一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

電腦的機(jī)箱風(fēng)扇不聯(lián)網(wǎng)也能泄露機(jī)密信息

人工智能與大數(shù)據(jù)技術(shù) ? 來源:機(jī)器之心 ? 作者:機(jī)器之心 ? 2021-01-12 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

從1988年第一個(gè)網(wǎng)絡(luò)蠕蟲病毒誕生以來,「互聯(lián)網(wǎng)危機(jī)四伏」的觀念就已經(jīng)深入人心。如果只是這樣,不給電腦聯(lián)網(wǎng)、禁止使用任何可移動儲存介質(zhì),數(shù)據(jù)就安全了嗎?但專門研究黑客攻擊技術(shù)的研究者告訴我們,這個(gè)想法太天真了。他們用實(shí)驗(yàn)證明,即使不聯(lián)網(wǎng),機(jī)箱里的風(fēng)扇也能泄露你的機(jī)密信息。

這項(xiàng)研究的作者 Mordechai Guri 來自以色列本·古里安大學(xué)。在最近發(fā)表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數(shù)據(jù)竊取技術(shù)。令人頗為震驚的是,這種技術(shù)的「竊取」方式是借助電腦內(nèi)部的風(fēng)扇振動。 簡單地說,這一攻擊分為三個(gè)步驟。首先,利用植入電腦中的惡意軟件來控制風(fēng)扇轉(zhuǎn)速,以此來調(diào)節(jié)電腦產(chǎn)生的機(jī)械振動,數(shù)據(jù)會被編碼到這些振動中;接下來,將智能手機(jī)放置在電腦桌上或靠近電腦主機(jī)的其他位置,手機(jī)中的加速度傳感器可以用來收集振動信號;最后,通過 app 解碼獲取的信號。 過去五年來,Mordechai Guri 一直致力于找到一種讓不聯(lián)網(wǎng)的計(jì)算機(jī)向外界發(fā)送數(shù)據(jù),但又不被發(fā)現(xiàn)的方法。AiR-ViBeR 是他設(shè)計(jì)的一堆稀奇古怪方法里最新的一種。 這項(xiàng)研究非常重要,因?yàn)槟切┐鎯α藱C(jī)密文件和知識產(chǎn)權(quán)的政府和公司內(nèi)網(wǎng),如今會面臨著被攻破的危險(xiǎn)。 這之前,Guri 教授的團(tuán)隊(duì)還提出過很多種從未聯(lián)網(wǎng)計(jì)算機(jī)中竊取數(shù)據(jù)的方法,比如:

LED-it-Go:通過硬盤驅(qū)動器的 LED 指示燈從不聯(lián)網(wǎng)計(jì)算機(jī)竊取數(shù)據(jù);

USBee:使 USB 連接器的數(shù)據(jù)總線發(fā)出電磁輻射,用以竊取數(shù)據(jù);

AirHopper:使用本地 GPU 卡向附近的手機(jī)設(shè)備發(fā)射電磁信號,也可用于竊取數(shù)據(jù);

PowerHammer:使用電源線從不聯(lián)網(wǎng)計(jì)算機(jī)中竊取數(shù)據(jù);

……

e6040b38-5463-11eb-8b86-12bb97331649.png

現(xiàn)有各種類型的攻擊未聯(lián)網(wǎng)計(jì)算機(jī)的方法。 在這篇最新發(fā)表的研究中,Guri 拓展了數(shù)據(jù)泄漏的全新媒介——「振動」。 具體來講,Guri 觀察到,CPU 風(fēng)扇、GPU 風(fēng)扇、電源風(fēng)扇或者任何其他安裝在電腦機(jī)箱上的風(fēng)扇都可以產(chǎn)生振動。對于沒有連接互聯(lián)網(wǎng)的電腦,植入在系統(tǒng)中的惡意代碼可以控制風(fēng)扇轉(zhuǎn)動的速度。所以,通過加快或減緩風(fēng)扇的轉(zhuǎn)動速度,攻擊者可以控制風(fēng)扇振動的頻率。這種頻率可以被編碼,然后通過電腦桌等傳播出去。

一個(gè)典型工作站中的 CPU 風(fēng)扇(A)和機(jī)箱風(fēng)扇(B)。其中,機(jī)箱風(fēng)扇是本文研究者重點(diǎn)關(guān)注的對象。 接下來,附近的攻擊者可以使用智能手機(jī)中的加速度傳感器記錄下這些振動,然后解碼隱含在振動模式中的信息,進(jìn)而對竊取自未聯(lián)網(wǎng)電腦系統(tǒng)中的信息進(jìn)行重建。 收集振動則可以通過以下兩種方式完成:

