如何防止黑客入侵局域网

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

大数据文摘出品作者:Caleb
在一些谍战影视作品中,我们经常能看到情报人员对特定电脑进行窃听或者盗取信息。
而特工们一旦发现,都会选择立马切断网络或者关机。

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

但是,如果黑客们能够攻击没有联网的电脑呢?
甚至如果黑客的攻击能够穿透网闸,隔空读取你的电脑信息?

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

根据以色列内盖夫本古里安大学研究人员最近发表的论文,只要在2米范围内,黑客就能无视网闸的保护,直接从远程无线入侵电脑,通过电磁波接收机密信息
在演示视频中,我们能看到,研究人员在电脑上写下机密信息(top secret message):

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

而在墙外,黑客的手机上已经几乎同时接收到了电脑上的信息:

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

相关研究目前已经以论文的形式进行了发表。

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

论文链接:

***/abs/2212.03520

实质还是电磁波攻击,但前摇过长

这种新的攻击方式被命名为COVID-bit,攻击者能从网闸封锁的系统中窃取数据。
网闸一般用于需要切断网络连接处理敏感信息时,当联网设备需要在多个网络中切换,要求对多个网络进行物理隔离,而非划分VLAN的情况下,网闸一般是最优解。
但即使如此,COVID-bit也能使用在电脑上的恶意软件来产生0-60kHz频率的电磁波,将其传输到附近,随后被电脑或手机等接收设备接收。

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

攻击成功的前提就是目标设备需要植入恶意软件,比如有病毒的U盘、供应链攻击,或者内部人员恶意植入。
在COVID-bit中,恶意软件使用来自一个称为开关模式电源(SMPS)和频移键控(FSK)的组件的电磁波,编码二进制数据和传输信息。考虑到目标设备没有联网,这样的特殊信息传递方式也不是不能理解。
通过调节CPU的工作负荷来控制SMPS的开关频率,从而降低CPU的功耗。这是通过利用计算机的动态功耗和操纵CPU核心的瞬时负荷来实现的。
在接收端,我们就只需要一个价格约为1美元的廉价天线,连接到智能手机3.5毫米音频插孔,就能以1000位/秒的最大速度接收捕获带宽为1000bps的低频信号,对信号进行解调并提取数据。

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

值得注意的是,这种攻击具有高度的规避性,因为它是从普通用户级进程执行的,不需要root权限,并且即使在虚拟机中也是有效的。
不过这种攻击也不是无法规避。
在论文中,研究人员就提出,在这种攻击中,电磁信号是通过协调使用一个或多个线程的CPU负载产生的。安全系统,比如恶意软件保护和检测应用程序,可以监测正在运行的线程来检测可疑的行为
另一个预防措施是将CPU固定在某一频率上。这可以通过UEFI配置或操作系统级别的配置工具来完成。不过这种方式对信号的影响有限,不能完全防止。

“物美价廉”的范·埃克窃听技术

其实相关技术已经有50年历史了。
范·埃克窃听技术(Van Eck phreaking),由荷兰计算机学家维姆·范·埃克(Wim van Eck)于1985年在一篇论文中提出,主要通过侦测电子设备发出的电磁辐射进行电子窃听,属于旁路攻击(Side-channel attack)的一种。

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

而在二战期间,贝尔实验室就向政府报告了电传打字机的这种漏洞。当时,贝尔实验室成功在24米远处接收了电传打字机的电磁波,并以75%的正确率还原了电传打字机的文字。
在21世纪初,日本一家银行的职员在普通台式电脑上输入文字,当在30米开外放置天线,黑客的电脑上就能同步输出了被窃听显示器上的内容。甚至即使当输入密码时,电脑屏幕上没有显示,也能被黑客窃取

