<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客現在可以通過 SATA 電纜從氣隙 PC 中竊取數據

    VSole2022-07-20 00:00:00

    2020 年 5 月,研究人員能夠展示攻擊者如何通過將 RAM 變成 Wi-Fi 卡來從氣隙 PC 中竊取數據。現在,以色列內蓋夫大學的研究人員發表了一項題為“SATAn:通過 SATA 電纜的無線電信號進行氣隙滲透攻擊”的研究,該研究由 Mordechai Guri 撰寫,證明黑客可以通過利用它的 SATA 電纜。

    該攻擊被命名為 SATAn。值得注意的是,全球數十萬臺設備都使用 SATA 連接來連接 PC 中的硬盤和 SSD。

    SATAn 開發解釋

    研究人員證明,攻擊者可以將 SATA 電纜用作無線發射器,并攔截其作為 6GHz 頻段無線電信號傳輸的數據。這是一種復雜的攻擊,需要攻擊者在目標機器上安裝特定的惡意軟件,并使用專門設計的 shellcode 來修改文件系統活動,從而通過 SATA 電纜生成可識別的無線電信號。

    惡意軟件安裝完成后,在獲得不同類型的文件系統訪問權限后,開始對要竊取的數據進行編碼,例如讀取和寫入以在 SATA 電纜上產生信號。

    研究人員指出,寫入或讀取操作可以更有效地創建正確的信號,但讀取操作不需要系統級別的更高權限,并且會產生高達 3 dB 的更強信號。如果接收器位于發射器范圍的一米內,攻擊者會在附近的設備上接收到此信號。

    在這種情況下,筆記本電腦使用軟件定義無線電接收器來接收信號。研究人員在他們的目標設備上輸入了“秘密”,第二臺機器拾取了該設備。

    為什么這種技術有效?

    氣隙系統通常存儲世界上最敏感的數據。這些系統未連接到網絡、互聯網或與外部世界的任何連接。此外,氣隙系統不依賴硬件來實現無線通信,例如 Wi-Fi 硬件或藍牙

    因此,從這些系統中竊取數據涉及高級和高度復雜的技能。這種攻擊通過將標準 SATA 電纜轉換為無線電發射器而無需物理修改硬件來實現。SATA 總線在執行其常規操作時會產生電磁干擾,并通過這種干擾來傳輸數據。

    根據該大學的報告,研究人員將該電纜用作工作在 6 GHz 頻段的無線天線,向附近的筆記本電腦發送短消息。但是,攻擊者可以將此技術與鍵盤記錄器一起使用來竊取敏感數據,包括密碼、文件和圖像。

    你應該擔心嗎?

    使用這種技術,攻擊者可以從甚至沒有連接到互聯網的系統中竊取數據,并將數據傳輸到 1 米外的接收器。而且,他們不需要物理修改 SATA 電纜或硬件,因為它是純粹的基于軟件的攻擊。攻擊者可以利用 VM(虛擬機)使該技術成功。

    但是,這是一種復雜的方法,攻擊者需要訪問目標計算機,因為他們必須直接將惡意軟件安裝在氣隙系統上。

    此外,SATA信號發射普遍較弱;因此,這不是一種完美的攻擊技術,許多對策可以幫助防止它。例如使用網絡安全協議和技術、啟用電磁屏蔽、完全避免使用 SATA 驅動器以及選擇 M.2 驅動器。