如果攻擊者可以物理訪問未連接互聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),他們只需要將自己的智能手機(jī)放在電腦桌上,無需接觸被攻擊的電腦就能收集到所需的震動;

如果攻擊者無法訪問未聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),則可以利用目標(biāo)公司的員工,令他們的智能手機(jī)感染上病毒。這樣一來,這些員工手機(jī)上的惡意軟件就可以替攻擊者來收集振動了。Guri 認(rèn)為這是有可能實(shí)現(xiàn)的,因?yàn)楝F(xiàn)代智能手機(jī)上的加速度傳感器可以通過任何 App 來實(shí)現(xiàn)訪問,并且不需要用戶許可。這也使得這項(xiàng)技術(shù)能夠很好地規(guī)避風(fēng)險(xiǎn)。

盡管 AiR-ViBeR 是一項(xiàng)非常新穎的工作,但通過振動傳輸數(shù)據(jù)的速度卻非常慢,每秒僅有半個(gè)比特,是 Guri 和他的團(tuán)隊(duì)近年來提出的最慢的數(shù)據(jù)竊取方法之一。 即便理論上 AiR-ViBeR 是可行的,那些攻擊者們也不會真的使用它,他們更可能選擇其他速度更快的技術(shù)。

AiR-ViBeR app 接收到了利用風(fēng)扇振動竊取自未聯(lián)網(wǎng)電腦中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻擊? 從振動檢測層面來說,一種解決方案是,在包含敏感信息的計(jì)算機(jī)上放置加速度傳感器,用以檢測異常振動。 還有一種方案是「風(fēng)扇訪問監(jiān)視器」,這是軟件層面的對策。一般在系統(tǒng)中,任何程序都不應(yīng)該訪問風(fēng)扇控制,所以可使用端點(diǎn)保護(hù)來檢測干擾風(fēng)扇控制 API 或訪問風(fēng)扇控制總線的代碼(比如 ACPI 和 SMBus)。但這種方法的缺陷在于,攻擊者可以使用 rootkit 或其他規(guī)避技術(shù),繞過監(jiān)視器并訪問風(fēng)扇控制。 此外,也可通過切斷或屏蔽原始傳輸來堵塞通信信道,這也是一種內(nèi)部干擾方法,可以使用專門程序在隨機(jī)的時(shí)間和 RPM 上更改風(fēng)扇速度,但同樣它也無法避免被內(nèi)核 rootkit 禁用或規(guī)避。 目前,在安全性方面最受信任的外部干擾方法是將產(chǎn)生隨機(jī)振動的組件連接到計(jì)算機(jī)上,該方法有一項(xiàng)弱點(diǎn)就是需要維護(hù),無法做到在每臺計(jì)算機(jī)上進(jìn)行部署,但這種操作確實(shí)比較簡單易行。 當(dāng)然,還可以讓計(jì)算機(jī)進(jìn)行物理隔離,把它放進(jìn)一種特殊的抗振機(jī)箱。或者用水冷系統(tǒng)代替原有的計(jì)算機(jī)風(fēng)扇,只是這樣的方案并不能大規(guī)模推廣,并且很貴。

e7eae372-5463-11eb-8b86-12bb97331649.png

防御、檢測、人為干擾三種類型的方法各有優(yōu)缺點(diǎn)。

原文標(biāo)題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風(fēng)扇呢

文章出處:【微信公眾號:人工智能與大數(shù)據(jù)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7255

    瀏覽量

    91814
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11249

    瀏覽量

    106368
  • 電腦
    +關(guān)注

    關(guān)注

    16

    文章

    1778

    瀏覽量

    70255

原文標(biāo)題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風(fēng)扇呢

文章出處:【微信號:TheBigData1024,微信公眾號:人工智能與大數(shù)據(jù)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    單串多串鋰電池手持風(fēng)扇、空調(diào)服方案選什么?HT7180聚芯半導(dǎo)體禾潤代理原廠技術(shù)支持

    設(shè)備在待機(jī)狀態(tài)下能有效節(jié)省電量。 手持風(fēng)扇的完美搭檔? 對于手持風(fēng)扇而言,續(xù)航和風(fēng)力是用戶最為關(guān)注的兩大關(guān)鍵因素。HT7180 芯片的寬輸入電壓范圍為 2.7 - 12V,無論是單串鋰電池,還是多串
    發(fā)表于 06-11 16:08

