讀
    一文帶你詳細了解工業(yè)<b class='flag-5'>電腦</b>
    主站蜘蛛池模板: 天天在线天天在线天天影视 | 久久精品国产精品亚洲婷婷 | 午夜在线观看福利 | 最近2018年中文字幕在线 | 国产日日干 | 一级毛片免费全部播放完整 | 俺来色| 大又大又粗又爽又黄毛片女人 | 日本片免费观看一区二区 | 国产精品欧美一区二区三区不卡 | 四虎黄色网址 | 久久草在线免费 | 欧美在线观看视频一区 | 免费在线观看一级片 | 国产精品自在线天天看片 | 高清国产美女在线观看 | 国产三a级日本三级日产三级 | 99综合在线| 国产综合色精品一区二区三区 | 2021日本三级理论影院 | 亚洲人成网站在线观看妞妞网 | 72种姿势欧美久久久久大黄蕉 | 久久精品系列 | 一区二区三区伦理高清 | 免费看h的网站 | 免费一级毛片清高播放 | 欧美女同在线 | 国产视频黄色 | 在线久综合色手机在线播放 | 午夜剧场操一操 | 97影院理论片手机在线观看 | 日本在线不卡一区二区 | 午夜.dj高清在线观看免费8 | 爱爱视频天天干 | 色伊人久久| 午夜视频精品 | 九月丁香婷婷亚洲综合色 | 亚洲视频一二 | 国产一级又色又爽又黄大片 | 黄网站视频 | 激情综合激情 |