近年來,斷網電腦極大地激發了安全研究人員的想像。我們如何破解在某些特別敏感的站點(軍事、政府、研發等)中發現的這些完全隔離的機器?在上週五結束的 Botconf 2015 會議上,來自 ANSSI 的兩名駭客 José Lopes Esteves 和 Chaouki Kasmi 提出了一種新方法,可以在缺乏連接的情況下將資料注入此類電腦。他們的想法是:依賴電磁訊號的感應效應。
閱讀:用……光就可以破解計算機
事實上,實驗室進行的一項實驗表明,用電磁波照射電腦會使 CPU 的溫度感測器出現恐慌。測量值可能會增加 5 到 25 度,具體取決於訊號頻率 (200-600 MHz) 和電磁場強度 (20-80 V/m)。因此,研究人員利用這種效應來傳達訊息。他們創建射頻波並對其幅度進行調製,以插入 0 和 1。因此,即使電腦與網路斷開連接,該技術也允許駭客控制他的惡意軟體。
顯然,您不應該期望非常有效率的傳輸。透過這項技術,ANSSI 研究人員獲得了 2.5 位元/秒的吞吐量。另一方面,發射器的製造並不複雜,主要依賴軟體定義的無線電工具。但是,您必須設法將其放置在距離目標電腦相當近的位置,因為該通訊通道的範圍為 5 到 30 公尺。“這是一種更適合高級黑客的技術”,指定研究人員。例如那些為情報機構工作的人。
正在探索其他途徑
ANSSI 研究人員並不是唯一探索駭客攻擊斷開連線的電腦的人。在Black Hat USA 2015會議上,哥倫比亞大學研究員Ang Cui提出《豐坦納》,一種允許透過電磁波幹擾從電腦洩漏資料的技術。本古里安大學的研究人員介紹了基於調頻波的技術2014年。