逆天的新型电脑攻击方式:从电脑散热中窃取数据



世界上最安全的计算机无法使用谷歌搜索,因为它们未与互联网及其他所有网络相连接。美国军方和美国国家安全局(NSA)依靠这种被称作“隔离网闸”(air-gapping,一种通过专用硬件使两个或者两个以上的网络在不连通的情况下,实现安全地数据传输和资源共享的技术)的方法来预防黑客袭击,新闻调查网站The
Intercept也是如此。这个网站的创办人之一格伦·格林沃尔德(Glenn
Greenwald)在披露美国国家安全局的大规模国内监听活动上起了不小的作用。

不过最近,以色列本-古里安大学的一个博士生团队宣布他们能从隔离网闸式计算机上获取信息,方法是读取计算机处理器散发的热量中所包含的信息,这种热量信息就好像烟雾信号。

所有计算机都有内置热传感器,其作用是探测处理器产生的热量,并启动风扇,以防过高温度损伤元器件。

为了在办公环境下成功窃取数据,黑客会用恶意软件感染两台相邻的台式机,其中一台通过隔离网闸保护,另一台则是联网的。恶意软件控制这两台机器后,可以让它们解码隐藏在传感器数据里的信息。携带恶意软件的病毒很容易感染联网的计算机,而要感染一台隔离网闸式电脑,就需要通过优盘或其他硬件途径,这在安全措施十分严密的场所很难实现。

如果黑客要在隔离网闸式计算机上寻找一个密码,恶意软件会命令这台计算机的CPU以特定活动模式运行,从而泄露组成密码的字符。CPU在运行时,每一系列活动都会产生一股暖空气吹到旁边的联网机上,然后联网机的热传感器就会记录下一个比特的信息。随着时间的流逝,看!一组代表密码的二进制数据出来了。接下来,联网机就能将信息发送给黑客。计算机科学家将黑客的这种攻击方式称为“比特私语”(BitWhisper)。

这事听起来慢得要死?确实。被感染的计算机每小时最多只能传送8比特数据,而且与联网机相距不能超过16英寸(0.4米)。不过,这篇研究报告的作者之一伊斯罗尔·米尔斯基(Yisroel

Mirsky)认为,这个速度足以获取你需要的信息了。该报告将于今年7月在意大利举行的IEEE计算机安全基础研讨会上公布。米尔斯基指出,仅需5比特数据就足以组成一条简单信息(譬如一条从联网机发送到非联网机的指令),可以启动一个破坏数据的算法。

“比特私语”也许看起来过于煞费苦心——毕竟,如果我们能通过USB把恶意软件装到计算机上的话,何必要费心用热通道的办法呢?但米尔斯基强调,借助这种方法,黑客无需坐在一台隔离网闸式计算机前就可以轻松控制它。而且,英国剑桥大学研究非常规信息传输的阿尼尔·摩陀伐佩迪(Anil

Madhavapeddy,未参与此项研究)说,因为计算机变热不会被人注意,所以黑客能避人耳目。“通常,当计算机运行越来越快,所存储的数据越来越有价值时,”阿尼尔解释道,“哪怕极低速的隐蔽通道对攻击者都是有用的,因为他们什么都不用做,只要等着机器运行数小时甚至数天来泄漏重要信息就行,而且不会被人发现。”

当然,阻止这种攻击的方法也非常简单:使隔离网闸式计算机远离任何联网机,或者在机器之间插入隔离板。既然在现实世界中“比特低语”需要各种条件配合才能作案,那么抓到一个泄密者应该没那么难。

作者:李玲玲

来源:51CTO

时间: 2024-09-19 09:33:11

逆天的新型电脑攻击方式:从电脑散热中窃取数据的相关文章

病毒造成电脑蓝屏的三种攻击方式

  Windows系列的操作系统在崩溃的时候,通常显示一个蓝色的屏幕,上面写着一些复杂的符号和数字.蓝屏攻击实际上是利用Windows操作系统的内核缺陷,或采用大量的非法格式数据包发向被攻击的机器,使Windows操作系统的网络层受到破坏,而引起蓝屏死机. 目前比较常见的攻击方式有: l.NetBIOS攻击:向使用Windows 9x操作系统的机器的139端口发送一个数据格式非法的数据包,典型的攻击工具有WINNUK. 2.IGMP攻击:向使用Windows 9x操作系统的机器发送长度和数量都较

韩警方查获4台参与攻击的“中转”电脑

□晚报 章磊 综合报道 韩国总统府.国防部.外交通商部等政府部门和主要银行.媒体网站7日晚同时遭分布式拒绝服务(DDoS)攻击,瘫痪时间长达4小时.韩国.美国媒体8日报道,这次大规模黑客攻击与美国财政部.特工处等联邦机构网站连日来所受攻击疑似出自一路. 韩国目前正与美国合作展开调查.韩国警方称,目前已经查获了4台参与攻击的"中转"电脑.知情人士透露,韩国国家情报院称朝鲜可能是这次袭击的幕后指使者. 韩美多个主要网站遭袭 韩国情报振兴院8日介绍,总统府青瓦台网站7日晚6时左右受到首次攻击

文件传输-下面的代码是C语言中用文件方式打开电脑里的文件。为什么第一个对,而第二个打开后是乱码?

