网络安全、网络安全,有网络才不安全。
那么断网不就好了。
现在也不行了。万万没想到,用来散热的电脑风扇,也成了黑客窃取数据的对象。
让我们先来感受一下“作案”的过程吧。
下面的办公环境可以说是再“标配”不过了:主机箱、显示器、键盘……三件套齐活。
而旁边放着的手机,就是“作案凶器”。
它会根据主机风扇转动时产生的振动,悄无声息的把文档中的内容窃取出来。
值得一提的是,上面的环境是一个气隙系统(air-gapped system)——通俗点来讲,是指将电脑放在一个物理断网的环境中,这种技术经常在高度安全需求的环境中被使用。
这就是最近来自以色列Mordechai Guri团队的新技术——AiR-ViBeR。
“与世隔绝”的安全系统也招架不住
Guri团队一直在研究如何从“隔离”的环境中,窃取电脑的数据。
而这一次,他们分析了过去从未研究过的方式——振动。
更具体点来说,就是通过计算机风扇产生的振动,包括 CPU 风扇、 GPU 风扇,或者其他安装在机箱的风扇,来达到“黑”数据的目的。
根据Guri的介绍,植入在气隙系统上的恶意代码,可以控制风扇工作的速度。通过调节风扇的速度,攻击者可以控制风扇振动的频率。
Air-viber 技术利用存储在气隙系统中的敏感信息,改变风扇转速,生成一个振动模式。而后,通过附近的环境(如桌子)进行传播。