<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    物理隔離系統的網卡指示燈會泄露數據

    VSole2022-08-24 11:10:11

    近日,色列研究人員Mordechai Guri發現了一種使用網卡上的LED指示燈從物理隔離系統中提取數據的新方法。該方法被稱為“ETHERLED”,可將網卡閃爍的指示燈光轉換為可以被黑客解碼的摩爾斯電碼信號。

    黑客捕獲信號需要一個直接對準物理隔離計算機網卡LED燈的攝像機:

    物理隔離系統通常是位于高度敏感環境(例如關鍵基礎設施、武器控制單元)中的計算機,出于安全原因,這些環境與公共互聯網隔離。

    然而,這些物理隔離系統并非完全孤立,它們在物理隔離網絡中工作并且仍然使用網卡。Mordechai Guri發現,如果入侵者用特制的惡意軟件感染他們,他們可以用能夠控制LED顏色和閃爍頻率的定制化驅動程序替換原來的版本,以發送編碼數據。

    ETHERLED方法還適用于很多配備LED狀態或操作指示燈的周邊設備,例如路由器、網絡附加存儲(NAS)設備、打印機、掃描儀等。

    與之前披露的基于光學發射的數據泄露方法相比,ETHERLED是一種更隱蔽的方法,不太可能引起懷疑。

    為了遠程捕獲網卡LED指示燈信號,黑客可以使用智能手機攝像頭(最遠30米)、無人機(最遠50m)、被黑網絡攝像頭(10m)、被黑監控攝像頭(30m)以及望遠鏡或帶有遠攝或超變焦鏡頭的攝像頭等設備(超過100米)。

    通過ETHERLED泄露密碼等機密信息所需的時間在1秒到1.5分鐘之間,具體取決于所使用的攻擊方法,比特幣私鑰需要2.5秒到4.2分鐘,而4096位RSA密鑰需要42秒到1小時(下圖):

    其他值得留意的物理隔離攻擊新方法

    此前,Mordechai Guri博士還發表過一篇關于“GAIROSCOPE”的論文,這是一種針對物理隔離系統的攻擊,它依賴于目標系統上產生的共振頻率,可由附近(最遠6米)的智能手機的陀螺儀傳感器捕獲。

    7月,同一位研究人員提出了“SATAn”攻擊,它使用計算機內部的SATA電纜作為天線,產生可以被附近(最遠1.2米)筆記本電腦捕獲數據的電磁波。

    電腦物理隔離
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    你以為斷了網的計算機設備就萬無一失了?來自以色列內蓋夫本古里安大學的莫迪凱·古里(Mordechai Guri)及其旁路攻擊研究團隊用實際行動告訴你:事實并非如此! 做到自己的電腦真正安全,請務必斷開電源線。 這組研究人員寫了一篇題為《PowerHammer:通過電源線從物理隔離的計算機中泄露數據》的論文,所謂物理隔離是指一種將電腦進行完全隔離(不與互聯網以及任何其他聯網設備連接)以保護數據安
    在最近發表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數據竊取技術。所以,通過加快或減緩風扇的轉動速度,攻擊者可以控制風扇振動的頻率。盡管 AiR-ViBeR 是一項非常新穎的工作,但通過振動傳輸數據的速度卻非常慢,每秒僅有半個比特,是 Guri 和他的團隊近年來提出的最慢的數據竊取方法之一。從振動檢測層面來說,一種解決方案是,在包含敏感信息的計算機上放置加速度傳感器,用以檢測異常振動。
    近20年,我國的工控系統從自動化走向智能化,期間面臨諸多挑戰。原先工業系統采用物理隔離時歲月靜好,但工業企業IT(信息技術)和OT(運營技術)融合后,一切都暴露在互聯網上,安全風險激增。
    TEE 是一個隔離的處理環境,代碼和數據在執行期間受到保護,其內存區域與處理器的其他部分分離,并提供機密性和完整性屬性。其目標是確保一個任務按照預期執行,保證初始狀態和運行時的機密性和完整性。TrustZone 技術的優勢在于它可以保護數據的安全與完整,避免數據受到惡意攻擊。在使用 TrustZone 的平臺上,通常由安全世界的受信任的特權內核來維持此類應用程序的生命。KNOX 是一款旨在為企業數據保護提供強有力保障的國防級移動安全平臺。
    在互聯網尚未普及的時代,機構唯一需要擔心的就是內網中員工使用的辦公電腦。而現在,遠不只是在寫字樓,員工會在機場、咖啡店、酒店辦公,由于疫情時代,居家辦公更是常態。 與在公司內網上對終端進行保護相比,居家辦公的終端面臨的威脅完全不一樣。惡意軟件泛濫的游戲設備、連接互聯網的電視、音箱、攝像頭……這些智能設備的軟件可能上一次更新是在幾年前,都與你的辦公電腦處在同一個局域網。
    如果你對以上三個問題中任何一個的回答是“是”的話,我建議你看完下面的內容。軟件同樣很小巧,installer只有1M多,下載雙擊后,無腦下一步就行。FreeFileSync就是用于本地自動備份和同步文件的軟件,大部分功能免費。以后,只要雙擊運行這個xxx.ffs_batch文件,程序就會自動同步并備份你的數據了。是不是很方便很省心?使用windows自帶的“計劃任務”功能,可以定時自動執行xxx.ffs_batch程序,從而完全不用你管自動備份你的重要數據。
    如果你對以上三個問題中任何一個的回答是“是”的話,我建議你看完下面的內容。軟件同樣很小巧,installer只有1M多,下載雙擊后,無腦下一步就行。FreeFileSync就是用于本地自動備份和同步文件的軟件,大部分功能免費。
    病毒很有耐心的逐步擴散,一點一點的進行破壞。Duqu主要收集工業控制系統的情報數據和資產信息,為攻擊者提供下一步攻擊的必要信息。夜龍攻擊 夜龍攻擊是McAfee在2011年2月份發現并命名的針對全球主要能源公司的攻擊行為。
    網絡戰是近年來的國際熱點問題之一。如俄羅斯黑客干涉美國大選和美國攻擊委內瑞拉電網這樣的網絡攻擊事件在新聞媒體上頻頻曝光,并引起了社會各界的普遍關注。實際上, 除民間網絡安全領域外,各國軍方對網絡戰這一新的戰爭形式同樣高度關切,并投入了很大的力量,試圖占領網絡戰這一未來戰爭的制高點。
    1973 年以色列第一任總理戴維本-古里安過世后,改為現名。在密碼安全領域,本古里安大學近年來的成果及其令人驚艷,特別是在密碼安全設備的旁路攻擊領域引領全球。它們的使命是徹底改變整個行業保護實物資產和工業流程免受網絡攻擊的方式。毫無疑問,它是世界公認的頂尖網絡安全企業。其解決方案對惡意軟件、勒索軟件和其他類型攻擊的捕獲率均為業界領先,可保護客戶免受第五代網絡攻擊威脅。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类