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

我们知道,CRT显示器接收的信号属于高频电信号,振荡的电流会产生无线电波段的电磁辐射,类似于向外发射无线电报。在这个过程中产生的电磁辐射“和电视广播信号十分相似”,这些无线电信号被接收和解析后,就可以被用于逆向还原被窃听设备原本要输出的屏幕信息。
不仅如此,范·埃克还证明了,只需要一台电视和成本为15美元的装置,就可以对CRT显示器窃听。
同时由于范·埃克窃听属于旁路攻击,不直接和计算机的安全系统对杠,要追查罪犯也就变得更加困难
为此,美国国家安全局和北约组织制定了TEMPEST安全标准,要求对敏感设备进行电磁屏蔽;日本中央政府的总务省也在2001年修订了信息安全标准,加入了“由电磁波引起的信息泄漏”威胁。
像这样的安全措施看来在以后也会逐渐成为必要吧。
相关报道:

https://www.itmedia.co.jp/news/articles/2212/19/news048.html

https://m.thepaper.cn/newsDetail_forward_7909491

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

直接穿过网闸,黑客可在2米开外攻击没联网的电脑!“机密信息”一览无遗

(0)
上一篇 2023年4月3日 下午12:49
下一篇 2023年4月3日 下午1:03

相关推荐

  • 神奇的0.618被称为黄金比例

      数字应该是我们生活当中比较常见的了,数学这门学科最让人头痛不已,但是这是我们从小必须要接触的,谁能想到这些普通的数字还能成为艺术,成为科学的基础,这个数字就是0.618。   …

    2023年6月11日
    0
  • 小偷一般偷几楼

    随着社会的发展和经济的进步,城市化进程不断加快,人们的生活方式也发生了很大的变化。在这个大都市里,小偷也越来越多,大家都很关心小偷喜欢偷几楼的问题。 首先,我们需要了解小偷的偷盗行…

    生活百科 2023年6月24日
    0
  • 龙珠激斗人造人18号怎么获得

    龙珠激斗人造人18号用什么阵容好?人造人18号阵容推荐,下面为大家推荐龙珠激斗人造人18号阵容,希望对大家有所帮助。 人造人18号 技能分析 先来看下人造人18号的技能 必杀技【超…

    2023年5月13日
    0
  • 为何兄妹结婚不能同一年结婚

    在家庭和亲戚圈子中,兄妹结婚同年的情况是很少见的。这是因为我国的婚姻法规定,直系亲属之间不得结婚。而兄妹是一级亲属,因此兄妹之间的婚姻是被明确禁止的。 这种禁止的规定在法律上是有明…

    生活百科 2023年7月13日
    0
  • 遮天叶凡收集齐万物源鼎了吗,遮天菩提子来历

    本文目录 1. 遮天叶凡收集齐万物源鼎了吗 2. 遮天菩提子来历 3. 遮天中源城夺凰血赤金的是谁 4. 遮天妖帝大殿的人族至宝是啥 遮天叶凡收集齐万物源鼎了吗 遮天中的叶凡没有收…

    生活百科 2024年1月14日
    0
  • 高通是一家什么样的公司(高通是个什么样的公司)

    成立于1985年的高通公司目前已经为人熟知。 高通是一家很有实力的公司。它的总部在美国,是一家无线电研发公司,也是全球半导体行业的巨头。市值已达一千多亿美元。它是以技术为根本的企业…

    2023年1月9日
    0
  • 如何有效防止衣服发霉

    本文目录 1.保持衣柜干燥 2.注意衣服的储存方式 3.定期清洗衣物 4.使用除湿机 梅雨季节或者潮湿的环境容易导致衣服发霉,这不仅让衣服变得难看,还会散发出难闻的霉味。为了避免这…

    生活百科 2023年8月21日
    0
  • 三星的电脑怎么样

    三星的笔记本电脑,纯粹是给喜欢三星这个品牌的人准备的了。如果你对于三星这个品牌没啥感觉,那么,其实,可以说三星笔记本真的是一无是处的了,毫无亮点。 华为笔记本电脑,最近真的很有诚意…

    2023年3月2日
    0
  • 冬天热水器一天24小时几度电

    冬天来了,天气寒冷,我们洗澡也需要热水器,但是使用热水器需要耗费电能,所以很多人都会担心冬天热水器一天24小时会耗费多少电。 首先,热水器的耗电量与热水器的型号、使用时间和水温有关…

    生活百科 2023年6月16日
    0
  • 2022年财政收支情况一览表

      本报综合报道 2022年财政收支来了。   财政部1月30日公布了2022年全国财政收支情况:1-12月累计,全国一般公共预算收入20.4万亿元,按自然口径计算增长0.6%;全…

    2023年3月22日
    0

发表评论

登录后才能评论