成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

惡意軟件可以通過電源從氣隙式PC中提取數(shù)據(jù)

譯文
安全 終端安全
以色列內(nèi)蓋夫本·古里安大學(xué)的網(wǎng)絡(luò)安全研究員Mordechai Guri進(jìn)行了一項(xiàng)實(shí)驗(yàn),展示了如何利用電源設(shè)備(PSU)從氣隙和音頻差距的計(jì)算機(jī)中提取信息。

 【51CTO.com快譯】當(dāng)今最安全的系統(tǒng)配置之一是氣密性PC,因?yàn)樗麄兣c互聯(lián)網(wǎng)完全斷開。但它們也并非是絕對安全的,可能以各種方式被破壞,比如通過聲波來使用計(jì)算機(jī)揚(yáng)聲器。這樣的漏洞利用,促使網(wǎng)絡(luò)安全專家甚至從氣密計(jì)算機(jī)中刪除了音頻設(shè)備,從根本上實(shí)現(xiàn)音頻間隔。

據(jù)今年2月的一則報(bào)道,黑客可以利用屏幕亮度從氣密PC上竊取數(shù)據(jù),現(xiàn)在可以通過電源來進(jìn)行竊取。

以色列內(nèi)蓋夫本·古里安大學(xué)的網(wǎng)絡(luò)安全研究員Mordechai Guri進(jìn)行了一項(xiàng)實(shí)驗(yàn),展示了如何利用電源設(shè)備(PSU)從氣隙和音頻差距的計(jì)算機(jī)中提取信息。惡意軟件利用PSU作為“功能有限的帶外二級(jí)揚(yáng)聲器”,可以提取的數(shù)據(jù)包括不同文件和用戶擊鍵的信息,這些擊鍵信息可以傳輸至1米遠(yuǎn),而攻擊者可以從相距5米的設(shè)備(如:智能手機(jī))接收的密碼和加密密鑰,如圖所示(B)下。

[[325193]]

 

此外,可以通過這種方式,黑客可以利用不同類型的計(jì)算機(jī),包括PC工作站、服務(wù)器、嵌入式系統(tǒng)和IoT設(shè)備,從而使整個(gè)設(shè)備范圍都變得脆弱。

Mordechai在研究報(bào)告中指出:“惡意代碼操縱電源的內(nèi)部\ textit {開關(guān)頻率},從而控制從其電容器和變壓器產(chǎn)生的聲音波形。我們的技術(shù)能夠在0-24khz的頻帶中產(chǎn)生音頻音調(diào),并從計(jì)算機(jī)電源播放音頻流(例如WAV),而無需音頻硬件或揚(yáng)聲器。”

令人震驚的事情可能是,無需提升特權(quán)即可進(jìn)行攻擊,攻擊者也無需物理訪問硬件。

惡意軟件可以通過電源從氣隙式PC中提取數(shù)據(jù)

 

然而,最大6米的距離要求也對黑客實(shí)施攻擊有所限制,從而需要某種社會(huì)工程手段靠近系統(tǒng),而不能真正以“遠(yuǎn)程”方式進(jìn)行操作。此外,當(dāng)您考慮在主要用于高度安全的環(huán)境(例如政府和公司辦公室)中使用這種氣隙式計(jì)算機(jī)的地方時(shí),情況變得更加復(fù)雜。

但是,該研究并未解決如何首先在這種安全計(jì)算機(jī)上實(shí)施惡意軟件的問題,具有諷刺意味的是,這還存在進(jìn)一步的空白。

至于使用此類計(jì)算機(jī)的人可以采取的措施,其中一些措施包括分區(qū),在該分區(qū)中,禁止在裝有氣隙計(jì)算機(jī)的區(qū)域使用電子設(shè)備,但這具有明顯的所需空間成本的缺點(diǎn)。也可以使用主機(jī)入侵檢測系統(tǒng),該系統(tǒng)可以監(jiān)視正在運(yùn)行的進(jìn)程以觀察任何異常。這也有缺點(diǎn),例如由于某些進(jìn)程自然使用CPU密集型計(jì)算而導(dǎo)致錯(cuò)誤警報(bào)響起,盡管這完全合法,但也會(huì)令人懷疑。

總而言之,希望你查看一下之前曾進(jìn)行過此類攻擊的其他實(shí)例,以更全面地了解如何安全地使用裝有氣隙的計(jì)算機(jī)。此外,明智的做法是聘請專家來處理此類網(wǎng)絡(luò)的安全性,而不要嘗試部署它。

原文作者:Sudais Asif

文地址:https://www.hackread.com/malware-extract-data-air-gapped-pc-power-supply/

【51CTO譯稿,合作站點(diǎn)轉(zhuǎn)載請注明原文譯者和出處為51CTO.com】

 

責(zé)任編輯:藍(lán)雨淚 來源: 51CTO
相關(guān)推薦

2020-07-08 07:54:03

PythonPDF數(shù)據(jù)

2022-11-23 10:31:54

2023-04-18 18:59:13

2012-11-12 13:37:48

RHEV電源管理

2023-11-15 13:04:30

Python提取表格

2021-05-13 23:54:12

DockerDockerfile鏡像

2016-01-26 11:08:54

2025-02-17 12:00:00

PythonOpenCV提取圖像

2019-09-04 11:09:38

物聯(lián)網(wǎng)數(shù)據(jù)邊緣

2013-04-01 11:14:56

IT大數(shù)據(jù)網(wǎng)絡(luò)信息化

2017-03-08 10:16:52

2013-05-31 10:05:30

2022-05-30 09:49:51

Windows惡意軟件瀏覽器

2012-11-19 13:25:21

2016-01-11 10:44:38

惡意軟件惡意軟件分析

2022-09-14 11:12:55

泄露數(shù)據(jù)隱蔽超聲信道

2022-08-24 15:57:17

圖片輪廓

2021-09-04 23:45:40

機(jī)器學(xué)習(xí)語言人工智能

2010-10-20 16:10:31

殺毒軟件數(shù)據(jù)庫文件

2022-03-24 15:29:12

黑客網(wǎng)絡(luò)攻擊勒索軟件
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 国产成人99久久亚洲综合精品 | 欧美日韩电影一区二区 | 久久午夜剧场 | 国产精品一区二区三区在线 | 另类 综合 日韩 欧美 亚洲 | 一级毛片免费视频观看 | 国产亚洲精品成人av久久ww | 理论片免费在线观看 | 成人免费一区二区三区视频网站 | 国产高清av免费观看 | 免费国产网站 | 日本三级日产三级国产三级 | 国产不卡在线 | 欧美爱爱视频网站 | 亚洲精品久久 | 久久久久久亚洲国产精品 | 欧美黑人狂野猛交老妇 | 99精品久久久久久 | 国产精品爱久久久久久久 | 日韩伦理电影免费在线观看 | www.久久久.com | 成人网在线看 | 一区二区三区国产在线观看 | 黄色片免费在线观看 | 亚洲成人99 | 国产精品福利在线观看 | 超碰在线人 | 日韩第1页| 99久久99热这里只有精品 | 久久这里只有精品首页 | 91精品国产麻豆 | 精品国产一区二区三区日日嗨 | 成年精品 | 天堂va在线| 日本一区高清 | 亚洲精品久久国产高清情趣图文 | 一区二区三区观看视频 | 成人一区二区在线 | av网站观看 | 永久免费在线观看 | 成人在线视频免费观看 |