一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

AiR-ViBeR :借助電腦內(nèi)部的風(fēng)扇振動的數(shù)據(jù)竊取技術(shù)

算法與數(shù)據(jù)結(jié)構(gòu) ? 來源:算法與數(shù)據(jù)結(jié)構(gòu) ? 作者:算法與數(shù)據(jù)結(jié)構(gòu) ? 2020-12-02 15:48 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

從1988年第一個網(wǎng)絡(luò)蠕蟲病毒誕生以來,「互聯(lián)網(wǎng)危機(jī)四伏」的觀念就已經(jīng)深入人心。如果只是這樣,不給電腦聯(lián)網(wǎng)、禁止使用任何可移動儲存介質(zhì),數(shù)據(jù)就安全了嗎?但專門研究黑客攻擊技術(shù)的研究者告訴我們,這個想法太天真了。他們用實驗證明,即使不聯(lián)網(wǎng),機(jī)箱里的風(fēng)扇也能泄露你的機(jī)密信息。

這項研究的作者 Mordechai Guri 來自以色列本·古里安大學(xué)。在最近發(fā)表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數(shù)據(jù)竊取技術(shù)。令人頗為震驚的是,這種技術(shù)的「竊取」方式是借助電腦內(nèi)部的風(fēng)扇振動。 簡單地說,這一攻擊分為三個步驟。首先,利用植入電腦中的惡意軟件來控制風(fēng)扇轉(zhuǎn)速,以此來調(diào)節(jié)電腦產(chǎn)生的機(jī)械振動,數(shù)據(jù)會被編碼到這些振動中;接下來,將智能手機(jī)放置在電腦桌上或靠近電腦主機(jī)的其他位置,手機(jī)中的加速度傳感器可以用來收集振動信號;最后,通過 app 解碼獲取的信號。

過去五年來,Mordechai Guri 一直致力于找到一種讓不聯(lián)網(wǎng)的計算機(jī)向外界發(fā)送數(shù)據(jù),但又不被發(fā)現(xiàn)的方法。AiR-ViBeR 是他設(shè)計的一堆稀奇古怪方法里最新的一種。 這項研究非常重要,因為那些存儲了機(jī)密文件和知識產(chǎn)權(quán)的政府和公司內(nèi)網(wǎng),如今會面臨著被攻破的危險。 這之前,Guri 教授的團(tuán)隊還提出過很多種從未聯(lián)網(wǎng)計算機(jī)中竊取數(shù)據(jù)的方法,比如:

LED-it-Go:通過硬盤驅(qū)動器的 LED 指示燈從不聯(lián)網(wǎng)計算機(jī)竊取數(shù)據(jù);

USBee:使 USB 連接器的數(shù)據(jù)總線發(fā)出電磁輻射,用以竊取數(shù)據(jù);

AirHopper:使用本地 GPU 卡向附近的手機(jī)設(shè)備發(fā)射電磁信號,也可用于竊取數(shù)據(jù);

PowerHammer:使用電源線從不聯(lián)網(wǎng)計算機(jī)中竊取數(shù)據(jù);

……

現(xiàn)有各種類型的攻擊未聯(lián)網(wǎng)計算機(jī)的方法。 在這篇最新發(fā)表的研究中,Guri 拓展了數(shù)據(jù)泄漏的全新媒介——「振動」。 具體來講,Guri 觀察到,CPU 風(fēng)扇、GPU 風(fēng)扇、電源風(fēng)扇或者任何其他安裝在電腦機(jī)箱上的風(fēng)扇都可以產(chǎn)生振動。對于沒有連接互聯(lián)網(wǎng)的電腦,植入在系統(tǒng)中的惡意代碼可以控制風(fēng)扇轉(zhuǎn)動的速度。所以,通過加快或減緩風(fēng)扇的轉(zhuǎn)動速度,攻擊者可以控制風(fēng)扇振動的頻率。這種頻率可以被編碼,然后通過電腦桌等傳播出去。

一個典型工作站中的 CPU 風(fēng)扇(A)和機(jī)箱風(fēng)扇(B)。其中,機(jī)箱風(fēng)扇是本文研究者重點(diǎn)關(guān)注的對象。 接下來,附近的攻擊者可以使用智能手機(jī)中的加速度傳感器記錄下這些振動,然后解碼隱含在振動模式中的信息,進(jìn)而對竊取自未聯(lián)網(wǎng)電腦系統(tǒng)中的信息進(jìn)行重建。 收集振動則可以通過以下兩種方式完成:

