利用硬盘声音来“隔空”隐传数据

【.com 快译】电脑在物理上与互联网断开就可以完全防止敏感数据的泄漏吗?研究人员发明了一种将受感染电脑的数据“吸”出的新方法。

因为此法使用的是目标电脑的硬盘所发出的音频信号来“隔空取物”,其创造者称此法为“硬盘捡漏(DiskFiltration)”。它是通过操纵硬盘驱动器,也就是其机械手臂的运动来访问磁盘的特定部分,从而实现驱动器上磁头对数据的读/写。通过使用所谓的查找操作,它使驱动器以特定的方式运动并以其所产生的声音来将密码、加密密钥和存储在电脑里的其他敏感数据转移到附近的有麦克风设备上(如智能手机等)。这项技术有效距离是6英尺。其读写速度是每分钟180比特。该速度快到在大约25分钟内便可窃取一个4096位的密钥。

“物理空间上隔离(即隔空)的方式曾被认为是一种封闭的安全措施来防止数据泄漏。”以色列Ben-Gurion大学的网络安全实验室研发主任Mordechai Guri告诉记者。“机密数据、个人信息、财务记录和其他类型的敏感信息是存储在隔离的网络中。但我们可以向您演示:尽管被隔离,数据仍可被泄露到附近的智能手机上。”

除了运用于“隔空”的电脑上,此隐蔽信道同样可以用来从联网的机器上窃取的数据,哪怕是在网络流量被入侵预防设备、数据防损失系统、以及类似的安全设施所严密监控下。该技术被一篇于周四晚上发表,名为硬盘捡漏(DiskFiltration)的技术文章所描述为:数据无声的从隔空电脑上通过硬盘的隐蔽噪声泄漏出去。Guri和其他Ben-Gurion大学的研究人员设计了该隐蔽噪声信道,如下视频展示了数据从隔空电脑上泄漏到智能手机上。

视频链接

DiskFiltration: “隔空”电脑上的数据泄漏

https://youtu.be/H7lQXmSLiP8

扩展阅读

Ben-Gurion大学到研究人员可谓是搭建了一座“隔空”的桥梁。他们实验开发的恶意软件原型运用无声硬盘捡漏(DiskFiltration)的最新方法来隐蔽性的实现数据“隔空跳跃”。其他技术包括:将电脑的显卡变成一个调频发射机的AirHopper;依赖”thermal pings”引起热交换的BitWhisper;依赖移动网络频率的GSMem和使用由计算机风扇噪声传输数据的Fansmitter。2013年,在德国研究通信、信息处理、人体工程学的Fraunhofer协会里的研究人员设计了一种技术,使用听不清音频信号从“隔空”主机上隐蔽传输“击键”信息和其他敏感数据。

因为目标电脑上必须符合先被恶意软件所感染的前提条件,因此这些技术纵然有效,但是他们在真实世界的用处却有着局限性。如果计算机没有连接到互联网,此法是很难实现的,甚至需要一个“内鬼”的帮忙,而他很可能会有更容易的方法获得存储在机器上的数据。当然,“隔空跳跃”结合其他技术对目标进行攻击还是提供了一个重要的“旁路”手段来绕过那些“不可逾越”的防御。

靠硬盘所产生的声音传播和接收数据通常并不高效。硬盘捡漏(DiskFiltration)法通过专注于狭窄范围的声波频率提高了信噪比,该特性有效地去除背景噪音。即使硬盘的默认设置是通过自动音频管理来降低噪声,DiskFiltration同样可以工作。不过,其他运行的流程发出的闲杂噪音有时会干扰或中断DiskFiltration的传输。

最有效的方法来防止DiskFiltration类型的数据漏出是把普通硬盘替换成固态硬盘,因为后者没有机械和几乎不生成实际意义上的噪音。我们可以使用超静音类型的硬盘驱动器或者安装超静音的硬盘也是一种有效的对策。当然也可以通过生成静态噪声来拥堵硬盘信号的传出。入侵预防系统(IPS)也可以被编程来检测可疑的硬盘,从而捕捉用于发起传输的特征模型。另一个解决方案则是将电脑和智能手机以及其他带有麦克风的设备完全“隔空”。

原创标题:New air-gap jumper covertly transmits data in hard-drive sounds

【译稿,合作站点转载请注明原文译者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/128030.html<

(0)
运维的头像运维
上一篇2025-02-24 23:06
下一篇 2025-02-24 23:07

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注