一些公司和政府機(jī)構(gòu),,會確保涉密電腦與外界徹底隔絕,,連互聯(lián)網(wǎng)都不接,。但現(xiàn)在有人找到辦法把數(shù)據(jù)傳出來,。
最近以色列本古里安大學(xué)的研究人員找到了這種利用噪音竊取數(shù)據(jù)的新方法, DiskFiltration,。
它的工作原理是首先讓這種隔離于互聯(lián)網(wǎng)之外的電腦感染惡意軟件,,該軟件可以通過控制硬盤上驅(qū)動器機(jī)械臂的運(yùn)動產(chǎn)生特定的音頻。
電腦里的機(jī)密數(shù)字信息通過這些特定的聲音信號被傳送到附近的像智能手機(jī)或電腦這樣的接收器上,。程序在接受到這些噪音信息之后,,再將其轉(zhuǎn)換成 0 和 1 的二進(jìn)制信息。
利用這種方法,,他們同樣能竊取被嚴(yán)密安保系統(tǒng)保護(hù)的聯(lián)網(wǎng)電腦,。
目前這種技術(shù)的工作距離只有 6 英尺,傳輸速率為每分鐘 180 比特,,并且能夠在 25 分鐘內(nèi)竊取 4096 位的密鑰,。
該大學(xué)網(wǎng)絡(luò)安全實驗室的負(fù)責(zé)人 Mordechai Guri 稱盡管目前這種氣隙隔離的計算機(jī)完全被隔絕在互聯(lián)網(wǎng)之外,但它并不是毫無缺陷的,。通過 DiskFiltration 他們可以將一臺電腦上的機(jī)密數(shù)據(jù)傳到附近的手機(jī)上,。
目前類似的技術(shù)有很多,該實驗室的研究人員去年就研究出過一種利用電腦散熱及內(nèi)置熱傳感器從這種電腦中獲取數(shù)據(jù)的方法,,BitWhisper,。
不過這些技術(shù)也存在非常大的局限性,比如,,如果給電腦換上了非機(jī)械結(jié)構(gòu)固態(tài)硬盤,,黑客就無法利用 DiskFiltration 惡意竊取數(shù)據(jù)了。
此外無論是利用噪聲還是利用熱傳感器傳輸數(shù)據(jù),,首先都得讓目標(biāo)電腦感染惡意軟件,。
這對于一臺完全隔離了互聯(lián)網(wǎng)的電腦來說是非常困難的,但并不是沒可能,。此前就有報道稱,,有情報機(jī)構(gòu)在五角大樓附近的餐廳洗手間刻意“落下”U 盤,期望有美軍的工作人員在外出就餐時期,,插進(jìn)工作電腦。