如果攻擊者可以物理訪問未連接互聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),他們只需要將自己的智能手機(jī)放在電腦桌上,無需接觸被攻擊的電腦就能收集到所需的震動;

如果攻擊者無法訪問未聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),則可以利用目標(biāo)公司的員工,令他們的智能手機(jī)感染上病毒。這樣一來,這些員工手機(jī)上的惡意軟件就可以替攻擊者來收集振動了。Guri 認(rèn)為這是有可能實現(xiàn)的,因為現(xiàn)代智能手機(jī)上的加速度傳感器可以通過任何 App 來實現(xiàn)訪問,并且不需要用戶許可。這也使得這項技術(shù)能夠很好地規(guī)避風(fēng)險。

盡管 AiR-ViBeR 是一項非常新穎的工作,但通過振動傳輸數(shù)據(jù)的速度卻非常慢,每秒僅有半個比特,是 Guri 和他的團(tuán)隊近年來提出的最慢的數(shù)據(jù)竊取方法之一。 即便理論上 AiR-ViBeR 是可行的,那些攻擊者們也不會真的使用它,他們更可能選擇其他速度更快的技術(shù)。

AiR-ViBeR app 接收到了利用風(fēng)扇振動竊取自未聯(lián)網(wǎng)電腦中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻擊? 從振動檢測層面來說,一種解決方案是,在包含敏感信息的計算機(jī)上放置加速度傳感器,用以檢測異常振動。 還有一種方案是「風(fēng)扇訪問監(jiān)視器」,這是軟件層面的對策。一般在系統(tǒng)中,任何程序都不應(yīng)該訪問風(fēng)扇控制,所以可使用端點(diǎn)保護(hù)來檢測干擾風(fēng)扇控制 API 或訪問風(fēng)扇控制總線的代碼(比如 ACPI 和 SMBus)。但這種方法的缺陷在于,攻擊者可以使用 rootkit 或其他規(guī)避技術(shù),繞過監(jiān)視器并訪問風(fēng)扇控制。

此外,也可通過切斷或屏蔽原始傳輸來堵塞通信信道,這也是一種內(nèi)部干擾方法,可以使用專門程序在隨機(jī)的時間和 RPM 上更改風(fēng)扇速度,但同樣它也無法避免被內(nèi)核 rootkit 禁用或規(guī)避。 目前,在安全性方面最受信任的外部干擾方法是將產(chǎn)生隨機(jī)振動的組件連接到計算機(jī)上,該方法有一項弱點(diǎn)就是需要維護(hù),無法做到在每臺計算機(jī)上進(jìn)行部署,但這種操作確實比較簡單易行。 當(dāng)然,還可以讓計算機(jī)進(jìn)行物理隔離,把它放進(jìn)一種特殊的抗振機(jī)箱?;蛘哂盟湎到y(tǒng)代替原有的計算機(jī)風(fēng)扇,只是這樣的方案并不能大規(guī)模推廣,并且很貴。

防御、檢測、人為干擾三種類型的方法各有優(yōu)缺點(diǎn)。 關(guān)于 AiR-ViBeR 的技術(shù)細(xì)節(jié)可以參考論文《AiR-ViBeR: Exfiltrating Data from Air-Gapped Computers via Covert Surface ViBrAtIoNs》 論文地址:https://arxiv.org/abs/2004.06195v1 參考鏈接:https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/

責(zé)任編輯:xj

原文標(biāo)題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風(fēng)扇呢

文章出處:【微信公眾號:算法與數(shù)據(jù)結(jié)構(gòu)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11251

    瀏覽量

    106469
  • 電腦
    +關(guān)注

    關(guān)注

    16

    文章

    1779

    瀏覽量

    70287

原文標(biāo)題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風(fēng)扇呢

文章出處:【微信號:TheAlgorithm,微信公眾號:算法與數(shù)據(jù)結(jié)構(gòu)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    使用英偉達(dá) NVIDIA Air 服務(wù)將仿真與現(xiàn)實世界連接

    NVIDIA Air?通過創(chuàng)建與真實數(shù)據(jù)中心基礎(chǔ)設(shè)施部署相同的副本來實現(xiàn)云規(guī)模效率。借助 NVIDIA Air,您可以啟動數(shù)百臺交換機(jī)和服務(wù)器,并使用單個腳本進(jìn)行配置。 NVIDIA
    的頭像 發(fā)表于 07-07 19:41 ?393次閱讀
    使用英偉達(dá) NVIDIA <b class='flag-5'>Air</b> 服務(wù)將仿真與現(xiàn)實世界連接

