对于黑客来说,没有他们做不到,只有你想不到。
即便不联网,黑客利用风扇也能窃取你的数据?
近日,以色列的一个研究团队发现,可以利用一种特别的方式,“不动声色”地从计算机中窃取数据。
以色列本·古里安大学的研究团队发现了窃取计算机数据的一种新方式——Air-ViBeR。他们已经不是第一次研究出这种奇特的技术来获取计算机数据,比如之前的利用硬盘LED、屏幕亮度、电脑扬声器、热量等方式,都可以进行数据窃取。
根据论文,这一攻击分为三个步骤。
首先,利用植入电脑中的恶意软件来控制风扇转速,以此来调节电脑产生的机械振动,数据会被编码到这些振动中;
然后,将智能手机放置在电脑桌上或靠近电脑主机的其他位置,手机中的加速度传感器可以用来收集振动信号;
最后,通过App解码获取的信号。
但这种秘密窃取气隙计算机数据的技术早已不陌生了。他们先前对入侵气隙设备的研究包括:
PowerHammer攻击可通过电源线从气隙计算机中窃取数据。
MOSQUITO技术通过超声波,可以将置于同一房间内的两台(或更多)气隙计算机进行秘密地数据交换。
BeatCoin技术可以使攻击者从气隙加密货币钱包中窃取私有加密密钥。
aIR-Jumper攻击借助装有夜视功能的红外CCTV摄像机,从气隙计算机中获取敏感信息。
MAGNETO和ODINI技术使用CPU产生的磁场作为气隙系统和附近智能手机之间的秘密通道。
USBee攻击可通过USB连接器的射频传输从气隙计算机上窃取数据。
DiskFiltration攻击可以利用目标气隙计算机的硬盘驱动器(HDD)发出的声音信号来窃取数据。
BitWhisper依靠两个计算机系统之间的热交换来窃取虹吸密码或安全密钥。
AirHopper将计算机的视频卡转换成FM发射器来控制按键。
Fansmitter技术利用计算机散热器发出的噪音获取数据。
GSMem攻击依赖于蜂窝频率。
而最新的研究指出,CPU风扇、GPU风扇、电源风扇或者任何其他安装在电脑机箱上的风扇都可以产生振动。对于没有连接互联网的电脑,植入在系统中的恶意代码可以控制风扇转动的速度。
所以,通过加快或减缓风扇的转动速度,攻击者可以控制风扇振动的频率。这种频率可以被编码,然后通过电脑桌等传播出去。
紧接着,附近的攻击者可以使用智能手机中的加速度传感器记录下这些振动,然后解码隐含在振动模式中的信息,进而对窃取自未联网电脑系统中的信息进行重建。