當前位置:
首頁 > 新聞 > 黑客可以通過電源線從計算機竊取數據

黑客可以通過電源線從計算機竊取數據


來自以色列內蓋夫本古里安大學的研究人員一直致力於通過旁路攻擊從計算機竊取數據。最新的研究成果是通過電源線傳播的電流波動隱蔽地竊取高度敏感的數據。


這些研究人員之前已經演示了各種奇怪的通信方法,比如通過光,聲,熱,電磁,磁和超聲波從隔離網路的計算機中竊取數據。


隔離網路的的電腦往往被認為是難以滲透或竊取數據的最安全的設備。



「為了實施針對性攻擊,攻擊者可能會利用社交工程攻擊,供應鏈攻擊或讓惡意的內部人員滲透隔離網路。注意,過去十年發現的幾個APT都能夠感染隔離網路的計算機,例如, Turla,RedOctober和Fanny,「研究人員說。

「然而,雖然可以突破隔離網路,要傳遞數據出去還是具有挑戰性。」



這個被稱為PowerHammer的最新技術使用專門設計的惡意軟體控制隔離電腦的CPU利用率,並以類似莫爾斯碼的模式在電流中產生波動,以二進位形式傳輸數據(即0和1) 。


為了獲取這些二進位信息,攻擊者需要植入硬體,監控通過電源線傳輸的電流(波動),然後解碼數據。


「我們發現,運行在計算機上的惡意軟體可以通過控制CPU的工作負載來調節系統的功耗,根據電流來生成一種二進位數據,攻擊者通過電源線就可以進行攔截。「研究人員說。


據研究人員稱,攻擊者可以根據他們的方法以每秒10到1,000比特的速度從計算機中提取數據。


如果攻擊者能夠破壞連接計算機的建築物內的電源線,則速度會更快。這種攻擊被稱為「線路級PowerHammering攻擊。


速度較慢的相位級PowerHammering攻擊則可以從建築物的外部電氣服務面板中獲得數據。

在這兩次攻擊中,攻擊者記錄電源排放,然後對數據進行解碼。


通過線路級PowerHammering攻擊,研究人員能夠從運行Intel Haswell四核處理器的電腦中以1000比特/秒的速度或者從Intel Xeon E5-2620伺服器上以100比特/秒的速度提取數據,兩者的錯誤率均為零。


相位級攻擊的性能就弱一些。由於相位級的背景雜訊(功率與其他所有連接的設備,如電器和燈共享),研究人員可以在錯誤率為零的情況下實現3位/秒的速度,如果速度提到10位/秒,錯誤率會增加到4.2%。


研究人員說:「結果表明,在相位級攻擊中,台式計算機只能用於泄露少量數據,如密碼,憑證令牌,加密密鑰等。

有關PowerHammer攻擊的更多詳細信息,請參閱文檔。


* 參考來源:

THN

,本文作者Sphinx,轉載註明來自FreeBuf

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

思科網路設備漏洞波及國內,中獎後屏幕竟會出現美國國旗
某搜索引擎Self-XSS點擊劫持案例分享

TAG:FreeBuf |