    電子設(shè)備NMB散熱風(fēng)扇核心技術(shù):從基礎(chǔ)選型到耐環(huán)境設(shè)計

    散熱風(fēng)扇是電子設(shè)備內(nèi)部用于關(guān)鍵熱管理的核心組件,其作用遠(yuǎn)超簡單的“吹風(fēng)”,涵蓋散熱、通風(fēng)及空氣循環(huán)等多種功能。理解其技術(shù)特性對于設(shè)備設(shè)計與可靠性至關(guān)重要。散熱風(fēng)扇的基本分類散熱
    的頭像 發(fā)表于 07-03 10:20 ?210次閱讀
    電子設(shè)備NMB散熱<b class='flag-5'>風(fēng)扇</b>核心<b class='flag-5'>技術(shù)</b>:從基礎(chǔ)選型到耐環(huán)境設(shè)計

    開關(guān)柜體振動聲紋監(jiān)測設(shè)備技術(shù)解析

    文章由山東華科信息技術(shù)有限公司提供開關(guān)柜作為電力分配與控制的核心設(shè)備,其運(yùn)行狀態(tài)直接影響電網(wǎng)穩(wěn)定性。傳統(tǒng)巡檢方式難以捕捉早期機(jī)械故障,振動聲紋監(jiān)測技術(shù)通過解析設(shè)備運(yùn)行產(chǎn)生的振動與聲音信
    的頭像 發(fā)表于 07-03 10:08 ?142次閱讀
    開關(guān)柜體<b class='flag-5'>振動</b>聲紋監(jiān)測設(shè)備<b class='flag-5'>技術(shù)</b>解析

    Air8101多網(wǎng)融合戰(zhàn)略升級:Air780EPM模塊助力4G聯(lián)網(wǎng)落地

    在物聯(lián)網(wǎng)通信技術(shù)持續(xù)迭代的背景下,Air8101通過戰(zhàn)略級模塊外掛——Air780EPM,正式邁入4G聯(lián)網(wǎng)時代。多網(wǎng)融合架構(gòu)的完善,使設(shè)備在復(fù)雜環(huán)境中仍能保持高速、穩(wěn)定的數(shù)據(jù)傳輸性能,
    的頭像 發(fā)表于 06-23 16:53 ?92次閱讀
    <b class='flag-5'>Air</b>8101多網(wǎng)融合戰(zhàn)略升級:<b class='flag-5'>Air</b>780EPM模塊助力4G聯(lián)網(wǎng)落地

    設(shè)備異常別盲修,先找根因,GOC測控提供振動分析與診斷支持

    的?我們的服務(wù)以“現(xiàn)場支持+技術(shù)判斷”為主,通常包括以下幾個步驟:1. 初步溝通與設(shè)備信息收集 了解客戶反映的問題、設(shè)備類型、運(yùn)行時長及近期維修記錄。2. 現(xiàn)場數(shù)據(jù)采集 使用便攜式振動分析儀,對設(shè)備
    發(fā)表于 06-09 15:37

    激光焊接技術(shù)在焊接渦輪風(fēng)扇工藝中的特點(diǎn)

    技術(shù)在焊接渦輪風(fēng)扇工藝中的特點(diǎn)。 激光焊接技術(shù)在焊接渦輪風(fēng)扇中的特點(diǎn): 1.高精度焊接,激光焊接機(jī)利用高能量密度的激光束進(jìn)行焊接,能夠?qū)崿F(xiàn)微米級的焊接精度。在焊接渦輪
    的頭像 發(fā)表于 05-19 15:09 ?202次閱讀
    激光焊接<b class='flag-5'>技術(shù)</b>在焊接渦輪<b class='flag-5'>風(fēng)扇</b>工藝中的特點(diǎn)

    中科采象邀您共探振動噪聲難題!數(shù)據(jù)采集技術(shù)賦能多場景創(chuàng)新突破

    第31屆全國振動與噪聲高技術(shù)應(yīng)用學(xué)術(shù)會議于2025年5月16日-18日在天津濱海召開。中科采象聚焦工業(yè)領(lǐng)域振動噪聲痛點(diǎn),提供高速數(shù)據(jù)采集解決方案,賦能行業(yè)升級。01聚焦場景:如何破解
    的頭像 發(fā)表于 05-19 10:12 ?267次閱讀
    中科采象邀您共探<b class='flag-5'>振動</b>噪聲難題!<b class='flag-5'>數(shù)據(jù)</b>采集<b class='flag-5'>技術(shù)</b>賦能多場景創(chuàng)新突破

