无需网络,黑客竟可通过散热风扇传递消息

简介:

如果你真的想要确保你的计算机不会受到黑客攻击,断开网络连接是一个很好的方法——而最新研究显示,这不一定足以防止数据从你的电脑中被窃取。

一名以色列科学家的研究表明,现如今最新的恶意软件,甚至可以攻击断了网的电脑。它们通过分析电脑内部风扇转动的声音,提取你的电脑的数据,以达到攻击的目的。

 

无需网络,黑客竟可通过散热风扇传递消息

 

没错——风扇转动原本是为了让你的计算机散热,但它现在却成为攻击你的途径。罪魁祸首就是它——一个由内盖夫网络安全研究中心本-古里安大学的研究人员所设计的,名为Fansmitter的恶意软件。

研究者在他们的论文中这样写道,一旦计算机感染了Fansmitter,该程序可以"通过声音偷偷泄露断网的电脑中的数据,甚至在该电脑的音频硬件和扬声器都不存在的时候也可达到窃取数据的目的"。

恶意软件是通过调节电脑内部风扇的速度来产生电脑发出声波的波形。换句话说,Fansmitter就如同是寄生虫,从你的电脑中窃取一些数据,而后接管电脑的风扇,并且把风扇当作喉咙一样使用,产生微妙的音频信号,于是便可以被附近的设备检测并编译。

团队是这样解释的:"在麦克风上,二进制数据的音频信号可以被调制以及传达到其他设备(如附近的手机)上"。

音频信号被用来从断网的机器中获取数据,已经不是第一次了。以前的恶意软件证实,个人电脑的内置和外置扬声器可以使用类似的技术,通过音频的途径来播放数据信号给用以捕获信号的设备。

这种能力使一些人认为,想要让电脑真正安全,他们在电脑隔绝任何不安全网络的基础上还需要音频禁用功能(即使所有音频扬声器都不工作),但新方法表明,在某些情况下,音频禁用功能甚至可能还不够完全保护你的电脑。

当然,Fansmitter要想攻击你的电脑,在电脑可以被迫说出它的秘密之前,电脑必须首先被这个恶意软件感染。对于一台断网的电脑来说,攻击它可能是说起来容易做起来难的一件事情,因为这需要对机器进行物理访问——除非曾经在一个微妙的情形下,工人不小心用被盗的USB密钥不经意地感染了电脑。

Fansmitter同样存在迟钝的问题。研究人员只能够以每小时900位的速度获取漏出的数据,这是非常缓慢的,当然,在总体上,它在传输诸如文本等有潜在价值的部分,速度是足够快的。

正如Joshua Kopstein在杂志《主板》(Motherboard)上所说:“虽然这并不适用于下载一个全新的泰勒·斯威夫特的专辑,但对于盗取密码和加密密钥还是极好的。”

这篇研究在arXiv.org预印本网站上发表,这意味着它还没有进行同行评议,但该团队在提交杂志发表申请之前,正寻求其他研究人员的反馈。

考虑上述的情况,我们中的大多数人可能不需要太担心这种类型的攻击。但如果你发现一个奇怪的电话躺在你的电脑桌上,你可能需要考虑是否应该将其移动到另一个位置。





====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
7月前
|
安全 算法 区块链
花无涯带你走进黑客世界之Tor洋葱网络
Tor本来是为用户提供匿名上网保护用户隐私的工具,但是对于一些用户来说,他们可以利用Tor的隐蔽性进行黑客攻击或非法交易活动。总结Tor的恶意应用主要表现在以下几方面。
231 0
|
7月前
|
存储 安全 测试技术
花无涯带你走进黑客世界之企业的网络攻防战
企业的网络攻防战无非就是白盒测试和黑盒测试, 只要攻击者信心坚定,没有什么密码是搞不到手的。不管头衔是白帽子、黑帽子,还是游走在中间的某种状态,大多数黑客都会同意没有攻不破的密码,或者是密码管理措施。不管他们的态度如何,是否尊重法律,企业如何做好攻防战,仅仅依靠第三方的公司是一定不够的
|
7月前
|
安全 数据安全/隐私保护
网络诈骗中的黑客手段
网络诈骗中的黑客手段
|
7月前
|
运维 安全 网络安全
NSA黑客工具泄露 网络世界的灾难级危机
美国国家安全局使用的攻击武器,将会极大提升黑色产业链、商业间谍组织技术水平! 2017黑客新手工具系列集合附链接 - 知乎专栏 先前发的工具系列的好几章节都被抽了,没办法,以后发不了,大家可以去我网盘和微博。
|
安全 Shell PHP
工控CTF_纵横网络靶场_隐藏的黑客
工控CTF_纵横网络靶场_隐藏的黑客
工控CTF_纵横网络靶场_隐藏的黑客
|
网络协议 安全 应用服务中间件
网络-http协议学习笔记(消息结构、请求方法、状态码等)
网络-http协议学习笔记(消息结构、请求方法、状态码等)
122 0
网络-http协议学习笔记(消息结构、请求方法、状态码等)
|
网络协议 API
【网络知识补习】❄️| 由浅入深了解HTTP(六) HTTP消息
目录 🍊HTTP消息 🏳️‍🌈HTTP请求 起始行 Headers Body 🏳️‍🌈HTTP响应 状态行 Headers Body 🏳️‍🌈HTTP/2 帧 💬总结
【网络知识补习】❄️| 由浅入深了解HTTP(六) HTTP消息
|
缓存 网络协议 网络架构
浏览器生成消息的过程《网络是怎样连接的(第一章)》
浏览器生成消息的过程《网络是怎样连接的(第一章)》
129 0
浏览器生成消息的过程《网络是怎样连接的(第一章)》
|
Web App开发 SQL 安全
一张图11招学会Python网络黑客
一张图11招学会Python网络黑客
1972 0