自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

路由器LED閃燈泄露數(shù)據(jù)

安全
今年2月份媒體報(bào)道,硬盤閃燈會(huì)泄露數(shù)據(jù)。如今,以色列班古里昂大學(xué)的邊信道專家們,將類似的方法應(yīng)用到了路由器上。

漏洞固件引發(fā)的死亡閃燈

[[194054]]

今年2月份媒體報(bào)道,硬盤閃燈會(huì)泄露數(shù)據(jù)。如今,以色列班古里昂大學(xué)的邊信道專家們,將類似的方法應(yīng)用到了路由器上。

路由器信號(hào)獲取的吸引力在于:如果能讓路由器泄露管理員憑證,那就不僅僅能突破一臺(tái)主機(jī),而是整個(gè)網(wǎng)絡(luò)。

不過(guò),相對(duì)的,搞定路由器也比針對(duì)單臺(tái)主機(jī)下手要更難一些:你需要一個(gè)與目標(biāo)路由器之間無(wú)阻隔的傳感器,而且,必須拿到路由器的控制權(quán)。

如果你已經(jīng)控制了路由器,該大學(xué)研究團(tuán)隊(duì)開(kāi)發(fā)的“xLED”可以幫你往路由器操作上添加LED控制?;蛘?,如該團(tuán)隊(duì)在論文中寫的一樣,有足夠權(quán)限的攻擊者可以跳過(guò)固件,直接讓路由器執(zhí)行惡意腳本。

下面的代碼片段,就是Linux系路由器操作系統(tǒng)上所謂“最簡(jiǎn)”調(diào)制方法。

算法 1. ModulateOOK

  1. 1: procedure ModulateOOK(nLED, data, T) 
  2. 2: openLED(nLED); // 以寫模式打開(kāi) LED 文件  
  3. 3: while(data[i] !=0) 
  4. 4: if(data[i] == ‘0’) // 通過(guò)關(guān)閉 LED 調(diào)制 0  
  5. 5: setLEDOff(nLED); 
  6. 6: if(data[i] == ‘1’) // 通過(guò)打開(kāi) LED 調(diào)制 1  
  7. 7: setLEDOn(nLED); 
  8. 8: i++; 
  9. 9: sleep(T); // 睡眠 T 毫秒 
  10. 10: closeLED(nLED); // 關(guān)閉 LED 文件描述符 

如果沒(méi)觸到操作系統(tǒng),下面的shell腳本也相當(dāng)簡(jiǎn)單:

  1. // 方法 #1 
  2. // 開(kāi)啟 LED  
  3. 1: echo 0 > /sys/class/leds/led_name/brightness 
  4. // 關(guān)閉 LED  
  5. 2: echo 255 > /sys/class/leds/led_name/brightness 
  6. // 方法 #2 
  7. 3: echo 1 > /proc/gpio/X_out // 開(kāi)啟 LED 
  8. 4: echo 0 > /proc/gpio/X_out // 關(guān)閉 LED 

如果用攝像機(jī)來(lái)窺探LED,滲漏速率不會(huì)超過(guò) 1 Kbps:GoPro Hero5 運(yùn)動(dòng)相機(jī)能以 960比特/秒的速率錄下LED閃動(dòng),但大多數(shù)攝像機(jī)僅能達(dá)到 120比特/秒。

如能物理接觸到目標(biāo)設(shè)施,事情就好做得多了:一個(gè)光學(xué)傳感器(該團(tuán)隊(duì)用了 Thorlabs PDA100A )能以高達(dá) 3.5 Kbps 的速度運(yùn)作。

或許最佳應(yīng)對(duì)措施只剩下用膠帶蒙上LED了,即便這么做會(huì)造成一些不便。另外,多注意一下你路由器上的固件。

責(zé)任編輯:趙寧寧 來(lái)源: 安全牛
相關(guān)推薦

2011-08-29 13:04:09

路由器設(shè)置路由器連接路由器

2018-10-07 08:45:23

2013-05-07 09:26:43

路由器指示燈網(wǎng)絡(luò)故障

2011-04-01 15:39:15

MP鏈路

2011-08-29 18:30:05

華碩路由器路由器

2018-07-02 05:04:20

2009-12-03 18:38:55

軟件路由器硬件路由器

2011-09-07 10:48:27

2011-09-14 17:16:14

2015-07-13 09:56:54

電燈泡路由器LED

2015-08-03 14:14:29

上網(wǎng)路由器

2009-11-23 19:26:55

集群路由器

2013-10-24 09:43:39

路由器

2011-08-08 09:10:09

2014-06-20 15:20:28

路由器架設(shè)

2011-04-08 17:10:54

路由靜態(tài)路由

2011-04-08 17:22:40

路由

2009-12-30 10:01:00

低端路由器高端路由器

2010-08-16 11:14:25

路由器綜合對(duì)比

2010-08-20 09:16:53

路由器基礎(chǔ)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)