    太陽誘電觸覺技術(shù)和音響用壓電振動

    今天為您介紹觸覺技術(shù)和音響用壓電振動片。 對壓電體施加應(yīng)力,就會產(chǎn)生成比例的電極化,由此產(chǎn)生電壓,這叫做壓電效應(yīng)。反之,對壓電體施加電壓,就會產(chǎn)生與電壓成比例的位移,這叫做逆壓電效應(yīng)。振動片利用逆壓
    發(fā)表于 04-09 15:56

    電腦的散熱設(shè)計

    電腦的散熱設(shè)計需滿足以下關(guān)鍵要求: 1、 長期高負(fù)載運(yùn)行:避免CPU、GPU等核心部件因過熱降頻,確保性能持續(xù)穩(wěn)定;2、 表面溫度控制:鍵盤、外殼等用戶接觸區(qū)域的溫升需符合人體工學(xué)標(biāo)準(zhǔn);3、 內(nèi)部器件
    發(fā)表于 03-20 09:39

    RNDIS網(wǎng)卡應(yīng)用看這篇!合宙Air780EP低功耗4G模組AT開發(fā)示例

    ** ? 1.1 硬件準(zhǔn)備 合宙EVB_Air780EP開發(fā)板一套,包括天線、SIM卡; USB線 WIN10以上PC電腦 1.2 軟件準(zhǔn)備 串口工具 如果沒有準(zhǔn)備,推薦使用LLCOM: https://llcom.papapoi.com AT固件下載 https://
    的頭像 發(fā)表于 09-30 06:59 ?1206次閱讀
    RNDIS網(wǎng)卡應(yīng)用看這篇!合宙<b class='flag-5'>Air</b>780EP低功耗4G模組AT開發(fā)示例

    FTP應(yīng)用看這篇!合宙Air780EP低功耗4G模組AT開發(fā)示例

    780EX/Air724UG… **一、相關(guān)準(zhǔn)備工作 ** ? 1.1 硬件準(zhǔn)備 合宙EVB_Air780EP開發(fā)板一套,包括天線、SIM卡; USB線 PC電腦 1.2 軟件準(zhǔn)備 串口工具 如果沒有準(zhǔn)備,推薦使用LLCOM:
    的頭像 發(fā)表于 09-29 09:36 ?2290次閱讀
    FTP應(yīng)用看這篇!合宙<b class='flag-5'>Air</b>780EP低功耗4G模組AT開發(fā)示例

    N型插座的防振動設(shè)計有哪些

    德索工程師說道振動是N型插座在工作過程中經(jīng)常遇到的不利因素之一。振動可能來源于外部機(jī)械振動、設(shè)備運(yùn)轉(zhuǎn)時的內(nèi)部振動以及運(yùn)輸和安裝過程中的沖擊
    的頭像 發(fā)表于 09-25 17:10 ?576次閱讀
    N型插座的防<b class='flag-5'>振動</b>設(shè)計有哪些

    風(fēng)扇驅(qū)動器在什么部位

    是為電機(jī)提供電源并控制其運(yùn)行,因此將它們安裝在電機(jī)附近可以方便地進(jìn)行電氣連接和控制。 底座內(nèi)部 :在一些設(shè)計中,電風(fēng)扇的驅(qū)動器可能被安裝在底座內(nèi)部。這種設(shè)計可以保護(hù)驅(qū)動器免受外部環(huán)境的影響,如灰塵、濕氣等,同時也
    的頭像 發(fā)表于 09-23 15:02 ?1146次閱讀

    OPA211電磁兼容出現(xiàn)振動數(shù)據(jù)錯亂的原因?怎么解決?

    本設(shè)計采用OPA211AID芯片作為運(yùn)算放大器對振動復(fù)合傳感器采集的振動數(shù)據(jù)進(jìn)行放大,并采用OPA211AID芯片進(jìn)行濾波處理,在進(jìn)行實際的電磁兼容測試(輻射抗干擾度)的時候,出現(xiàn)振動
    發(fā)表于 08-07 06:35

    合宙 Air780E/Air780EP/Air780EQ/Air201模塊遇到死機(jī)問題如何分析

    Air780E/Air780EP/Air780EQ/Air201模塊遇到死機(jī)問題如何分析簡介本文檔適用于合宙Air780E、
    的頭像 發(fā)表于 08-01 17:27 ?1358次閱讀
    合宙 <b class='flag-5'>Air</b>780E/<b class='flag-5'>Air</b>780EP/<b class='flag-5'>Air</b>780EQ/<b class='flag-5'>Air</b>201模塊遇到死機(jī)問題如何分析