在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

電腦的機箱風扇不聯網也能泄露機密信息

人工智能與大數據技術 ? 來源:機器之心 ? 作者:機器之心 ? 2021-01-12 09:43 ? 次閱讀

從1988年第一個網絡蠕蟲病毒誕生以來,「互聯網危機四伏」的觀念就已經深入人心。如果只是這樣,不給電腦聯網、禁止使用任何可移動儲存介質,數據就安全了嗎?但專門研究黑客攻擊技術的研究者告訴我們,這個想法太天真了。他們用實驗證明,即使不聯網,機箱里的風扇也能泄露你的機密信息

這項研究的作者 Mordechai Guri 來自以色列本·古里安大學。在最近發表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數據竊取技術。令人頗為震驚的是,這種技術的「竊取」方式是借助電腦內部的風扇振動。 簡單地說,這一攻擊分為三個步驟。首先,利用植入電腦中的惡意軟件來控制風扇轉速,以此來調節電腦產生的機械振動,數據會被編碼到這些振動中;接下來,將智能手機放置在電腦桌上或靠近電腦主機的其他位置,手機中的加速度傳感器可以用來收集振動信號;最后,通過 app 解碼獲取的信號。 過去五年來,Mordechai Guri 一直致力于找到一種讓不聯網的計算機向外界發送數據,但又不被發現的方法。AiR-ViBeR 是他設計的一堆稀奇古怪方法里最新的一種。 這項研究非常重要,因為那些存儲了機密文件和知識產權的政府和公司內網,如今會面臨著被攻破的危險。 這之前,Guri 教授的團隊還提出過很多種從未聯網計算機中竊取數據的方法,比如:

LED-it-Go:通過硬盤驅動器的 LED 指示燈從不聯網計算機竊取數據;

USBee:使 USB 連接器的數據總線發出電磁輻射,用以竊取數據;

AirHopper:使用本地 GPU 卡向附近的手機設備發射電磁信號,也可用于竊取數據;

PowerHammer:使用電源線從不聯網計算機中竊取數據;

……

e6040b38-5463-11eb-8b86-12bb97331649.png

現有各種類型的攻擊未聯網計算機的方法。 在這篇最新發表的研究中,Guri 拓展了數據泄漏的全新媒介——「振動」。 具體來講,Guri 觀察到,CPU 風扇、GPU 風扇、電源風扇或者任何其他安裝在電腦機箱上的風扇都可以產生振動。對于沒有連接互聯網的電腦,植入在系統中的惡意代碼可以控制風扇轉動的速度。所以,通過加快或減緩風扇的轉動速度,攻擊者可以控制風扇振動的頻率。這種頻率可以被編碼,然后通過電腦桌等傳播出去。

一個典型工作站中的 CPU 風扇(A)和機箱風扇(B)。其中,機箱風扇是本文研究者重點關注的對象。 接下來,附近的攻擊者可以使用智能手機中的加速度傳感器記錄下這些振動,然后解碼隱含在振動模式中的信息,進而對竊取自未聯網電腦系統中的信息進行重建。 收集振動則可以通過以下兩種方式完成:

如果攻擊者可以物理訪問未連接互聯網的電腦或內網,他們只需要將自己的智能手機放在電腦桌上,無需接觸被攻擊的電腦就能收集到所需的震動;

如果攻擊者無法訪問未聯網的電腦或內網,則可以利用目標公司的員工,令他們的智能手機感染上病毒。這樣一來,這些員工手機上的惡意軟件就可以替攻擊者來收集振動了。Guri 認為這是有可能實現的,因為現代智能手機上的加速度傳感器可以通過任何 App 來實現訪問,并且不需要用戶許可。這也使得這項技術能夠很好地規避風險。

盡管 AiR-ViBeR 是一項非常新穎的工作,但通過振動傳輸數據的速度卻非常慢,每秒僅有半個比特,是 Guri 和他的團隊近年來提出的最慢的數據竊取方法之一。 即便理論上 AiR-ViBeR 是可行的,那些攻擊者們也不會真的使用它,他們更可能選擇其他速度更快的技術。

