《電子技術(shù)應用》
您所在的位置:首頁 > 通信與網(wǎng)絡 > 業(yè)界動態(tài) > 黑客把你家網(wǎng)線作“天線” 讀取電磁信號就能偷走數(shù)據(jù)

黑客把你家網(wǎng)線作“天線” 讀取電磁信號就能偷走數(shù)據(jù)

2021-10-26
來源:安全圈
關(guān)鍵詞: 黑客 網(wǎng)線

  你以為走網(wǎng)線的安全性會很高嗎?

  事實是,現(xiàn)在有一種可能的方法,就是不破壞網(wǎng)線,只需讀取網(wǎng)線散發(fā)的電磁信號,就把你的數(shù)據(jù)盜走。

  哪怕是那種非常安全、與互聯(lián)網(wǎng)物理隔絕系統(tǒng)都能攻破。

  研究人員表示,用到的設備也不復雜,都是現(xiàn)成的,成本也只要30美元。

  是什么這么厲害?

  用網(wǎng)線作“天線”

  前面說的物理隔絕系統(tǒng)指的是氣隙網(wǎng)絡 (air-gapped networks)。

  所謂氣隙網(wǎng)絡就是一種網(wǎng)絡安全措施,通過將計算機與其他網(wǎng)絡物理隔離 (機器的有線/無線網(wǎng)絡接口被永久禁用或物理移除),可以將信息泄露和其他網(wǎng)絡威脅風險降至最低。

  不少政府以及軍事機密機構(gòu)、企業(yè)都會采用該方式來存儲最重要的數(shù)據(jù)。

  如果想從該網(wǎng)絡中“整”點兒數(shù)據(jù),只能用U盤等物理設備。

  回到正題,以色列研究人員的這個攻擊方法是怎么把數(shù)據(jù)竊走的呢?

  這是一種新型電磁攻擊方式。

  首先,通過氣隙網(wǎng)絡中的惡意軟件將敏感數(shù)據(jù)聚集,然后通過網(wǎng)線發(fā)出的無線電波進行信號發(fā)射。

  此時的網(wǎng)線就可以比作天線。

  敏感數(shù)據(jù)就以二進制的形式調(diào)制在這些信號之中。

  惡意軟件由研究人員編寫,無需root權(quán)限從普通用戶級進程就能發(fā)起,虛擬機中也行(不過它是如何植入的呢)。

  還有就是不同型號電纜的輻射頻帶不同,比如6類電纜為0-250MHz,6a類電纜為0-500 MHz,7類電纜為0-700MHz。

  接著在距離電纜最遠四米的地方,放置接收器進行截獲。

  四米可能有點近,研究人員表示如果把目前裝置中用到的天線(1美元價位)換成某種專用的,攻擊范圍將可能達到數(shù)十米。

  微信圖片_20211026142925.jpg

  接收器的組成包括基于R820T2的調(diào)諧器和HackRF單元,將其校準到250MHz頻段可實現(xiàn)最佳接收效率。

  最后將截獲的數(shù)據(jù)通過簡單的算法解碼并發(fā)送給攻擊者即可。

  至于接收器是如何進入氣隙網(wǎng)絡,研究人員表示可能由內(nèi)部人員攜帶或隱藏在相關(guān)區(qū)域,只要離網(wǎng)線足夠近就行了,最遠4米。

  在一次具體實驗中,通過以太網(wǎng)電纜從氣隙系統(tǒng)中傳出的數(shù)據(jù)(交替序列“01010101……”)在2米距離處被接收,此時的信號頻段在125.010MHz左右。

  不過,這都需要將目標電纜上的UDP數(shù)據(jù)包傳輸速度減慢到非常低的程度。

  所以它不僅一次能竊取的數(shù)據(jù)少得可憐,速度也慢得不行。

  在現(xiàn)實中將網(wǎng)絡流量調(diào)成這樣的水平實現(xiàn)竊聽根本不切實際,所以這個技術(shù)現(xiàn)在就是概念驗證階段,何時被部署成完全成熟的攻擊手段還不好說。

  不過這項技術(shù)為電纜嗅探攻擊(cable-sniffing attack)的研究打開了大門。

  英國薩里大學的一位教授也稱贊這是一個不錯的發(fā)現(xiàn),因為它提醒大家,你認為的嚴絲合縫的氣隙系統(tǒng),卻可能在電波中“喋喋不休”。

  最后,如果氣隙網(wǎng)絡真的被這樣攻破的話,可以采取什么對策呢?

  研究人員建議禁止在氣隙網(wǎng)絡內(nèi)部和周圍使用任何無線電接收器,并監(jiān)視任何隱蔽信道的網(wǎng)絡接口卡鏈路活動,進行頻道干擾,或使用金屬屏蔽來限制電磁場發(fā)出。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲国产欧美一区| 吃奶摸下激烈视频无遮挡| a级国产精品片在线观看| 日韩一级视频免费观看| 亚洲精品乱码久久久久久下载| 色噜噜久久综合伊人一本| 国产精品一区欧美激情| caoporm碰最新免费公开视频| 日本久久久久亚洲中字幕| 亚洲国产婷婷综合在线精品 | 成人欧美一区二区三区视频| 亚洲AV无码成人精品区狼人影院| 波多野结衣无内裤护士| 又色又污又爽又黄的网站| 高清国产一级毛片国语| 国产精品无码久久久久| jizzzz中国| 成人片在线观看地址KK4444| 久久精品女人天堂AV麻| 欧美日韩中文国产va另类| 免费国产成人午夜私人影视| 色一情一乱一伦色一情一乱一伦| 国产成人精品免费久久久久| 67194线路1(点击进入)| 天天爱天天做久久天天狠狼| 中文无码人妻有码人妻中文字幕| 晓青老师的丝袜系列| 亚洲国产精品成人久久| 泰国一级淫片免费看| 免费高清理伦片在线观看| 色偷偷偷久久伊人大杳蕉| 国产小视频免费| 亚洲五月综合网色九月色| 国内精品人妻无码久久久影院导航 | 国产麻豆成人传媒免费观看| ~抓码王57777论坛| 成人综合久久综合| 久久久免费的精品| 日韩成人免费视频播放| 亚洲一区二区三区国产精品无码 | 国产精品亚洲一区二区无码|