没有绝对安全的系统!激光瞄准二极管,25米外从被物理隔绝的计算机中窃取数据

简介: 即使是物理隔离的计算机系统,仍然可能受到外界攻击?这太可怕了。

image.png

大数据文摘出品


即使是物理隔离的计算机系统,仍然可能受到外界攻击?


这太可怕了。


微信图片_20220107160445.gif


在一个叫LaserShark的项目中,卡尔斯鲁厄理工学院的IT安全专家证明了这一点。


他们发现,数据可以通过定向激光连接到普通办公设备的发光二极管。有了这个,攻击者可以在几米远的距离内秘密地与被隔离的计算机系统通信。


也就是说,除了传统的信息和通信技术的安全外,关键的IT系统也需要光学保护。


利用发光二极管,就能远程入侵物理隔绝的计算机系统


很多关键的基础设施,都是只连接内网而不连接我们熟知的互联网,在物理上防止外部人员的入侵。


这种与外部世界既没有有线连接,也没有无线连接的计算机系统被叫做“空气间隙”计算机系统。


以往也有针对“空气间隙”计算机系统的突破尝试,都是试图通过电磁、声学或光道绕过这种保护的尝试,但是仅仅是在短距离或低数据率下进行的,此外,它们也只是数据泄漏,并不能进行双向通信。


也就是说,只能在很近的距离下,接收一些泄露出来的信号而已。


卡尔斯鲁厄理工学院信息-安全与可依赖性研究所情报系统安全小组与布伦瑞克工业大学和柏林工业大学的研究人员,合作开发了一种新的攻击手段——利用定向激光束,黑客不仅可以读取数据,还可以将数据写入“空气间隙”系统。


并且在不用添加额外硬件设备的情况下,从受攻击的设备中获取数据。


情报系统安全小组负责人克里斯蒂安·雷斯内格教授解释说:“这是一种隐秘的光通信,比如利用办公设备上的发光二极管,可以显示打印机或电话上的状态信息。”


这种攻击技术被称为LaserShark——“激光鲨鱼”。


最远支持25米远距离传输,最快100kb/s


发光二极管,简称为LED,是一种常用的发光器件,通过电子与空穴复合释放能量发光,它在照明领域应用广泛。


在实验中,研究人员通过将激光指向已经安装好的LED并记录它们的反应,建立了一个可以双向使用的长达25米的隐藏通信通道。


image.png

这个通信通道可以达到每秒18.2KB的数据输入速率,每秒100KB的数据输出速率。这种光学攻击可能出现在公司、大学和政府机构使用的商用办公设备中。


这已经足够支持一般文字文件的实时传输。


“激光鲨鱼项目表明,除了传统的信息和通信技术安全措施之外,在光学上进一步保护关键的 IT系统是多么重要。”克里斯蒂安·沃斯奈格说。


为了促进未来对隐蔽通信通道和突破“空气间隙”的系统研究,研究人员在“激光鲨鱼”项目的网站上公布了他们实验中使用的程序代码以及他们测量的原始数据。


image.png


项目链接:

https://github.com/intellisec/lasershark


image.png


相关文章
|
机器学习/深度学习 传感器 安全
【高强度聚焦超声模拟器】模拟分层介质中的高强度聚焦超声波束和加热效应(Matlab代码)
【高强度聚焦超声模拟器】模拟分层介质中的高强度聚焦超声波束和加热效应(Matlab代码)
|
7月前
|
传感器 安全 数据库
LabVIEW开发高压航空航天动力系统爬电距离的测试
LabVIEW开发高压航空航天动力系统爬电距离的测试
52 0
|
传感器
遥感物理基础(1) 电磁波谱与电磁辐射
本文内容较为枯燥,是遥感的物理原理,作者已经尽量去帮助读者理解了,无论是精细的阅读还是走马观花,长期下来都能提高读者对专业的了解;电磁辐射是遥感传感器与远距离目标联系的纽带。不同类型地物具有不同的电磁辐射,遥感技术正是利用地物的的不同辐射特征,转变成数据或影像,达到探测地面目标的目的。因此,要应用遥感技术,必须了解电磁辐射的基本性质及地物的波谱特征。​ 电磁波是遥感技术的重要物理理论基础。
752 0
|
传感器
北京地铁八号线光纤光栅应力应变监测案例详解
为了保证管片监测点的成活率及精度,本次监测采用FBG式光纤传感器对管片间、管片内和管片环间的应力应变变化进行监测。由于光栅传感器与混凝土管片是紧密地贴合在一起的,它们的变形及位移变化是同步的,因此光栅传感器的应变反应为混凝土管片的应变。在盾构掘进的过程中,使用光纤光栅解调仪记录各布设位置的光纤光栅传感器波长的变化,根据波长变化换算相应的应力应变变化。
北京地铁八号线光纤光栅应力应变监测案例详解
【弱电综合课程设计】三菱PLC经步进驱动器控制步进电机调速和正反转(硬件连接+梯形图)
【弱电综合课程设计】三菱PLC经步进驱动器控制步进电机调速和正反转(硬件连接+梯形图)
【弱电综合课程设计】三菱PLC经步进驱动器控制步进电机调速和正反转(硬件连接+梯形图)
MOTOROLA MVME162-512A 计算机自动测量和控制用于仪器系统
MOTOROLA MVME162-512A 计算机自动测量和控制用于仪器系统
94 0
MOTOROLA MVME162-512A 计算机自动测量和控制用于仪器系统
|
数据采集 存储 传感器
便携式钻孔测斜仪数据采集仪测量原理
WIN5/612_X 多功能数据采集仪是专为岩土工程设计的监测型多功能数显精密仪器,附带多个扩展功能模块,实现测点全球定位、通用型模拟、数字传感器连接读数、存储、无人值守自动化监测、自动预警、无线监测等功能。
便携式钻孔测斜仪数据采集仪测量原理