<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    通過電源線搞定物理隔離 竊取計算機數據

    VSole2018-05-02 21:26:24

    你以為斷了網的計算機設備就萬無一失了?來自以色列內蓋夫本古里安大學的莫迪凱·古里(Mordechai Guri)及其旁路攻擊研究團隊用實際行動告訴你:事實并非如此!   做到自己的電腦真正安全,請務必斷開電源線。 這組研究人員寫了一篇題為《PowerHammer:通過電源線從物理隔離的計算機中泄露數據》的論文,所謂物理隔離是指一種將電腦進行完全隔離(不與互聯網以及任何其他聯網設備連接)以保護數據安全的機制。 論文中介紹,這種被稱為“PowerHammer”的技術是通過在物理隔離計算機上安裝特定的惡意軟件,利用電腦CPU產生類似莫爾斯電碼的信號,再通過電源線將數據轉化為二進制代碼進行傳輸。  

    為獲取這些二進制信息,黑客需要事先在電源上安裝一個特別的裝置,用來監測電源線傳輸數據時的電流波動變化。安裝在電腦上的惡意軟件能根據CPU的工作負荷調整電腦的耗電量。數據通過電源線傳輸時,通過監測電源線中的電信號波動情況對數據進行解碼,最終獲取數據。 研究人員介紹稱,根據攻擊者采取的具體方法不同,數據可能以每秒10比特到1000比特的速度泄漏出去。如果攻擊者能夠直接連接計算機電源的電纜,那么泄露數據的速度就會更快。這種攻擊方式被稱為“line-level powerhammering”。如果攻擊者只能訪問建筑物的電力服務配電板,那么泄露數據的速度就會變得比較慢,這種攻擊方式被稱為“phase-level powerhammering”。 

    越靠近目標接受者就越能以更高的速度接收數據 其中,“Line-level PowerHammering”攻擊適用于安裝英特爾Haswell芯片的電腦和英特爾XeonE5-2620芯片的電腦,前者的數據讀取速度可以達到1000bps;后者的數據讀取速度可以達到100bps,零錯誤率。而“Phase-level powerhammering”攻擊的表現就要差得多了,由于受到其他設備的電信號干擾,數據讀取零錯誤率的速度只有3bps,如果速度上升至10bps,錯誤率則將達到了4.2%。 PowerHammer惡意軟件通過選擇當前未被用戶操作所使用的處理器(使其不那么引人注意)來激活CPU利用率。 Guri及其同事使用了頻移鍵控(FSK)技術將數據編碼到電源線上。所謂“頻移鍵控”指的是信息傳輸中使用得較早的一種調制方式,它的主要優點是:實現起來較容易,以及抗噪聲與抗衰減的性能較好,所以在中低速數據傳輸中得到了廣泛的應用。 之后的步驟就簡單多了,因為攻擊者所需要的只是決定將接收器電流鉗放在何處的問題:如果你有機會繞過它的話,放在離目標電腦越近的地方越好;如果不行的話,可以放在配電板后面。 由于現在電源已經成了一個數據泄露載體,所以為了確保自身安全需要與外界完全隔離開來,你必須禁止使用無線連接,使用無風扇電腦,封住USB端口,將機器安裝在沒有窗戶且任何LED都用黑色膠帶遮起來的房間中,確保沒有人能夠感應到該PC設備的磁場,并且還要斷開揚聲器。 如果你現在看到一名開發人員坐在洞里,旁邊有一大組預先充好電的電池,不必大驚小怪,上面的事情就是對其行為得做好解釋。 來源:安全牛

