成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何用掃描儀控制的惡意程序,從隔離的網絡中獲取數據

安全 黑客攻防
近期,一群來自以色列的安全研究專家發明了一種能夠從物理隔離網絡中竊取數據的新技術。防范這種攻擊最好的解決方案應該是在掃描儀與公司網絡之間設置一個代理系統。

近期,一群來自以色列的安全研究專家發明了一種能夠從物理隔離網絡中竊取數據的新技術。研究人員表示,他們可以通過掃描儀來控制目標主機中的惡意軟件,然后從這臺物理隔離網絡中的計算機提取出目標數據。

[[192571]]

寫在前面的話

這個研究團隊的主要成員為Ben Nassi和Yuval Elovici,而Ben Nassi是班古里昂大學網絡安全研究中心的一名研究生,而Yuval Elovici則是他的安全顧問。這項攻擊技術是基于著名密碼學家Adi Shamir的思想所設計出來的,攻擊者可以利用該技術在自己與物理隔離網絡中的目標計算機之間建立一條隱蔽的通信信道,并通過該信道來傳輸惡意代碼并提取信息。研究人員表示,他們可以利用一臺平板掃描儀向目標主機發送控制命令,并在目標計算機(物理隔離)中運行惡意代碼。

研究人員在他們發表的研究報告中說到:

“攻擊者首先需要向一臺平板掃描儀發送光脈沖信號,當平板掃描儀接收到了這些信號之后,目標主機中的惡意軟件會將信號中攜帶的控制命令提取出來。在我們的方法中,這臺平板掃描儀就成為了目標網絡的網關,攻擊者就可以利用它來與物理隔離的目標主機建立一條隱蔽的通信信道。需要注意的是,控制光信號的攻擊者可以遠距離發動攻擊,這一點非常的重要。”

攻擊技術解析

攻擊過程

攻擊過程如上圖所示。首先,掃描儀的玻璃面板會接收到攻擊者發送過來的光脈沖信號,然后掃描儀會將光信號轉換成二進制代碼并將其嵌入到一張圖片中。由于掃描儀對周圍光環境的變化十分敏感,所以即使是掃描儀的玻璃面板上有一張紙或者攻擊者使用的是紅外線光,攻擊效果仍然不會受到影響。研究人員首先將光信號投射在掃描儀的玻璃面板上,然后掃描儀便會接收到光信號,光信號所攜帶的二進制代碼通過光源的開啟和關閉來進行控制。研究人員表示,攻擊者還可以劫持平板掃描儀周圍現有的光源來發送惡意代碼,例如辦公室里的智能燈泡。

在研究人員所進行的測試過程中,他們可以在九百米之外通過鐳射激光向平板掃描儀發送命令“erase file xxx.doc”來刪除目標計算機中的文件。在真實的攻擊場景中,攻擊者甚至還可以利用一架配備了激光槍的無人機(從辦公室窗戶外向掃描儀發射光信號)來發動攻擊。

[[192572]]

攻擊的限制條件

不過,如果攻擊者想要成功發動這種攻擊,那么他們首先需要在目標設備上安裝惡意軟件。其次,用于接收光信號的平板掃描儀蓋板也需要出于打開狀態,或者說至少需要打開一部分,這樣光信號才可以投射到掃描儀的玻璃蓋板上,而且這臺掃描儀也必須與目標主機相連接。

除此之外,攻擊者在發動攻擊之前還需要通過惡意代碼來搜索辦公室內的掃描儀,而且為了避免被發現,這種掃描活動一般要在辦公室沒人的時候進行,例如夜間或周末時間。

攻擊效率分析

在分析完攻擊技術以及相應的限制條件之后,讓我們來看一看這項攻擊的數據傳輸效率。在攻擊過程中,每傳輸1比特命令大約需要50毫秒的時間。這也就意味著,一個64位消息塊則需要大約3秒鐘的時間,而惡意軟件可以實時讀取光信號中攜帶的數據。

在研究人員所進行的另一項測試中,他們通過這項技術發動了一次勒索攻擊。當時,他們身處一臺停在停車場中的汽車,并在車內通過光脈沖信號加密了目標主機中的數據。

視頻地址1:https://youtu.be/vy8dKaHNB-A

視頻地址2:https://youtu.be/jHb9vOqviGA

在此次攻擊測試的過程中,攻擊者手拿一臺三星GalaxyS4手機,手機中已經安裝了研究人員所開發的控制軟件。這個軟件可以掃描并連接周圍的MagicBlue智能燈泡。連接之后,這個控制軟件可以通過藍牙向目標燈泡發送光序列命令(即“on”(1)和“off”(0))。

[[192573]]

此時,辦公室內的平板掃描儀可以檢測到智能燈泡的亮度變化,由于每次變化只會增加或減少百分之五的光強度,而且信號的傳輸時間也只有25毫秒,因此人眼是無法察覺到這種攻擊的。

緩解方案

研究人員表示,雖然我們可以通過斷開掃描儀與內部網絡的鏈接來防范這種攻擊,但是這種解決方案在實際環境下并不可行,因為這樣會影響到公司員工的正常工作。最好的解決方案應該是在掃描儀與公司網絡之間設置一個代理系統,這樣不僅可以避免掃描儀直接連入公司的內部網絡之中,而且代理系統也可以對掃描儀所發送過來的數據進行檢測和過濾。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-04-07 14:23:09

2011-04-20 11:00:49

掃描儀

2011-04-28 16:06:19

掃描儀

2011-05-03 17:45:08

掃描儀

2011-06-08 21:46:38

掃描儀評測

2012-03-30 16:09:40

佳能掃描儀

2011-08-11 11:26:11

2011-05-03 09:29:24

掃描儀

2011-06-17 15:27:10

掃描儀行情

2011-05-03 09:29:24

掃描儀

2013-11-25 17:09:23

NSA惡意程序滲透

2011-05-05 17:13:06

掃描儀

2011-05-07 13:45:26

掃描儀基礎知識

2016-12-26 15:28:34

惡意程序PowerShellA程序

2012-02-23 15:44:34

惠普掃描儀

2012-03-15 14:22:54

惠普掃描儀

2011-10-31 16:47:59

惠普掃描儀

2022-02-25 13:31:10

黑客WatchGuardFirebox

2011-07-09 15:56:13

中晶掃描儀

2012-02-24 16:09:59

惠普掃描儀
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久精品国产99国产精品亚洲 | 九色www| 91色网站| 国产一区不卡在线观看 | 免费视频一区 | 古装人性做爰av网站 | 亚洲高清一区二区三区 | 国产中文原创 | 亚洲第一福利视频 | 色天堂影院 | 一区二区三区国产好 | 国产精品久久性 | 91精品国产综合久久婷婷香蕉 | 色秀网站 | www.4567 | 久久久久久成人 | 日本电影免费完整观看 | 日韩欧美一级精品久久 | 久久久久久黄 | 国产精品视频中文字幕 | 美女三区 | 日韩有码一区 | 亚洲精品片 | 巨大荫蒂视频欧美另类大 | 亚洲黄色片免费观看 | 欧美国产日韩在线 | 国产一区二区在线播放 | 亚洲精品99 | 久久久91精品国产一区二区三区 | 伊人艹 | 久久国产日韩欧美 | 国产日韩欧美二区 | 日韩精品视频在线免费观看 | 亚洲+变态+欧美+另类+精品 | 日韩在线看片 | 欧美性网站 | 日本视频一区二区三区 | 欧美一级免费黄色片 | 免费欧美视频 | 成人av观看 | 福利视频亚洲 |