設置
  • 日夜間
    隨系統(tǒng)
    淺色
    深色
  • 主題色

硬核!以色列研究人員演示通過風扇振動/智能手機竊取PC數(shù)據(jù)

2020/4/18 13:04:59 來源:IT之家 作者:微塵 責編:微塵

IT之家4月18日消息 據(jù)外媒extremetech報道,近日由內(nèi)蓋夫本古里安大學研發(fā)負責人Mordechai Guri領導的一組以色列研究人員推出了一種通過風扇振動和智能手機從計算機中竊取數(shù)據(jù)的新方法,這也是Guri和他的團隊展示的一系列數(shù)據(jù)竊取策略中的最新策略。

IT之家了解到,這項稱為AiR-ViBeR的技術(shù)使用以風扇振動編碼的數(shù)據(jù)來讓系統(tǒng)將信息傳遞給黑客。Guri和他的團隊專門研究旁道攻擊,定義為“任何基于從計算機系統(tǒng)的實現(xiàn)中獲得的信息的攻擊,而不是基于算法本身的弱點。”技術(shù)史上最著名的兩種旁道攻擊是Spectre和Meltdown,但是旁道攻擊有多種形式,而且物理定律使它們很難預防。

阻止旁通道攻擊如此困難的原因是,CPU或GPU會消耗不同的功率,散發(fā)不同的熱量并根據(jù)執(zhí)行的工作負載以不同的速度運行風扇。

研究人員表示,計算機內(nèi)部風扇的旋轉(zhuǎn)速度相關的頻率振動會影響放置計算機的整個結(jié)構(gòu),而他們的方法基于惡意軟件通過調(diào)節(jié)計算機內(nèi)部風扇速度來控制計算機產(chǎn)生的振動的能力。他們認為,計算機附近的智能手機可以通過集成的可通過加速度計來記錄因惡意軟件生成的振動且這一部件可以通過任何 Android / iOS 設備上的應用程序訪問而無需用戶許可或?qū)ο嚓P設備進行破解,同時團隊還使用了AiR-ViBeR。這是一種對二進制信息進行編碼的惡意軟件,通過低頻振動載體對其進行調(diào)制。

旁路攻擊的本質(zhì)在于惡意軟件不會通過破解加密標準或突破網(wǎng)絡防火墻來泄露數(shù)據(jù),相反它會對振動中的數(shù)據(jù)進行編碼,然后將其傳輸?shù)街悄苁謾C的加速度計。而智能手機加速度計可以檢測到的振動對于人類而言尚無法感知。

廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。

相關文章

關鍵詞:旁道攻擊手機,PC

軟媒旗下網(wǎng)站: IT之家 最會買 - 返利返現(xiàn)優(yōu)惠券 iPhone之家 Win7之家 Win10之家 Win11之家

軟媒旗下軟件: 軟媒手機APP應用 魔方 最會買 要知