    電腦物理隔離
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    你以為斷了網的計算機設備就萬無一失了?來自以色列內蓋夫本古里安大學的莫迪凱·古里(Mordechai Guri)及其旁路攻擊研究團隊用實際行動告訴你:事實并非如此! 做到自己的電腦真正安全,請務必斷開電源線。 這組研究人員寫了一篇題為《PowerHammer:通過電源線從物理隔離的計算機中泄露數據》的論文,所謂物理隔離是指一種將電腦進行完全隔離(不與互聯網以及任何其他聯網設備連接)以保護數據安
    在最近發表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數據竊取技術。所以,通過加快或減緩風扇的轉動速度,攻擊者可以控制風扇振動的頻率。盡管 AiR-ViBeR 是一項非常新穎的工作,但通過振動傳輸數據的速度卻非常慢,每秒僅有半個比特,是 Guri 和他的團隊近年來提出的最慢的數據竊取方法之一。從振動檢測層面來說,一種解決方案是,在包含敏感信息的計算機上放置加速度傳感器,用以檢測異常振動。
    近20年,我國的工控系統從自動化走向智能化,期間面臨諸多挑戰。原先工業系統采用物理隔離時歲月靜好,但工業企業IT(信息技術)和OT(運營技術)融合后,一切都暴露在互聯網上,安全風險激增。
    TEE 是一個隔離的處理環境,代碼和數據在執行期間受到保護,其內存區域與處理器的其他部分分離,并提供機密性和完整性屬性。其目標是確保一個任務按照預期執行,保證初始狀態和運行時的機密性和完整性。TrustZone 技術的優勢在于它可以保護數據的安全與完整,避免數據受到惡意攻擊。在使用 TrustZone 的平臺上,通常由安全世界的受信任的特權內核來維持此類應用程序的生命。KNOX 是一款旨在為企業數據保護提供強有力保障的國防級移動安全平臺。
    在互聯網尚未普及的時代,機構唯一需要擔心的就是內網中員工使用的辦公電腦。而現在,遠不只是在寫字樓,員工會在機場、咖啡店、酒店辦公,由于疫情時代,居家辦公更是常態。 與在公司內網上對終端進行保護相比,居家辦公的終端面臨的威脅完全不一樣。惡意軟件泛濫的游戲設備、連接互聯網的電視、音箱、攝像頭……這些智能設備的軟件可能上一次更新是在幾年前,都與你的辦公電腦處在同一個局域網。
    如果你對以上三個問題中任何一個的回答是“是”的話,我建議你看完下面的內容。軟件同樣很小巧,installer只有1M多,下載雙擊后,無腦下一步就行。FreeFileSync就是用于本地自動備份和同步文件的軟件,大部分功能免費。以后,只要雙擊運行這個xxx.ffs_batch文件,程序就會自動同步并備份你的數據了。是不是很方便很省心?使用windows自帶的“計劃任務”功能,可以定時自動執行xxx.ffs_batch程序,從而完全不用你管自動備份你的重要數據。
    如果你對以上三個問題中任何一個的回答是“是”的話,我建議你看完下面的內容。軟件同樣很小巧,installer只有1M多,下載雙擊后,無腦下一步就行。FreeFileSync就是用于本地自動備份和同步文件的軟件,大部分功能免費。
    病毒很有耐心的逐步擴散,一點一點的進行破壞。Duqu主要收集工業控制系統的情報數據和資產信息,為攻擊者提供下一步攻擊的必要信息。夜龍攻擊 夜龍攻擊是McAfee在2011年2月份發現并命名的針對全球主要能源公司的攻擊行為。
    網絡戰是近年來的國際熱點問題之一。如俄羅斯黑客干涉美國大選和美國攻擊委內瑞拉電網這樣的網絡攻擊事件在新聞媒體上頻頻曝光,并引起了社會各界的普遍關注。實際上, 除民間網絡安全領域外,各國軍方對網絡戰這一新的戰爭形式同樣高度關切,并投入了很大的力量,試圖占領網絡戰這一未來戰爭的制高點。
    1973 年以色列第一任總理戴維本-古里安過世后,改為現名。在密碼安全領域,本古里安大學近年來的成果及其令人驚艷,特別是在密碼安全設備的旁路攻擊領域引領全球。它們的使命是徹底改變整個行業保護實物資產和工業流程免受網絡攻擊的方式。毫無疑問,它是世界公認的頂尖網絡安全企業。其解決方案對惡意軟件、勒索軟件和其他類型攻擊的捕獲率均為業界領先,可保護客戶免受第五代網絡攻擊威脅。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类