电脑离线就安全?这个软件一样能远程窃取数据


 

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面对外界入侵时会更加安全,因为它与互联网是处于隔离状态。

该研究团队简单解释了如何将电脑变成信号天线的方法,与此同时,附近会有一部低端手机接收泄露出来的电脑数据。

尽管也有研究人员指出这种方法窃取数据是可能的,但通常还需要对计算机硬件进行修改。而该团队开发的软件只需要利用普通的计算机硬件就可以发送手机信号。



 

在不修改电脑硬件的情况下,以色列研究人员解释他们是如何窃取离线电脑的数据。工作台会发射GSM频率的信号,附近协作的手机会接收信号。

他们的研究成果将在下周举行的第24届华盛顿USENIX安全探讨会上公布,届时他们会利用专门的病毒软件和手机来窃取数据,这将是他们首次展示产品是能够做到这一点。

“如果有人想连入自己家中的电脑,但电脑没有上网,你也可以在屋外接收到信号,”研究成员Yisroel Mirsky说道。

目标离线电脑首先需要安装研究人员改良的病毒程序,病毒可以通过U盘等介质安装到目标电脑上。这种方法在过去是用于传播Stuxnet(一种病毒软件),该病毒软件曾摧毁了伊朗的铀浓缩离心机。

这种病毒软件叫做GSMem,在病毒入侵的电脑中充当发送台的作用。它能生成具体的、与内存相关的指令,而这些指令可在CPU和存储器之间传输,并发送GSM、UMTS 和 LTE频段的无线电波。GSMem的组件非常小,它仅会在内存中留有很少的痕迹,因此很难对付,它可以轻而易举地躲过杀毒软件的检测。

数据接收器是已上市九年的Motorola C123手机,和现在的手机相比,它看上去完全就是个古董。但他们选择这款手机也有其它原因。大多数使馆和许多公司禁止人员将智能手机带入办公场所,以防止收集情报。但一些公司仍然允许非智能手机进入这些敏感地带。

选择Motorola C123的另一个原因在于它采用的是数字基带芯片,能够运行开源软件OsmocomBB。大多数运行在基带芯片上的固件是封闭原始码,且难以修改,研究人员需要对此进行改善。

一旦两端的恶意软件就位,获取数据的工作就能开始。手机可以在离电脑5米远处以每秒一到二字节的速度接收数据。虽然接收量很少,但足够去盗取像密码或加密密钥这样的数据了。配备更大功率天线和处理器的智能手机能够提高数据传送速度,扩大入侵的范围。

功率更大的接收器,能将传送速度提至每秒1000字节,传播的范围能够延伸到30公尺。但这种设备会失去隐秘效果,暴露自己,特别是在入侵一些特别机构的时候。

不过对付这种入侵的方式也很简单粗暴:禁止一切手机(不管智能机还是非智能机)出现在敏感地区。其它的选择可以是在某些区域屏蔽手机信号。

Moto G LTE(2014)

继推出新Moto X后,摩托罗拉同样推出了新Moto G。新Moto G延续了此前的低端普及形定位,在硬件配置与外形设计上都有一定的提升,新增的双扬声器。新Moto G背面标志性的圆润线条设计,加上其类肤材质,在握持手感上的表现相当好的,可以说是目前同样定位价格的手机中最好的。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

网络安全:互联网安全 如何防范木马及病毒

网络安全:互联网安全 如何防范木马及病毒的攻击

一、计算机中毒有哪些症状? 人生病了,会有各种各样的症状,同样,电脑中毒了也会有...[详细]

加强网站服务器安全维护的技巧

加强网站服务器安全维护的技巧

计算机系统服务器的维护工作十分重要,稍有不慎就会使整个网络陷入瘫痪。目前,网络经...[详细]

电脑离线就安全?这个软件一样能远程窃取数

电脑离线就安全?这个软件一样能远程窃取数据

以色列的一个研究团队已改良了窃取离线电脑数据的方法。人们一直认为这种离线电脑在面...[详细]

如何在Linux上最妥善地管理加密密钥?

如何在Linux上最妥善地管理加密密钥?

存储SSH加密密钥和牢记密码可能是一件让人很头痛的事儿。不过遗憾的是,在如今恶意黑...[详细]

如何在 Linux 上运行命令前临时清空 Bash

如何在 Linux 上运行命令前临时清空 Bash 环境变量

我是个 bash shell 用户。我想临时清空 bash shell 环境变量。但我不想删除或者 unset...[详细]

返回首页 返回顶部