匪夷所思的手法,计算机电源也可以成为黑客窃取资料工具?

业界
2020
05/07
23:12
超能网
分享
评论

来源:超能网

现在有不少公司或者机构为了避免重要数据被外泄,都会对于那些极其重要的计算机进行物理断网,而这也可以说是保障计算机数据不被黑客盗取的终极方法之一。不过这方法理论上来说对于内部人员想要窃取机密数据似乎不是万一失的,而这也是公司企业不停加强内部安全监控的原因。

圖片來源:Cyber Security Labs @ Ben Gurion University

而最近国外一个网络安全研究机构就发现了一个方法,可以在计算机完全物理断网的情况下窃取其中的资源。以色列本 · 古瑞安大学网络安全研究中心的 Mordechai Guri 博士发现的这个名为 POWER-SUPPLaY 的方法,顾名思义是透过计算机电源的超声波来向外传送数据。

具体的方法涉及到一个可以改变 CPU 负载的恶意软件,以及一部手机。通过改变 CPU 的负载,电源的超声波频率也会随之改变,而在旁边最远不超过 5 米范围的手机则可以收到这些超声波,从而达到传送数据的目的。

当然,这个方法的限制也相当多,包括需要在计算机上运行恶意软件或者代码、需要有手机在旁边放着、50 bits 每秒的传输速度也意味着每小时最多只能够传送 1 万字左右,简单而言就是非常难实现并且需要知道目标文件是什么以及在哪里才行。

其实这并非 Mordechai Guri 博士发现的第一个可以在物理断网的情况下窃取数据的方法。在之前,他也研究出利用以机箱内调速风扇发出特定的振动来传送数据的方法 Air-ViBeR,不过这个方法效率更低,因为是需要手机来把接收到的振动来转化成 1 和 0。

这两个窃取数据的方法 Mordechai Guri 博士都已经实现过。虽然说实现的条件限制很大,但是恶意软件写起来也不难,而且负责接收的装置可以设计成非常不显眼。如果是放在服务器或者机房这些地方,那么这些方法还真是有那么一丝可能会被用上。

THE END
广告、内容合作请点击这里 寻求合作
业界
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

虽然目前 Wi-Fi 6 正在大规模普及中,很多新的 5G 产品支持 Wi-Fi 6 协议成了共识。
业界
根据市场调查公司 NPD 的数据,Nintendo Switch 2020 年 3 月在美国地区售出的数量,是 2019 年 3 月的两倍多。这表明任天堂的最新游戏主机自 2017 年推出以来,一直都很受欢迎。同时,NPD 数据显示,PS4 ...
业界
疫情的全面爆发,让业界感到恐慌,美股已经出现了第三次熔断,科技股也成了重灾区。周一收盘,苹果大跌 12.86%,报 242.21 美元,市值下降到 10945 亿美元。跌幅创出 2008 年 9 月 29 日金融危机以来的单...
业界
按惯例,芯片代工商台积电将在明日披露 2 月份的营收,同此前几年一样,今年 2 月份的营收可能会继续大幅下滑。
业界
2020 年伊始,新型冠状病毒肺炎(COVID-19)的魔爪已经伸向全球多个国家 / 地区,拉响了全球医疗系统的警钟,打乱几乎所有人的计划,甚至给一些家庭带去不幸。截至 2020 年 3 月 1 日 24 时,我国已累计有...
业界

相关推荐

1
3