黑科技!不起眼的路由器LED灯可导致隔离网络数据泄漏!

简介:

6月8日讯以色列本-古里安大学网络安全研究中心的研究人员发现,当网络设备(例如路由器和交换机)的比特率相对较高时,设备上的状态显示LED指示灯能被滥用,窃取物理隔离(Air Gap)系统的敏感数据。

黑科技!不起眼的路由器LED灯可导致隔离网络数据泄漏!-E安全

研究人员开发出恶意程序,当安装到路由器或网关上时它能控制设备上的 LED 灯,使用 LED 以二进制格式向附近的攻击者传输数据,攻击者可以使用视频记录设备来接收数据。固件攻击实施起来相对较难,因为需通过供应链或社交工程感染路由器,但软件攻击相对容易许多,因为远程可利用的漏洞本身就影响了许多设备。

黑科技!不起眼的路由器LED灯可导致隔离网络数据泄漏!-E安全

LED闪烁可以进行数据传输

一旦目标路由器或交换机被攻击,攻击者就可以控制LED指示灯的闪烁方式,之后通过数据调制方法,利用一个或几个LED指示灯闪烁将数据传输到接收器(可以是相机或光传感器)。

例如,如果某个LED指示灯在某个时间内处于关闭状态,就传输比特(Bit)“0”,如果该LED指示灯在某个时间段内亮起,就发送“1”。“0”或“1”比特信号还可在频率变化时被调制。如果设备有多个LED指示灯,攻击者可以使用闪烁的LED指示灯表示一系列比特,从而带来较高的传输速率。当每个LED指示灯的传输速率达到1,000 bps,这种方法就可用来渗漏数据,这足以窃取密码和加密密钥。在带有7个LED指示灯的网络设备上,研究人员设法让传输速率达到10,000 bps。

黑科技!不起眼的路由器LED灯可导致隔离网络数据泄漏!-E安全

  E安全百科:

bps(bits per second),即比特率、比特/秒、位/秒、每秒传送位数,数据传输速率的常用单位。如1Mbps(兆位/秒)。1Mbps 等于8,388,608 bps。

信号接收器本身也影响传输速率

然而,传输速率还取决于接收器。例如,如果入门级数码单反相机被用来捕捉闪烁LED指示灯的视频,每秒60帧需要的最大比特率为15 bps(每个LED指示灯)。攻击者还可以使用智能手机的相机,获得高达60 bps的传输速率。

最高效的相机是GoPro Hero5,每秒最多可以记录240帧,从而使每个LED指示灯的最大比特率达到120 bps。最佳接收器要数光传感器,攻击者可以用其实现最佳的传输速率。

通过以下代码片段,攻击者能够通过控制LED状态灯闪烁方式实现信号发送,同时利用光学传感器中的远程摄像头对信号加以捕捉:

Algorithm 1 ModulateOOK1: procedure ModulateOOK(nLED, data, T)2: openLED(nLED); //opens the LED file for writing3: while(data[i] !=0)4: if(data[i] == ‘0’) //modulate 0 by turning the LED off5: setLEDOff(nLED);6: if(data[i] == ‘1’) //modulate 1 by turning the LED on7: setLEDOn(nLED);8: i++;9: sleep(T); // sleep for time period of T10: closeLED(nLED); // closes the LED file descriptor


本文转自d1net(转载)
相关文章
|
5月前
|
运维 安全 网络性能优化
工业路由器:企业网络的中流砥柱和个人路由器有什么区别?卓伊凡
工业路由器:企业网络的中流砥柱和个人路由器有什么区别?卓伊凡
463 11
工业路由器:企业网络的中流砥柱和个人路由器有什么区别?卓伊凡
|
11月前
|
安全 网络安全 数据安全/隐私保护
|
12月前
|
安全 网络协议 网络安全
|
12月前
|
网络协议 网络虚拟化 网络架构
【第一期】大话计算机网络(猫、路由器、wifi)
【第一期】大话计算机网络(猫、路由器、wifi)
264 1
【第一期】大话计算机网络(猫、路由器、wifi)
|
11月前
|
网络协议 网络安全 网络虚拟化
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算
本文介绍了十个重要的网络技术术语,包括IP地址、子网掩码、域名系统(DNS)、防火墙、虚拟专用网络(VPN)、路由器、交换机、超文本传输协议(HTTP)、传输控制协议/网际协议(TCP/IP)和云计算。通过这些术语的详细解释,帮助读者更好地理解和应用网络技术,应对数字化时代的挑战和机遇。
783 3
|
12月前
|
安全 网络协议 网络虚拟化
|
12月前
|
网络协议 网络虚拟化 网络架构
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(上)
206 1
|
12月前
|
网络协议 数据安全/隐私保护 网络虚拟化
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
【网络实验】/主机/路由器/交换机/网关/路由协议/RIP+OSPF/DHCP(下)
194 0
|
算法 网络架构
|
网络协议 安全 网络安全
网络工程师如何在EVE模拟器用思科路由器配置GRE Over IPsec ?
网络工程师如何在EVE模拟器用思科路由器配置GRE Over IPsec ?
267 0

热门文章

最新文章