当前位置:主页>科 研>学术交流>

黑客可通过电脑热量窃取数据(附视频)

气隙系统(Air-gapped)是一种将电脑进行完全隔离(不与互联网以及任何其他联网设备连接)以保护数据安全的系统。由于窃取其数据的困难性,目前这种系统多使用于要求高度安全的数据保护,例如军事机密网络、零售商处理信用卡和借记卡的支付网络以及工业控制系统中的关键基础设施,另外还有有不少记者会用其来保护敏感数据。



 

通常情况下从气隙系统中获取数据一般需要对机器进行物理访问,比如usb闪存盘或者火线电缆。但在最近以色列本-古里安大学的研究人员研究出一种仅使用电脑散热以及内置热传感器就可以从装有气隙系统的电脑中获取数据的方法。通过该方法,黑客将可以对其附近或者已经控制的电脑和数据传输网络进行攻击,获取其密码和保护密钥。除此之外,黑客还可以通过传输网络对其他具有相同热量并且使用相同热传感器的系统发送恶意命令。

  工作原理

电脑在工作时会因为其工作内容的不同而产生不同的热量,除了CPU、图形处理单元以及其他主板组件外,系统下载文件、视频或者上网时都会通过消耗电能而产生能量。电脑内部会内置许多温度传感器来检测热波动并触发内部风扇冷却系统的开启或关闭。而黑客正是使用这些传感器来发送命令或者获取数据的。该方法类似于摩尔斯电码,黑客可以通过控制热量增加来利用目标电脑的温度传感器,检测温度并将其转换为“0”或“1”然后进行通信。

研究人员还根据此方法研究出了一种恶意软件,该软件通过获取电脑正常运行时的温度波动进而区分出发送信息时的温度,然后增加一定程度的热量,从而对通信进行干扰。另外,该恶意软件还可以针对其附近区域的电脑系统定期发出一定程度的热平,从而感染系统。

目前,该技术仅允许攻击者发送八个比特的数据进行可靠传输,且范围仅限于气隙系统40cm内。虽然这两个条件看似十分严苛,但对于攻击者来说却并非如此。研究人员也表示,在接下来的工作中,重点将是加快传输速度并可在更远的距离进行传输。

研究人员还表示在未来物联网将会成为重要的攻击对象,例如联网的空调系统或者传真机系统都可以通过其温度的波动变化获取数据。而且除了温度之外,光学以及电磁排放等物理手段也可成为获取数据的重要手段。

  视频
 


 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

容器是如何让“一切都是代码”成为现实的

容器是如何让“一切都是代码”成为现实的

现代应用的发展在很大程度上要归功于DevOps运动的蓬勃兴起以及该运动所产生的各种自动...[详细]

如何快速掌握一门新技术/语言/框架

如何快速掌握一门新技术/语言/框架

IT行业中的企业特点是都属于知识密集型企业。这种企业的核心竞争力与员工的知识和技能...[详细]

建高效数据中心有径可循

建高效数据中心有径可循

能耗问题一直是各大数据中心的心头之痛。有数据表明,2015年我国数据中心能耗预计将高...[详细]

2015黑帽大会:网络灾难后 重建IT安全

2015黑帽大会:网络灾难后 重建IT安全

在遭遇网络灾难后重建IT安全似乎是不可能完成的任务,但根据安全专家Christina Kubeck...[详细]

面对DNS劫持 企业移动应用该如何防护?

面对DNS劫持 企业移动应用该如何防护?

DNS(Domain Name System)劫持又称域名劫持,是指对正常的域名解析请求加以拦截,转而...[详细]

返回首页 返回顶部