个人电脑不联网,很安全,黑客:你还有风扇呢

Python实战社群php

Java实战社群程序员

长按识别下方二维码,按需求添加web

扫码关注添加客服安全

进Python社群▲微信

扫码关注添加客服网络

进Java社群app

来源丨机器之心
网站

https://mp.weixin.qq.com/s/F6MPESXo-lKInw06EbeEXw编码

从1988年第一个网络蠕虫病毒诞生以来,「互联网危机四伏」的观念就已经深刻人心。若是只是这样,不给电脑联网、禁止使用任何可移动储存介质,数据就安全了吗?但专门研究黑客攻击技术的研究者告诉咱们,这个想法太天真了。他们用实验证实,即便不联网,机箱里的风扇也能泄露你的机密信息。设计

这项研究的做者 Mordechai Guri 来自以色列本·古里安大学。在最近发表的一篇论文中,他提出了一种名为 AiR-ViBeR 的数据窃取技术。使人颇为震惊的是,这种技术的「窃取」方式是借助电脑内部的风扇振动。

简单地说,这一攻击分为三个步骤。首先,利用植入电脑中的恶意软件来控制风扇转速,以此来调节电脑产生的机械振动,数据会被编码到这些振动中;接下来,将智能手机放置在电脑桌上或靠近电脑主机的其余位置,手机中的加速度传感器能够用来收集振动信号;最后,经过 app 解码获取的信号。

过去五年来,Mordechai Guri 一直致力于找到一种让不联网的计算机向外界发送数据,但又不被发现的方法。AiR-ViBeR 是他设计的一堆稀奇古怪方法里最新的一种。

这项研究很是重要,由于那些存储了机密文件和知识产权的政府和公司内网,现在会面临着被攻破的危险。

这以前,Guri 教授的团队还提出过不少种从未联网计算机中窃取数据的方法,好比:

  • LED-it-Go:经过硬盘驱动器的 LED 指示灯从不联网计算机窃取数据;

  • USBee:使 USB 链接器的数据总线发出电磁辐射,用以窃取数据;

  • AirHopper:使用本地 GPU 卡向附近的手机设备发射电磁信号,也可用于窃取数据;

  • PowerHammer:使用电源线从不联网计算机中窃取数据;

  • ……

现有各类类型的攻击未联网计算机的方法。

在这篇最新发表的研究中,Guri 拓展了数据泄漏的全新媒介——「振动」。

具体来说,Guri 观察到,CPU 风扇、GPU 风扇、电源风扇或者任何其余安装在电脑机箱上的风扇均可以产生振动。对于没有链接互联网的电脑,植入在系统中的恶意代码能够控制风扇转动的速度。因此,经过加快或减缓风扇的转动速度,攻击者能够控制风扇振动的频率。这种频率能够被编码,而后经过电脑桌等传播出去。

一个典型工做站中的 CPU 风扇(A)和机箱风扇(B)。其中,机箱风扇是本文研究者重点关注的对象。

接下来,附近的攻击者可使用智能手机中的加速度传感器记录下这些振动,而后解码隐含在振动模式中的信息,进而对窃取自未联网电脑系统中的信息进行重建。

收集振动则能够经过如下两种方式完成:

  • 若是攻击者能够物理访问未链接互联网的电脑或内网,他们只须要将本身的智能手机放在电脑桌上,无需接触被攻击的电脑就能收集到所需的震动;

  • 若是攻击者没法访问未联网的电脑或内网,则能够利用目标公司的员工,令他们的智能手机感染上病毒。这样一来,这些员工手机上的恶意软件就能够替攻击者来收集振动了。Guri 认为这是有可能实现的,由于现代智能手机上的加速度传感器能够经过任何 App 来实现访问,而且不须要用户许可。这也使得这项技术可以很好地规避风险。

尽管 AiR-ViBeR 是一项很是新颖的工做,但经过振动传输数据的速度却很是慢,每秒仅有半个比特,是 Guri 和他的团队近年来提出的最慢的数据窃取方法之一。

即使理论上 AiR-ViBeR 是可行的,那些攻击者们也不会真的使用它,他们更可能选择其余速度更快的技术。

AiR-ViBeR app 接收到了利用风扇振动窃取自未联网电脑中的「秘密」信息(42 比特)。

如何防止 AiR-ViBeR 的攻击?

从振动检测层面来讲,一种解决方案是,在包含敏感信息的计算机上放置加速度传感器,用以检测异常振动。

还有一种方案是「风扇访问监视器」,这是软件层面的对策。通常在系统中,任何程序都不该该访问风扇控制,因此可以使用端点保护来检测干扰风扇控制 API 或访问风扇控制总线的代码(好比 ACPI 和 SMBus)。但这种方法的缺陷在于,攻击者可使用 rootkit 或其余规避技术,绕过监视器并访问风扇控制。

此外,也可经过切断或屏蔽原始传输来堵塞通讯信道,这也是一种内部干扰方法,可使用专门程序在随机的时间和 RPM 上更改风扇速度,但一样它也没法避免被内核 rootkit 禁用或规避。

目前,在安全性方面最受信任的外部干扰方法是将产生随机振动的组件链接到计算机上,该方法有一项弱点就是须要维护,没法作到在每台计算机上进行部署,但这种操做确实比较简单易行。

固然,还能够让计算机进行物理隔离,把它放进一种特殊的抗振机箱。或者用水冷系统代替原有的计算机风扇,只是这样的方案并不能大规模推广,而且很贵。

防护、检测、人为干扰三种类型的方法各有优缺点。

关于 AiR-ViBeR 的技术细节能够参考论文《AiR-ViBeR: Exfiltrating Data from Air-Gapped Computers via Covert Surface ViBrAtIoNs》

论文地址:https://arxiv.org/abs/2004.06195v1

参考连接:

https://www.zdnet.com/article/academics-steal-data-from-air-gapped-systems-using-pc-fan-vibrations/

程序员专栏 扫码关注填加客服 长按识别下方二维码进群

近期精彩内容推荐:  

 看黄片,起诉网站,可尼玛太秀了

 知乎高赞:35岁失业的中年人都去了哪儿?

 求求你别再用offset和limit分页了

 Python 代码实现验证码识别,很稳


在看点这里好文分享给更多人↓↓