断网的计算机也有被黑客攻击的可能??!
大数据文摘出品
来源:gizmodo
编译:周熙
一种新的名为“Air-Fi”的理论层漏洞,可以将一台安全的气隙电脑变成一个wifi发射器,帮助黑客泄露安全数据。
气隙电脑是指与任何网络完全断开的计算机。以色列内盖夫Ben-Gurion大学的研究人员Mordechai Guri表示:“许多空隙机器都除去了所有可能的网络组件,从wifi到蓝牙,但这个漏洞能让黑客利用DDR SDRAM(双倍数据流-同步动态随机存取内存)总线在2.4GHz WiFi频段产生电磁辐射,并借此对二进制数据进行编码。”
Guri在一封电子邮件中说:“这种技术在设计和实施上都需要攻击者有很高的技术水平。然而,在外界的传统IT环境中,还有更简单的隐蔽泄漏渠道。这个漏洞的重点是在传统的基于网络的隐蔽渠道失效的地方,从气隙计算机上泄露数据。”
他还提到:“以这样一种非常规的方式使用Wi-Fi媒介,是我在过去一年中一直在研究的事情。”
这些传输是其他设备看不到的,只有黑客才能通过专门准备的软件和硬件来接收。 他写到:
作为渗透阶段的一部分,攻击者可能会从被入侵的计算机中收集数据。这些数据可以是文件、密钥记录、凭证、加密密钥等。一旦收集到数据,恶意软件就会启动AIR-FI秘密通道。它对数据进行编码,并利用DDR SDRAM总线产生的电磁辐射将数据传输到空中(以2.4 GHz的Wi-Fi频段)。 |
Guri在安全领域内以设法攻击气隙计算机而闻名。2019年,他利用屏幕亮度和电源线来传输安全电脑的数据,2018年,他还能利用简单的电脑扬声器通过超声波音频文件传输数据。
在这个漏洞中,Guri能够强制DDR SDRAM总线传输信号到被入侵的笔记本电脑和智能手机等具有wifi功能的设备。他用这个漏洞入侵了四台工作站,每台工作站都配备安装了类似的4GB DIMM DDR4或DDR3内存条。其余的硬件都是拙劣的标准配置,运行的是Ubuntu操作系统。
该漏洞要求黑客要能够访问计算机的操作系统,这意味着黑客必须在开始发送数据之前感染机器。此外,一旦计算机通过其内存总线进行传输,黑客必须在距离机器不超过几英尺的地方安装一个接收器,以捕获wifi信号,从而使这一漏洞变得更有趣而不是危险。
Guri说:“有趣的是,在过去,我们已经成功演示了通过显示器产生的隐蔽调频无线电信号进行渗透,然后我们介绍了攻击者如何从计算机中产生蜂窝频率来泄露数据。下一个候选者自然是Wi-Fi。这个也是最具挑战性的。”
相关报道:https://gizmodo.com/computer-memory-can-be-made-to-speak-in-wifi-researche-1845897596
【本文是51CTO专栏机构大数据文摘的原创译文,微信公众号“大数据文摘( id: BigDataDigest)”】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
多家研究机构称2021年会全球将遭遇更多网络攻击
根据趋势科技(Trend Micro)发布的一项调查报告,在过去的一年中,全球近四分之一(23%)的组织遭受了七次及更多次的攻击。绝大多数受访组织(83%)预计,此类网络攻击在未来一年内持续不断且可能会得手。这些见解已发布在趋势科技网络风险指数(CRI)的最新版本中。 趋势科技全球威胁通信总监 Jon Clay 表示:“对于寻求评估其对网络攻击的准备程度的 CISO 而言,CRI 正在成为必不可少的资源”。 “今年,我们添加了来自欧洲和亚太地区的数据,以提供真正的全球视野。这将帮助世界各地的组织找到更好的方法来减轻威胁并增强云安全性以最大程度地降低网络风险”。 CRI 基于 -10 到 10 的数字范围进行表示,其中 -10 表示最高风险级别。当前的全球风险指数为 -0.41,风险正在“升高”,其中美国的风险指数最高(-1.07)。 根据统计,全球最大的网络威胁风险是: 网络钓鱼与社会工程 点击劫持 勒索软件 无文件攻击 僵尸网络 中间人攻击 在全球范围内,组织的主要关注点是: 客户的数据丢失 保护知识产权和财务信息 客户流失 设备失窃或损坏 Ponemon Institute 首席执...
- 下一篇
怎样学操作系统?一文带你掌握核心内容
01 操作系统都学些什么 操作系统的重要性当然不止于此。如果深入研究你就会发现,操作系统在整个计算机学科体系中处于一个十分关键的位置。计算机科学的学科方向多如牛毛,但总的来说可以分成两块,硬件一块,软件一块,这两大块都喜欢各玩各的,中间说是隔着次元壁也一点不夸张。 但都在一个体系内,总要想个办法来打破次元壁呀,这个重要的工作由谁来做呢?就是操作系统。所以从体系架构的角度看,操心系统是处在所有硬件的最上层,和所有软件的最下层,是一个“跨界”的角色。 操作系统很重要,那作为一门学科,难不难学呢?大家的态度走两个极端,一边的人觉得操作系统有什么可学的,不就是点鼠标划玻璃,太简单连小学的计算机课都不一定认真教,大学还专门设了专业课太夸张了。另一边的人又觉得操作系统太难,操作系统的玩家不是Linus这样的业界大神,就是微软、谷歌这样的行业大佬,萌新小本只好瑟瑟发抖。 这些观点对不对呢? 都有一些理解上的偏差。我们平时常说的“安装操作系统”,这里的“操作系统”,准确来说,应该叫“操作系统产品”,而操作系统这门课,主要内容讲的是操作系统的内核原理。 操作系统产品和操作系统内核二者的关系,有一点像计算...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装Docker,最新的服务器搭配容器使用
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- Hadoop3单机部署,实现最简伪集群
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- CentOS关闭SELinux安全模块
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7,8上快速安装Gitea,搭建Git服务器