服务粉丝

我们一直在努力
当前位置:首页 > 科技 >

黑客突破物理隔离的8种方法

日期: 来源:安全牛收集编辑:隔离

1. USB自动运行和固件攻击

最简单粗暴的攻击同时也是最长寿的物理隔离克星——有现实世界最轰动的案例为证。但凡有丁点儿机会将受感染的U盘插入物理隔离主机,攻击者就能做一堆坏事,只有想不到,没有做不到。震网就是其中一例,充分展现了USB自动运行攻击的巨大破坏力。如今很多人都知道,美国情报机构有能力使用震网病毒通过USB搞瘫伊朗物理隔离的核反应堆。USB端口只要启用,留给黑客的机会就是无穷的。COTTONMOUTH是NSA开发出来的U盘攻击,但在2014年泄露到了公网。该攻击具备软件驻留特性,并能通过射频(RF)信号桥接物理隔离的主机。

此后,将USB作为攻击渠道的隐蔽攻击不断改进。比如说,4年前,研究人员在黑帽大会上演示了恶意修改被黑U盘固件以感染电脑的方法;该方法无需任何硬件修改,系统级取证检测也检测不出。

2. U盘用作射频发射器

2016年,本古里安大学研究人员利用U盘突破物理隔离的技术再次升级。他们展示的USBee恶意软件可将普通正常U盘用作射频(RF)发射器,在物理隔离的主机和攻击者的接收器间传递数据,进而加载漏洞利用程序和其他工具,以及从目标主机渗漏数据。接收器与目标主机之间的距离最长可达9英寸,如果架上天线,二者之间的距离还能更延长些。攻击者必须找机会将初始恶意软件植入目标主机,且该物理隔离的目标主机还要使用U盘,USBee才可以起效。

3. CPU电磁信号

佐治亚理工学院的研究人员已经花了5年多的时间研究如何利用CPU泄露的电磁信号建立隐秘信道突破物理隔离。2013年,他们演示了该电磁信道用于拾取同一房间内物理隔离主机击键信息的方法。最近,他们一直在评估通过CPU指令处理所产生的电磁信号到底能渗漏多少信息,并提供衡量边信道能力的方法,以便软硬件设计者能有个标准来评估未来应对此类攻击的反制措施的有效性。

4. 突破法拉第笼的电磁信道

安全人员对电磁信道威胁的响应可能是将高度敏感的物理隔离系统置入法拉第笼中。但法拉第笼的电磁屏蔽并非总是有效。本古里安大学最近的研究表明,法拉第笼也挡不住目标主机和移动设备接收电磁传输信号。不过,目标主机得先感染了他们的恶意软件才行。但是,研究人员调节CPU负载的方式让他们能够产生更强的磁漏,突破法拉第笼的防御。

5. LED状态指示灯

关键系统物理隔离,但仍处在远程IP摄像头监视之下。这种操作并不少见,对吧?然而,本以为是双保险的做法,却可能为攻击者提供了完美的断网主机信息渗漏渠道。

去年,数支安全团队演示了利用LED状态指示灯从未联网系统中传输信息到IP摄像头的方法。首先,上面提到过的本古里安大学那支专门研究边信道的团队,他们的LED-it-GO研究证明,可通过硬盘LED指示灯向IP摄像头红外传感器渗漏数据。然后,中国科技大学的研究人员更进一步,写出了能调整键盘灯闪烁频率的软件,能够以人眼察觉不到但IP摄像头能捕获到的速度闪出数据。两种攻击方法都需要黑进监视摄像头,且目标系统也需要植入恶意软件。

6. 红外遥控

今年早些时候,上述中国科技大学的研究团队将LED监视提升到了全新的高度。他们打造了名为IREXF的隐秘信道,甚至不需要往物理隔离的目标主机中植入恶意软件就能够渗漏数据,且渗漏途径不仅仅是IP摄像头,很多IoT设备都可以。

代替恶意软件成为物理隔离主机上渗漏据点的,是经供应链攻击往目标公司带入的小小硬件模块——用于标准键盘上。该隐秘信道利用如今很多IoT设备都具备的红外遥控接收器来传输数据。