    DSA70604黑屏維修攻略:泰克示波器風(fēng)扇運(yùn)轉(zhuǎn)但屏幕亮的深度排查

    近日有客戶送修一臺泰克DSA70604示波器,故障表現(xiàn)為開機(jī)黑屏,風(fēng)扇轉(zhuǎn)屏幕亮,對儀器進(jìn)行初步檢測,故障與客戶描述一致。
    的頭像 發(fā)表于 05-23 16:25 ?247次閱讀
    DSA70604黑屏維修攻略:泰克示波器<b class='flag-5'>風(fēng)扇</b>運(yùn)轉(zhuǎn)但屏幕<b class='flag-5'>不</b>亮的深度排查

    信息化時(shí)代國產(chǎn)主板如何防止信息泄露?

    在數(shù)字化時(shí)代,每一份機(jī)密泄露都可能成為我們的致命傷,尤其是如今網(wǎng)絡(luò)如此發(fā)達(dá)的5G時(shí)代,如何防止網(wǎng)絡(luò)信息泄密,已經(jīng)成為每個(gè)人必須直面的問題。
    的頭像 發(fā)表于 05-21 09:32 ?122次閱讀

    如何使用智能化RFID管控系統(tǒng),對涉密物品進(jìn)行安全有效的管理

    載體主要包括紙質(zhì)文件、筆記本電腦、優(yōu)盤、光盤、移動硬盤、打印機(jī)、復(fù)印機(jī)、錄音設(shè)備等,載體(特別是涉密載體)是各保密、機(jī)要單位保證涉密信息安全、防止涉密信息泄露的重要
    的頭像 發(fā)表于 03-06 14:35 ?374次閱讀
    如何使用智能化RFID管控系統(tǒng),對涉密物品進(jìn)行安全有效的管理

    DLPC350插上電源后風(fēng)扇在轉(zhuǎn),但是沒有開機(jī)時(shí)投出的圖片,usb連接電腦一直連接上,為什么?

    DLPC350插上電源后風(fēng)扇在轉(zhuǎn),但是沒有開機(jī)時(shí)投出的圖片,usb連接電腦一直連接
    發(fā)表于 02-27 06:39

    DLP4500刷固件失敗,無法連接電腦,通電之后指示燈亮,為什么?

    DLP4500刷固件失敗,無法連接電腦,通電之后指示燈亮。
    發(fā)表于 02-17 07:24

    華為云電腦怎么聯(lián)網(wǎng),華為云電腦怎么實(shí)現(xiàn)聯(lián)網(wǎng)?

    在數(shù)字化辦公和娛樂日益普及的當(dāng)下,華為云電腦憑借其便捷的云端服務(wù),為用戶提供了隨時(shí)隨地辦公、娛樂的新體驗(yàn)。而聯(lián)網(wǎng)作為使用華為云電腦的基礎(chǔ),掌握其方法至關(guān)重要。 ? ?不同設(shè)備聯(lián)網(wǎng)步驟
    的頭像 發(fā)表于 02-10 09:56 ?982次閱讀
    華為云<b class='flag-5'>電腦</b>怎么<b class='flag-5'>聯(lián)網(wǎng)</b>,華為云<b class='flag-5'>電腦</b>怎么實(shí)現(xiàn)<b class='flag-5'>聯(lián)網(wǎng)</b>?

    電腦當(dāng)私有云,把電腦當(dāng)私有云存在的風(fēng)險(xiǎn)

    。 ? ?將電腦轉(zhuǎn)變?yōu)樗接性瓶梢蕴峁?shù)據(jù)存儲和共享的便利,但同時(shí)存在一些安全風(fēng)險(xiǎn)。以下是一些關(guān)鍵的安全考慮和相應(yīng)的建議: ? ?安全風(fēng)險(xiǎn): ? ?數(shù)據(jù)泄露:如果私有云服務(wù)器的安全措施不到位,可能會導(dǎo)致數(shù)據(jù)
    的頭像 發(fā)表于 01-22 17:31 ?329次閱讀
    把<b class='flag-5'>電腦</b>當(dāng)私有云,把<b class='flag-5'>電腦</b>當(dāng)私有云存在的風(fēng)險(xiǎn)