    黑客電腦
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    繼數碼港及消委會,香港再發生黑客入侵電腦系統事件, 香港芭蕾舞團16日公布,電腦網絡系統近日遭勒索軟件入侵,導致內部電腦系統遭非法讀取,當中或包括個人資料及港芭內部資料。港芭發現后已立即內部調查,聘用網絡安全專家評估,并報警及通報私隱專員公署,暫時未收到網絡入侵者勒索或威脅將資料外泄。
    iOS的口碑與其良好的安全性不可分,然而隨著美國相關執法部門借助Grayshift進行破解的事情曝光,公眾開始極為擔憂起來。 據外媒報道,安全研究人員Matthew Hickey稱,自己發現了繞過iPhone鎖屏密碼保護的方法。 具體來說,iOS 11上可以勾選在10次密碼輸錯后自動清楚設備數據的選項。Hickey的新發現是,讓暴力破解得以實現想輸入幾次就輸入幾次,直到試對后完成解鎖。
    紀念凱文·米特尼克:黑客,安全專家,傳奇人物經典著作:《欺騙的藝術》,黑客社工必看書籍一、引言凱文·米特尼克,一位曾經的黑客,后來的安全專家,于2023年7月16日因胰腺癌去世,享年59歲。
    例如,亞馬遜有交付合作伙伴,幫其將包裹送到最終目的地。黑客通過用惡意軟件感染設備,并利用它來連接受感染的機器,從而招募僵尸網絡。而僵尸網絡可以幫助攻擊者減輕負擔。成功的銀行詐騙案每個月可獲得高達2000萬美元的回報。在這種情況下,攻擊者通常會鎖定受害者的設備。安全建議應用程序、操作系統和網絡漏洞都是黑客入侵電腦、招募僵尸網絡或竊取數據的主要途徑。
    前言在攻防演練中,通常會出現溯源反制的場景,我們這里假設已經連上了黑客的服務器,并且發現黑客電腦中使用 了ToDesk的遠程桌面軟件,如果你自己的電腦中也安裝了ToDesk,可以看到在ToDesk目錄下會有一個config.ini文件該文件中記錄了很多有趣的信息,其中包含downloadtimes 下載Todesk的時間updatePassTime 最近一次使用時間Version Todesk版本號clientid 客戶端IDLoginPhone 手機號LoginEmail 郵箱賬戶
    網絡安全威脅是當今國際社會普遍面臨的主要威脅之一。受地緣政治與國際局勢的影響,以色列的軍用和民用設施都頻頻遭受網絡攻擊。基于此,以色列很早就開始重視網絡安全及網絡空間作戰技術研究,并將網絡空間安全提升到國家戰略高度。如今的以色列,不僅制定了成體系的網絡安全戰略規劃,完善了現有的網絡安全管理體系,不斷增強網絡空間作戰力量,同時,還致力于網絡空間作戰技術的創新研發、網絡攻防項目的持續推進,網絡作戰人才
    網絡空間戰略穩定性至少包括危機穩定性和軍備競賽穩定性。其中,危機穩定性可通過限制可能被誤解的網絡行動、為對方了解自己的網絡行動提供便利等建立信任措施予以實現。與之相比,軍備競賽穩定性能夠從根本上削弱網絡戰風險,更能決定網絡空間的長遠穩定。但由于網絡空間的特殊屬性,其軍備競賽較為隱秘,因此傳統的軍控理論及實踐難以直接應用到網絡空間。考慮到各國針對網絡漏洞已經形成普遍的管控共識、成熟的通報機制, 且漏
    資安公司Emsisoft發現犯案的黑客組織在推特宣稱,Nvidia以電腦加密的手段反擊他們的入侵行為,黑客表示未被成功駭入。
    當事人表示,自己并未上傳過相關照片,因此質疑自家電腦可能被黑客入侵,Google Maps圖像上傳系統也存在侵犯個人隱私的問題。Google隨后刪除了相關照片,但并未向當事人做出任何道歉和說明據報道,家住首爾市恩平區的一位80歲老人近日學會在電腦上使用Google Maps的“街景視圖”功能,以此來消磨時間。報道稱,Google系統中顯示這張室內全景照片在是在2019年11月由用戶本人上傳的。當時,為了防止家中幼兒摔倒受傷,客廳地面鋪設了很多海綿地板軟墊。
    微軟的語音助手小娜給用戶帶來了便利。然而研究人員發現,這些便利可能與隱患并存。黑客可以利用小娜,在鎖屏狀態下對電腦進行攻擊。 兩位獨立的安全研究員Tal Be'ery和Amichai Shulman發現,在鎖屏狀態下,用戶可以通過小娜的語音指令,讓電腦訪問指定的網站。黑客可以對這一點加以利用。 他們在電腦上插入一個特制的USB網卡,讓電腦訪問日常網頁時轉到指定的惡意網站。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类