太神了!電腦不連網(wǎng)靠硬盤震動也能盜取數(shù)據(jù)
一些公司和政府機構,會確保涉密電腦與外界徹底隔絕,連互聯(lián)網(wǎng)都不接。但現(xiàn)在有人找到辦法把數(shù)據(jù)傳出來。
最近以色列本古里安大學的研究人員找到了這種利用噪音竊取數(shù)據(jù)的新方法, DiskFiltration。
它的工作原理是首先讓這種隔離于互聯(lián)網(wǎng)之外的電腦感染惡意軟件,該軟件可以通過控制硬盤上驅動器機械臂的運動產生特定的音頻。
電腦里的機密數(shù)字信息通過這些特定的聲音信號被傳送到附近的像智能手機或電腦這樣的接收器上。程序在接受到這些噪音信息之后,再將其轉換成 0 和 1 的二進制信息。
利用這種方法,他們同樣能竊取被嚴密安保系統(tǒng)保護的聯(lián)網(wǎng)電腦。
目前這種技術的工作距離只有 6 英尺,傳輸速率為每分鐘 180 比特,并且能夠在 25 分鐘內竊取 4096 位的密鑰。
該大學網(wǎng)絡安全實驗室的負責人 Mordechai Guri 稱盡管目前這種氣隙隔離的計算機完全被隔絕在互聯(lián)網(wǎng)之外,但它并不是毫無缺陷的。通過 DiskFiltration 他們可以將一臺電腦上的機密數(shù)據(jù)傳到附近的手機上。
目前類似的技術有很多,該實驗室的研究人員去年就研究出過一種利用電腦散熱及內置熱傳感器從這種電腦中獲取數(shù)據(jù)的方法,BitWhisper。
不過這些技術也存在非常大的局限性,比如,如果給電腦換上了非機械結構固態(tài)硬盤,黑客就無法利用 DiskFiltration 惡意竊取數(shù)據(jù)了。
此外無論是利用噪聲還是利用熱傳感器傳輸數(shù)據(jù),首先都得讓目標電腦感染惡意軟件。
這對于一臺完全隔離了互聯(lián)網(wǎng)的電腦來說是非常困難的,但并不是沒可能。此前就有報道稱,有情報機構在五角大樓附近的餐廳洗手間刻意“落下”U 盤,期望有美軍的工作人員在外出就餐時期,插進工作電腦。