黑客教你查詢某人信息(黑客查詢是真是假)

  網絡滲透測試     |      2023-03-23 08:33

即便不聯網,黑客利用風扇也能竊取你的數據?

近日,以色列的一個研究團隊發現,可以利用一種特別的方式,“不動聲色”地從計算機中竊取數據。

以色列本·古里安大學的研究團隊發現了竊取計算機數據的一種新方式—— Air-ViBeR。他們已經不是第一次研究出這種奇特的技術來獲取計算機數據,比如之前的利用硬盤 LED、屏幕亮度、電腦揚聲器、熱量等方式,都可以進行數據竊取。

根據論文,這一攻擊分為三個步驟。首先,利用植入電腦中的惡意軟件來控制風扇轉速,以此來調節電腦產生的機械振動,數據會被編碼到這些振動中;然后,將智能手機放置在電腦桌上或靠近電腦主機的其他位置,手機中的加速度傳感器可以用來收集振動信號;最后,通過 App 解碼獲取的信號。

但這種秘密竊取氣隙計算機數據的技術早已不陌生了。他們先前對入侵氣隙設備的研究包括:

PowerHammer 攻擊可通過電源線從氣隙計算機中竊取數據。


MOSQUITO 技術通過超聲波,可以將置于同一房間內的兩臺(或更多)氣隙計算機進行秘密地數據交換。


BeatCoin 技術可以使攻擊者從氣隙加密貨幣錢包中竊取私有加密密鑰。


黑客教你查詢某人信息(黑客查詢是真是假)

aIR-Jumper 攻擊借助裝有夜視功能的紅外 CCTV 攝像機,從氣隙計算機中獲取敏感信息。

黑客教你查詢某人信息(黑客查詢是真是假)


MAGNETO 和 ODINI 技術使用 CPU 產生的磁場作為氣隙系統和附近智能手機之間的秘密通道。


USBee 攻擊可通過 USB 連接器的射頻傳輸從氣隙計算機上竊取數據。


DiskFiltration 攻擊可以利用目標氣隙計算機的硬盤驅動器(HDD)發出的聲音信號來竊取數據。


BitWhisper依靠兩個計算機系統之間的熱交換來竊取虹吸密碼或安全密鑰。


AirHopper 將計算機的視頻卡轉換成 FM 發射器來控制按鍵。


Fansmitter 技術利用計算機散熱器發出的噪音獲取數據。


GSMem 攻擊依賴于蜂窩頻率。

而最新的研究指出,CPU 風扇、GPU 風扇、電源風扇或者任何其他安裝在電腦機箱上的風扇都可以產生振動。對于沒有連接互聯網的電腦,植入在系統中的惡意代碼可以控制風扇轉動的速度。所以,通過加快或減緩風扇的轉動速度,攻擊者可以控制風扇振動的頻率。這種頻率可以被編碼,然后通過電腦桌等傳播出去。


黑客教你查詢某人信息(黑客查詢是真是假)