AiR-ViBeR app 接收到了利用風扇振動竊取自未聯網電腦中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻擊? 從振動檢測層面來說,一種解決方案是,在包含敏感信息的計算機上放置加速度傳感器,用以檢測異常振動。 還有一種方案是「風扇訪問監視器」,這是軟件層面的對策。一般在系統中,任何程序都不應該訪問風扇控制,所以可使用端點保護來檢測干擾風扇控制 API 或訪問風扇控制總線的代碼(比如 ACPI 和 SMBus)。但這種方法的缺陷在于,攻擊者可以使用 rootkit 或其他規避技術,繞過監視器并訪問風扇控制。 此外,也可通過切斷或屏蔽原始傳輸來堵塞通信信道,這也是一種內部干擾方法,可以使用專門程序在隨機的時間和 RPM 上更改風扇速度,但同樣它也無法避免被內核 rootkit 禁用或規避。 目前,在安全性方面最受信任的外部干擾方法是將產生隨機振動的組件連接到計算機上,該方法有一項弱點就是需要維護,無法做到在每臺計算機上進行部署,但這種操作確實比較簡單易行。 當然,還可以讓計算機進行物理隔離,把它放進一種特殊的抗振機箱。或者用水冷系統代替原有的計算機風扇,只是這樣的方案并不能大規模推廣,并且很貴。

e7eae372-5463-11eb-8b86-12bb97331649.png

防御、檢測、人為干擾三種類型的方法各有優缺點。

原文標題:我的電腦不聯網,很安全,黑客:你還有風扇呢

文章出處:【微信公眾號:人工智能與大數據技術】歡迎添加關注!文章轉載請注明出處。

責任編輯:haq

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 數據
    +關注

    關注

    8

    文章

    7176

    瀏覽量

    89715
  • 互聯網
    +關注

    關注

    54

    文章

    11191

    瀏覽量

    103969
  • 電腦
    +關注

    關注

    15

    文章

    1744

    瀏覽量

    69209

原文標題:我的電腦不聯網,很安全,黑客:你還有風扇呢

文章出處:【微信號:TheBigData1024,微信公眾號:人工智能與大數據技術】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    華為云電腦怎么聯網,華為云電腦怎么實現聯網

    在數字化辦公和娛樂日益普及的當下,華為云電腦憑借其便捷的云端服務,為用戶提供了隨時隨地辦公、娛樂的新體驗。而聯網作為使用華為云電腦的基礎,掌握其方法至關重要。 ? ?不同設備聯網步驟
    的頭像 發表于 02-10 09:56 ?43次閱讀
    華為云<b class='flag-5'>電腦</b>怎么<b class='flag-5'>聯網</b>,華為云<b class='flag-5'>電腦</b>怎么實現<b class='flag-5'>聯網</b>?

    電腦變成云存儲nsa,電腦變成云存儲nsa的教程,個人云電腦是什么以及怎么連接

    。接下來和大家一起探索電腦變成云存儲nsa的教程。 電腦變成云存儲nsa的教程: 需要注意的是,NSA(美國國家安全局)相關的技術通常涉及高度機密的政府級別應用,普通民用領域不具備搭建其標準云存儲的條件,
    的頭像 發表于 01-02 09:10 ?198次閱讀
    <b class='flag-5'>電腦</b>變成云存儲nsa,<b class='flag-5'>電腦</b>變成云存儲nsa的教程,個人云<b class='flag-5'>電腦</b>是什么以及怎么連接

    藍牙AES+RNG如何保障物聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為物聯網通信協議,應用到各大物聯網場景中。藍牙數據是可以通過空中抓包而被抓取到的,因此發送前需要
    發表于 11-08 15:38

    著眼新時代發展,筑載體安全之盾—鯤鵬卓識涉密載體管理系統簡介

    涉密載體,作為保障各保密和機要單位信息安全、防止信息泄露的核心要素,隨著信息技術的飛速發展,其種類日益豐富,包括涉密文件(紙質文件、光盤、書籍等),涉
    的頭像 發表于 08-10 11:01 ?755次閱讀
    著眼新時代發展,筑載體安全之盾—鯤鵬卓識涉密載體管理系統簡介

    集特智能無風扇工控機有哪些優勢?

    牌、工廠控制等有低功耗系統需求的應用市場。 無風扇工控機的特點 1、采用符合“EIA”標準的全金屬工業機箱,增強了抗電磁干擾能力。 2、機箱內無風扇,靠機殼散熱,極大地減少了系統的維護
    的頭像 發表于 08-06 16:17 ?402次閱讀
    集特智能無<b class='flag-5'>風扇</b>工控機有哪些優勢?

    工控機機箱有哪些類型?研華工控機機箱怎么選?

    研華科技是知名的工控機制造商,其產品線覆蓋從傳統的4U工控機機箱到嵌入式、無風扇設計等多樣化的工業計算解決方案。在選擇推薦的研華工控機機箱時,需要綜合考慮機箱的尺寸、兼容性、擴展能力以
    的頭像 發表于 07-02 09:57 ?882次閱讀
    工控機<b class='flag-5'>機箱</b>有哪些類型?研華工控機<b class='flag-5'>機箱</b>怎么選?