7. 无线电广播和移动设备

你知道自己每次敲击键盘的时候你的显卡都在往外发出FM无线电信号吗?本古里安大学的研究人员利用这一系统怪癖开发出了AirHopper技术。2014年的演示中,他们利用手机中的FM接收器捕获到了物理隔离主机上用户每次击键时显卡散发出的FM无线电信号。最终,该方法演变成了无线键盘记录器,能够盗取隔离系统上录入信息的那种。

8. 超声波通信

本古里安大学边信道研究团队非常勤勉,今年春天又设计出了新的物理隔离突破方法,名为MOSQUITO,利用超声波在多台物理隔离主机间创建通信信道。即便主机未接入标准麦克风或者禁用了麦克风,攻击者都能将扬声器和耳机变身为麦克风使用。这些音频设备可用于通信,有效建立双工传输模式。

最早拿出隐秘声学网络概念验证的是德国一家研究所的研究人员,但他们的概念验证中,麦克风和扬声器两者均要用到。

相关阅读

  • 一滴游走的诗意

  • 我们在往期文章波动中的世界,蜡烛中的宇宙中介绍了法拉第波、克拉尼图形与电磁感应的联系,而在法拉第波被定义近200年后,再一次与一种更新潮的物理学科产生关联,引起广泛关注。
  • “人造太阳”,取得重要成果!

  • 近期,中国科学院合肥物质科学研究院等离子体物理研究所“人造太阳”东方超环EAST团队发挥体系化建制化优势,取得了系列原创性的基础物理研究成果。1月7日,国际学术期刊《科学·
  • 国门大道中央隔离带绿化效果基本成型

  • 防城港日报讯(全媒体记者 韦嘉诚) 2022年12月30日,记者在国门大道一工段看到,施工人员正在对绿化植物进行培土养护,该道路中央隔离带绿化效果基本成型(见上图

热门文章

  • OPPO k1的低价高配真实么?网友:不看不知道

  • 近日OPPO一款新机OPPO k1,摒弃了高价低配,就连自家老大哥r17都要怼一下。更是放弃了请代言人,以往的OPPO手机还没出来,各路流量小生,花样美男的代言就先来了。还有线下销售人员的
  • 一招教你手机无限制成为一台新设备

  • 大家平时用手机去注册app,肯定会遇到检测设备异常,交易关闭,等问题 这个都是手机已经不止1-2次注册过此app,不断更换手机仅是一个暂时的方法,却不是长久之计,手机总归会用完
  • 从零开始如何开网店

  • 随着互联网的高速发展,人们的生活发生了翻天覆地的变化,生活节奏越来越快,网购已经成为家家户户生活中离不开的一种购物方式了。网购的发展使得越来越多的人想要涉足电商事业,那

最新文章

  • 稳稳的幸福

  • 去年全市机关企事业退休人员发放养老金 169.45亿元掌上济宁讯(记者 万德龙)2022年,济宁市社保中心扎实推进参保扩面提升行动,持续完善社会保险制度,认真落实社会保险政策,全面提
  • 家有老人的看过来!这些话讲给长辈们听

  • 被感染不是“不吉利”,传染了别人也不必自责;对晚辈来说“没有打扰”,发蔫了、嗜睡了,别等待,第一时间和亲人说;和“偏方”“神药”说“不”,乐观心态才是生活的法宝。疫情期间给长
  • 待到3月后,浙江体育赛事将向大众敞开“大门”

  • 1月8日,新冠病毒正式由“乙类甲管”调整为“乙类乙管”,过去三年那些非常态化的“战疫模式”在2023年成为历史,相关体育赛事政策也发生一系列的变化。记者从省体育局竞赛处获悉
  • 石钟镇丁家村 :草莓“红”了集体经济

  • 发展壮大村级集体经济,是带动农业农村发展的有效途径,更是强农业、美乡村、富农民的重要举措和实现乡村振兴的必由之路。近年来,石钟镇丁家村培育出草莓为特色优势的乡村产业,推