    電腦如何云存儲文件,電腦云存儲哪些文件

    讓我們的數(shù)據(jù)在任何時(shí)間、任何地點(diǎn)都能被訪問到。隨著互聯(lián)網(wǎng)技術(shù)的發(fā)展,越來越多的用戶開始將本地文件存儲轉(zhuǎn)移到云端。那么,電腦怎么云存儲文件,電腦云存儲哪些文件呢?其實(shí),只需要通過一些簡
    的頭像 發(fā)表于 01-13 14:02 ?717次閱讀
    <b class='flag-5'>電腦</b>如何云存儲文件,<b class='flag-5'>電腦</b><b class='flag-5'>能</b>云存儲哪些文件

    電腦變成云存儲nsa,電腦變成云存儲nsa的教程,個(gè)人云電腦是什么以及怎么連接

    。接下來和大家一起探索電腦變成云存儲nsa的教程。 電腦變成云存儲nsa的教程: 需要注意的是,NSA(美國國家安全局)相關(guān)的技術(shù)通常涉及高度機(jī)密的政府級別應(yīng)用,普通民用領(lǐng)域不具備搭建其標(biāo)準(zhǔn)云存儲的條件,
    的頭像 發(fā)表于 01-02 09:10 ?598次閱讀
    <b class='flag-5'>電腦</b>變成云存儲nsa,<b class='flag-5'>電腦</b>變成云存儲nsa的教程,個(gè)人云<b class='flag-5'>電腦</b>是什么以及怎么連接

    本地電腦如何搭建云電腦,本地電腦搭建云電腦的步驟

    ? ? 工作中,不可避免的會用到云電腦,實(shí)現(xiàn)電腦連接方便工作,局域網(wǎng)遠(yuǎn)程桌面控制軟件幫助管理者解決,保障信息安全;提高工作效率;降低維護(hù)
    的頭像 發(fā)表于 12-23 13:31 ?1092次閱讀
    本地<b class='flag-5'>電腦</b>如何搭建云<b class='flag-5'>電腦</b>,本地<b class='flag-5'>電腦</b>搭建云<b class='flag-5'>電腦</b>的步驟

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    指定地點(diǎn),對魚缸所在企業(yè)造成較大經(jīng)濟(jì)損失以及其他損失。因此物聯(lián)網(wǎng)數(shù)據(jù)安全尤為重要。藍(lán)牙通信協(xié)議常作為物聯(lián)網(wǎng)通信協(xié)議,應(yīng)用到各大物聯(lián)網(wǎng)場景中。藍(lán)牙數(shù)據(jù)是可以通過空中抓包而被抓取到的,因此發(fā)送前需要
    發(fā)表于 11-08 15:38

    如何安裝無風(fēng)扇工控機(jī)

    盡管工控機(jī)是按照更堅(jiān)固的規(guī)格制造的,但無風(fēng)扇工控機(jī)與現(xiàn)成的消費(fèi)級電腦一樣易于集成和設(shè)置。安裝和運(yùn)行后,觸摸系統(tǒng)時(shí)應(yīng)感到溫暖。這是被動冷卻機(jī)制正在發(fā)揮作用并有效發(fā)揮其作用的積極一面。使用紅外技術(shù),您可
    的頭像 發(fā)表于 08-28 10:25 ?668次閱讀
    如何安裝無<b class='flag-5'>風(fēng)扇</b>工控機(jī)

    著眼新時(shí)代發(fā)展,筑載體安全之盾—鯤鵬卓識涉密載體管理系統(tǒng)簡介

    涉密載體,作為保障各保密和機(jī)要單位信息安全、防止信息泄露的核心要素,隨著信息技術(shù)的飛速發(fā)展,其種類日益豐富,包括涉密文件(紙質(zhì)文件、光盤、書籍等),涉
    的頭像 發(fā)表于 08-10 11:01 ?1112次閱讀
    著眼新時(shí)代發(fā)展,筑載體安全之盾—鯤鵬卓識涉密載體管理系統(tǒng)簡介

    集特智能無風(fēng)扇工控機(jī)有哪些優(yōu)勢?

    牌、工廠控制等有低功耗系統(tǒng)需求的應(yīng)用市場。 無風(fēng)扇工控機(jī)的特點(diǎn) 1、采用符合“EIA”標(biāo)準(zhǔn)的全金屬工業(yè)機(jī)箱,增強(qiáng)了抗電磁干擾能力。 2、機(jī)箱內(nèi)無風(fēng)扇,靠機(jī)殼散熱,極大地減少了系統(tǒng)的維護(hù)
    的頭像 發(fā)表于 08-06 16:17 ?650次閱讀
    集特智能無<b class='flag-5'>風(fēng)扇</b>工控機(jī)有哪些優(yōu)勢?