成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何從未聯(lián)網(wǎng)PC中獲取信息?試試讓USB接口變身無(wú)線電發(fā)射器

安全 黑客攻防
想要完成入侵,首先要讓惡意軟件能夠接觸到未聯(lián)網(wǎng)的電腦,即將安裝了惡意軟件的USB插入PC;同時(shí),還需要在沒(méi)有人注意的情況下離這臺(tái)PC足夠近,才能夠接收到有效信號(hào)。

[[171676]]

有一位名叫Mordechai Guri的以色列研究員,善于利用一些特別的技巧從未聯(lián)網(wǎng)的電腦中提取信息。他和他的團(tuán)隊(duì)曾在今年6月通過(guò)計(jì)算機(jī)風(fēng)扇的噪聲,成功獲取到離線計(jì)算機(jī)中的數(shù)據(jù)。而這一次,他又成功利用了射頻傳輸技術(shù),通過(guò)USB 2.0接口,實(shí)現(xiàn)了從離線PC上獲取數(shù)據(jù)信息。

這種新技術(shù)名叫USBee。其工作原理是首先將裝有攻擊軟件的USB設(shè)備插入PC中,植入惡意軟件;之后將USB接口當(dāng)成RF射頻發(fā)射器來(lái)用:具體方法是調(diào)制發(fā)往USB設(shè)備的高速數(shù)據(jù)流,這樣就可以直接利用USB本身向外發(fā)射無(wú)線電信號(hào)了。傳輸信息的邏輯并不復(fù)雜,比如240MHz-480MHz區(qū)間內(nèi)的電壓輻射用來(lái)表示“0”——這樣就能夠按照所發(fā)出的不同的頻率組合以0101的方式把數(shù)據(jù)傳輸出來(lái)。

外部接應(yīng)的接收器可以通過(guò)接收到的信號(hào)頻率變化,還原出相對(duì)應(yīng)的數(shù)據(jù)信息。具體實(shí)施中,若要傳出密碼或者加密密鑰,可以利用二進(jìn)制移頻鍵控(B-FSK)將二進(jìn)制數(shù)據(jù)信息調(diào)制成波。通過(guò)接口數(shù)據(jù)針腳的快速電壓變化就能形成相應(yīng)的載波。

據(jù)Guri的估算,USBee的無(wú)線發(fā)出速度(80比特/秒)足以在十秒內(nèi)發(fā)送一個(gè)4,096位的加密密鑰到附近的接收機(jī)。

可以使用以下函數(shù)創(chuàng)建基本載波:

  1. inline static void fill_buffer_freq 
  2. (u32 *buf, int sizedouble freq) 
  3.   inti = 0; 
  4.   u32x = 0; 
  5.  double t = freq / 4800 * 2; 
  6.   for(i = 0, x = 0x00000000; i<size*8; i++) 
  7.   { 
  8.     x= x<<1; 
  9.    if ((int)(i*t)%2==0) 
  10.      x++; 
  11.    if((i%32)==31) 
  12.     { 
  13.      *(buf++) = x; 
  14.      x=0x00000000; 
  15.     } 
  16.   } 

之后,只要用戶有“寫(xiě)文件”的權(quán)限,就能夠?qū)⒔Y(jié)果Buffer寫(xiě)入移動(dòng)設(shè)備中,來(lái)生成發(fā)射信號(hào)。

Guri和他的團(tuán)隊(duì)在這周剛發(fā)出的研究報(bào)告中稱:

“實(shí)際的數(shù)據(jù)傳輸過(guò)程是:函數(shù)fill_buffer_freq()將接收到的buffer生成byte pattern,再寫(xiě)入U(xiǎn)SB的任意數(shù)據(jù)模塊和數(shù)據(jù)流中”。

“這個(gè)傳輸過(guò)程不需要很高的權(quán)限,只要可以在移動(dòng)設(shè)備上創(chuàng)建文件夾即可。”

