一台断网开机的计算机,黑客可以通过电源线来盗取其中的数据!是不是觉得不可思议?以色列本古里安大学的一个研究团队还真的做到了!
利用电脑电源线中电流的波动盗取电脑中保存的敏感数据。听上去像是天方夜谭,但是这个团队之前已经发明了好几种方法,在断网情况也能盗取计算机中的数据,他们想到了利用光线、声音、热量、电磁波的方法来盗取电脑中的数据。
听起来像黑客帝国的电影?空隙电脑是那些与互联网和本地网络隔离的电脑,因此被认为是难以渗透或渗透数据的最安全的设备。“作为有针对性的攻击的一部分,攻击者可能会利用社交工程,供应链攻击或恶意的内部人员渗透空隙网络。请注意,过去十年发现的几个APT能够感染空隙网络,东方联盟黑客安全研究人员说。“然而,尽管突破气隙系统已被证明是可行的,但从气隙系统泄漏数据仍然是一个挑战。”被称为磁性分离器的最新技术涉及使用专门设计的恶意软件控制空隙电脑的CPU利用率,并以类似莫尔斯码的模式在电流中产生波动,以二进制形式传输数据提示(即0和1)。
如果攻击者能够破坏连接计算机的目标建筑物内的电源线,则速度会更快。这种攻击被称为“行级动力攻击”。速度较慢的“相位级动力锤”可以从建筑物的外部电气服务面板中获得。在这两次攻击的变种中,攻击者测量并编码所进行的排放,然后对排出的数据进行解码。通过攻击,研究人员能够以1000比特/秒的速度从运行IntelHaswell时代四核处理器的个人电脑中以及以100比特/秒的速度从IntelXeonE5-2620供电的服务器中提取数据,两者的错误率均为零。
领取专属 10元无门槛券
私享最新 技术干货