问题描述 下面的代码是C语言中用文件方式打开电脑里的文件.为什么第一个对,而第二个打开后是乱码? 下面的代码是C语言中用文件打开电脑里的文.为什么第一个对,而第二个打开后是乱码? #include #include void main() { FILE *fp; char filename[20]; char str[10000]; printf("请输入要打开的文件的位置n"); //scanf("%s",filename); gets(filename); if

微软公司想要始终知道用户手持平板电脑的方式

微软公司想要始终知道用户手持平板电脑的方式,为此该公司已经申请了一项专利.微软公司申请的这项新专利能使设备感知到用户手持平板电脑时手指落在平板电脑边缘的具体位置.这项专利具体做法是在整个屏幕四边嵌入"皮肤感知器",微软公司为这项专利起了个名字"触摸感知皮肤". 这项专利于今年五月被归档,归档文件简要地说明了这项专利可能的使用目的."手持设备的适应性通过设备触摸感知皮肤被用来调整设备行为的方式进行描述.触摸感知皮肤可能包括了大量感知器,通过这些感知器设备可能

美媒体诬称中国黑客攻击奥巴马总部电脑窃密

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 美国<新闻周刊>11月7日公布此前保密的一份文件说,原美国民主党总统候选人贝拉克·奥巴马竞选总部的电脑系统遭到了来自国外的攻击.奥巴马竞选班子认为,攻击者可能来自中国或俄罗斯. <新闻周刊>说,这起电脑事件发生在今年夏天,美国特工部门发现奥巴马竞选总部的电脑系统被非法侵入,电脑中保存的大量绝密文件也被下走.同时,约翰□

三星液晶显示器如何通过VGA方式连接电脑

通过VGA方式传输信号需要使用VGA线缆,线缆外观请参考下图:   通过VGA方式连接电脑的用户,请按照以下方法操作: 1.将VGA线缆的一端连接到显示器背后的[RGB IN]接口.    2.将VGA线缆的另一端连接到主机的模拟输出口,例如:下图中的[Video]接口.    3.开启显示器和电脑主机后,连续按显示器边框右下方的[切换/确认]键,当屏幕左上角提示"模拟"时停止即可.       

三星S27C750P如何通过DVI-HDMI方式连接电脑

      通过DVI转HDMI方式连接电脑的用户,请按照以下方法操作: 1.将线缆的HDMI端连接到显示器背后任意一个HDMI接口,例如:[HDMI IN1].     2.将线缆的DVI插头端连接到电脑主机的[DVI]接口,下图仅供参考:     3.开启显示器和电脑后,连续按显示器右侧边框下部的[切换/确认]键,当屏幕左上角提示"HDMI1"时停止即可.        

盘点2016年“最创新”的8种攻击方式

回顾即将过去的这一年,勒索软件正逐渐成为俄罗斯黑客进行政治宣传和网络攻击的强大武器.但是人们容易忽略的一点是,2016年发生的所有攻击事件并非都是如此丑陋和暴力的. 虽然,在过去这一年间,网络犯罪和网络间谍的控制和影响范围正在进一步扩张,但是2016年也展现了一些鲜为人知的"好"的一面:安全研究人员通过改变游戏规则进行了一系列饱含创意的网络攻击活动,他们通过既有创意又令人不安的攻击方法来破解物联网设备.攻破锁定计算机以及劫持电脑鼠标等. 所以,如果你依然对风靡一时的"400磅

吸烟损害健康,电子烟损害电脑,分分钟让电脑变砖

本文讲的是吸烟损害健康,电子烟损害电脑,分分钟让电脑变砖,DDoS攻击,ransomware,网络钓鱼,病毒,木马,键盘记录器,ClickJacking攻击--这些攻击手段在常见不过了,没新意,没激情.很显然,这些手段已经无法满足黑客的需求. 最近,有安全研究员发现了一种新奇又有趣的攻击方式,利用电子烟入侵受害者电脑.电子烟大家应该在熟悉不过了,相信每个尼古丁爱好者都曾信誓旦旦的说自己要戒烟,但是又无法割舍对烟的热爱,所以他们最终都会用电子烟当作替代品. About 电子烟 电子烟又被称为电子香