視頻中,Guri的團(tuán)隊(duì)展示了如何利用一臺(tái)筆記本電腦,再加上30美元的無(wú)線電天線,在距離15英尺遠(yuǎn)的地方就能接收到數(shù)據(jù)。這次實(shí)驗(yàn)說(shuō)明這種全新的USBee技術(shù)可以用來(lái)實(shí)施暗中監(jiān)視。無(wú)論是在酒店的隔壁房間,還是擁擠的辦公室。

這是一次有趣又實(shí)用的入侵行為。當(dāng)然,想要完成這次入侵,首先要讓惡意軟件能夠接觸到未聯(lián)網(wǎng)的電腦,即將安裝了惡意軟件的USB插入PC;同時(shí),還需要在沒(méi)有人注意的情況下離這臺(tái)PC足夠近,才能夠接收到有效信號(hào)。總之,只要你賄賂對(duì)了人,威脅了合適的人,準(zhǔn)確利用了安全平臺(tái)(OPSEC)的漏洞,那么將目標(biāo)代碼編入到目標(biāo)機(jī)器也不是不可能的。

責(zé)任編輯:武曉燕 來(lái)源: FreeBuf
相關(guān)推薦

2020-12-18 14:53:21

物聯(lián)網(wǎng)無(wú)線電干擾

2021-06-03 15:54:15

無(wú)線電無(wú)線安全

2022-11-10 15:19:24

JavaScript事件發(fā)射器通信

2013-06-08 13:13:00

無(wú)線無(wú)線組網(wǎng)

2021-05-11 11:51:15

飛機(jī)Wi-Fi通信

2009-11-25 13:45:35

無(wú)線路由器

2023-07-18 14:56:00

物聯(lián)網(wǎng)

2010-11-03 09:10:07

身體網(wǎng)絡(luò)無(wú)線設(shè)備無(wú)線傳感器

2015-10-12 17:43:07

2021-01-26 14:36:57

無(wú)線網(wǎng)絡(luò)物聯(lián)網(wǎng)基礎(chǔ)設(shè)施有線網(wǎng)絡(luò)

2012-12-13 14:44:14

WLAN移動(dòng)通信

2020-08-10 00:17:40

物聯(lián)網(wǎng)傳感器

2015-08-10 09:50:39

2020-06-15 15:30:22

5G無(wú)線電網(wǎng)絡(luò)

2010-03-16 17:38:09

WiMedia無(wú)線電平

2009-11-25 13:55:49

無(wú)線路由器

2016-03-01 11:56:59

2022-10-27 14:07:41

5G5G NR

2012-04-18 08:43:02

2015-06-15 16:06:37

無(wú)線通訊系統(tǒng)無(wú)線技術(shù)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产日韩视频 | 日韩不卡一区二区 | 日韩av大片免费看 | 国产成人精品高清久久 | 五月综合久久 | 成人免费小视频 | 国产欧美精品在线观看 | 亚洲国产成人av好男人在线观看 | 涩涩导航| 日韩一区三区 | 女女百合av大片一区二区三区九县 | 色网站在线免费观看 | 中文字幕日本一区二区 | 黄页网址在线观看 | 九一国产精品 | 久久精品国产99国产精品 | 欧美精品一区二区三区在线四季 | 国产高清免费在线 | 久久av资源网 | 日韩在线观看视频一区 | 亚洲综合在 | 一区二区三区av | 精品自拍视频在线观看 | 久久中文免费视频 | 求个av网址 | 天天干夜夜操视频 | 在线免费观看黄a | 久久久久国产成人精品亚洲午夜 | www.9191| 日日操网站 | 乱码av午夜噜噜噜噜动漫 | 日本激情视频网 | www久久久 | 久久成人18免费网站 | 久久久久久精 | 国产福利免费视频 | 国产精品乱码一二三区的特点 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 不卡在线视频 | 亚洲免费观看 | 欧美成人精品一区二区三区 |