    特斯拉起訴前供應商:干電極電池技術商業機密泄露風波

    其竊取特斯拉的商業機密,并試圖為與電動汽車電池相關的機密信息申請專利,同時將這些敏感信息分享給特斯拉的競爭對手。
    的頭像 發表于 06-20 10:36 ?1792次閱讀

    散熱實力派?這款M-ATX機箱的散熱表現竟出乎意料

    前言 大家都知道,機箱除了為硬件提供安裝和保護外,另一個更重要的基本功能就是散熱,在組裝電腦前就要考慮好。特別對于高端配置的用戶來說,越是高端的配置,功耗就越大,運行時產生的熱量也就越高。如果機箱
    的頭像 發表于 06-03 09:29 ?522次閱讀
    散熱實力派?這款M-ATX<b class='flag-5'>機箱</b>的散熱表現竟出乎意料

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險.

    考生作弊,維護考試的公平公正;2、重要會議:在涉及機密信息的會議中,使用信號屏蔽器可以防止信息泄露,確保會議安全;3、保密場所:在軍事、科研等保密場所,使用信號屏蔽器可以防止外部干擾和竊聽,保護重要
    發表于 05-20 09:01

    機械大師F36飛行家機箱:短風道散熱優良,支持M-ATX主板及背插設計

    F36機箱的三維尺寸為216×202×369毫米(未含腳墊),前部設有兩個140毫米風扇位,可搭配280冷排。尾部有一個120毫米風扇位,底部則配備了三個120毫米風扇位。
    的頭像 發表于 05-06 16:21 ?1309次閱讀

    蘋果起訴前員工泄露敏感信息,索賠2.5萬美元

    安德魯曾是蘋果iOS軟件工程師,主要從事手機電池技術優化工作。自2016年進入蘋果,工作長達五年的時間里,他利用職務之便通過公司配備的iPhone設備向新聞界泄露大量機密封鎖信息
    的頭像 發表于 03-29 10:51 ?680次閱讀

    特信會議室屏蔽器:如何使用確保會議安全保密性?|深圳特信電子.

    機密信息:會議室屏蔽器可以有效屏蔽無線信號,阻止外部設備對會議中的通信進行監聽和竊取,確保會議機密信息不被泄露;2、防止干擾和錄音:會議室屏蔽器還可以阻止手機、無線麥克風等設備的信號傳輸,避免會議
    發表于 03-29 09:14

    貓頭鷹推出全新全黑版NH-D12L散熱器,專為4U機箱及窄塔式電腦設計

    獨特之處在于,該散熱器不僅表面啞光黑,相較傳統款式還降下 13mm 高度至僅有 145mm,更適配 4U 機箱與較為狹窄的塔式機箱。此類機箱原先因空間限制,無法使用 92mm 風扇
    的頭像 發表于 03-20 10:34 ?831次閱讀

    高效管理會議空間:了解會議室屏蔽器的作用與應用?|深圳特信電子有限公司.

    ,確保會議進行時通訊暢通無阻。三、會議室屏蔽器的應用場景1、企業會議室在企業內部會議室中,會議室屏蔽器可以有效保護商業機密和重要會議內容,確保內部信息不被泄露;2、政府機構政府機構經常處理敏感
    發表于 03-11 09:08

    聯網邊緣設備安全:IIoT安全的硬件解決方案

    IIoT環境中存在的安全漏洞可能會給犯罪分子以可乘之機,終將導致企業機密泄露或敏感數據丟失,比如產品制造藍圖或關鍵業務信息等。
    發表于 02-28 09:25 ?812次閱讀
    物<b class='flag-5'>聯網</b>邊緣設備安全:IIoT安全的硬件解決方案
    主站蜘蛛池模板: 人人弄 | 午夜精品影院 | 亚洲天天在线 | 人人爱人人艹 | 日本一区二区高清免费不卡 | 噜噜爽 | 禁漫画羞羞动漫入口 | 四虎免费影院在线播放 | 狠狠干狠狠操 | a级男女性高爱潮高清试 | 午夜国产精品久久影院 | 性xxxx奶大欧美高清 | 日韩亚洲人成在线综合日本 | 天天碰免费视频 | 国产精品爱啪在线线免费观看 | 免费观看黄色在线视频 | 国产福利vr专区精品 | 国产性片在线观看 | 美剧免费在线观看 | 日本黄色大片网站 | 国产日本三级 | 天天射日 | 狠狠se | 国产成人啪午夜精品网站 | 四虎影院观看视频在线观看 | 天天干天天要 | 大学生一级特黄的免费大片视频 | 欧美在线视频免费 | 天天操夜夜拍 | 色综合色综合色综合 | 97人摸人人澡人人人超一碰 | 日韩一级片在线免费观看 | 俺来色 | 欧美一级看片免费观看视频在线 | 手机看片1024免费视频 | 天天操天天射天天 | 美女视频永久黄网站免费观看国产 | 麦克斯奥特曼在线观看 | 欧美激情区 | 美女扒开尿口给男人捅 | 免费观看一级特黄欧美大片 |