研究新發現:就算沒連網也可以透過電腦風扇竊取資料
駭客犯案的手段千奇百怪,通常都需要網路連線才得以進入目標的電腦竊取或修改資料,也需要依賴網路來上傳竊取的資料,因此很多人都認為只要沒有網路,駭客就無法偷取資料。但是根據以色列的 Ben Gurion 大學研究團隊 的研究,就算電腦沒連上網,透過電腦的風扇也可以竊取資料!這個研究團隊已經多次研究出一些奇特的技術來獲取資料,像是利用 螢幕亮度 、 硬碟的 LED 燈號 、 將耳機變成收音器 、 紅外線攝影機 等意想不到的方式,而透過電腦風扇來竊取資料則是透過他們發明的一個名為 Air-ViBeR 的方式來完成。 Air-ViBeR 攻擊方式 可以分成四個步驟: 1. 事先植入惡意軟體到目標電腦中。 2. 利用先前植入的惡意軟體來調整目標電腦的風扇轉速,導致風扇產生不同頻率的機械振動,並將資料數據編碼到這些振動中,自然而然地透過電腦桌等傳播出去。 3. 將攻擊者的智慧型手機放在電腦桌上或靠近電腦主機的位置。 4. 利用手機內的 加速度感應器 收集振動訊號,然後解碼獲取隱含在振動訊號中的資訊。 在步驟三中,若攻擊者無法接近目標電腦擺放自己的手機,也可以使用目標的手機來代替。操作方法有兩種,其一是攻擊者事先感染目標的手機,使其裝置上的惡意軟體代表攻擊者獲取振動,而另一種方式則不需先行在手機內植入惡意軟體,透過在合法網站中植入惡意的 JavaScript ,使這段程式碼對加速度感應器進行採樣,接收祕密信號,並藉由目標手機的網路傳輸竊取的資訊。 對攻擊者來說,手機內的加速度感應器非常適合用來竊取資訊,因為它具有高度的隱蔽性,使用時不僅不需要用戶許可,也不會顯示可見的提示。 Ben Gurion 大學研究團隊在斷網環境下示範 Air-ViBeR攻擊。 手機收到的訊號 ...