日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

電腦的機箱風(fēng)扇不聯(lián)網(wǎng)也能泄露機密信息

人工智能與大數(shù)據(jù)技術(shù) ? 來源:機器之心 ? 作者:機器之心 ? 2021-01-12 09:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

從1988年第一個網(wǎng)絡(luò)蠕蟲病毒誕生以來,「互聯(lián)網(wǎng)危機四伏」的觀念就已經(jīng)深入人心。如果只是這樣,不給電腦聯(lián)網(wǎng)、禁止使用任何可移動儲存介質(zhì),數(shù)據(jù)就安全了嗎?但專門研究黑客攻擊技術(shù)的研究者告訴我們,這個想法太天真了。他們用實驗證明,即使不聯(lián)網(wǎng),機箱里的風(fēng)扇也能泄露你的機密信息。

這項研究的作者 Mordechai Guri 來自以色列本·古里安大學(xué)。在最近發(fā)表的一篇論文中,他提出了一種名為 AiR-ViBeR 的數(shù)據(jù)竊取技術(shù)。令人頗為震驚的是,這種技術(shù)的「竊取」方式是借助電腦內(nèi)部的風(fēng)扇振動。 簡單地說,這一攻擊分為三個步驟。首先,利用植入電腦中的惡意軟件來控制風(fēng)扇轉(zhuǎn)速,以此來調(diào)節(jié)電腦產(chǎn)生的機械振動,數(shù)據(jù)會被編碼到這些振動中;接下來,將智能手機放置在電腦桌上或靠近電腦主機的其他位置,手機中的加速度傳感器可以用來收集振動信號;最后,通過 app 解碼獲取的信號。 過去五年來,Mordechai Guri 一直致力于找到一種讓不聯(lián)網(wǎng)的計算機向外界發(fā)送數(shù)據(jù),但又不被發(fā)現(xiàn)的方法。AiR-ViBeR 是他設(shè)計的一堆稀奇古怪方法里最新的一種。 這項研究非常重要,因為那些存儲了機密文件和知識產(chǎn)權(quán)的政府和公司內(nèi)網(wǎng),如今會面臨著被攻破的危險。 這之前,Guri 教授的團隊還提出過很多種從未聯(lián)網(wǎng)計算機中竊取數(shù)據(jù)的方法,比如:

LED-it-Go:通過硬盤驅(qū)動器的 LED 指示燈從不聯(lián)網(wǎng)計算機竊取數(shù)據(jù);

USBee:使 USB 連接器的數(shù)據(jù)總線發(fā)出電磁輻射,用以竊取數(shù)據(jù);

AirHopper:使用本地 GPU 卡向附近的手機設(shè)備發(fā)射電磁信號,也可用于竊取數(shù)據(jù);

PowerHammer:使用電源線從不聯(lián)網(wǎng)計算機中竊取數(shù)據(jù);

……

e6040b38-5463-11eb-8b86-12bb97331649.png

現(xiàn)有各種類型的攻擊未聯(lián)網(wǎng)計算機的方法。 在這篇最新發(fā)表的研究中,Guri 拓展了數(shù)據(jù)泄漏的全新媒介——「振動」。 具體來講,Guri 觀察到,CPU 風(fēng)扇、GPU 風(fēng)扇、電源風(fēng)扇或者任何其他安裝在電腦機箱上的風(fēng)扇都可以產(chǎn)生振動。對于沒有連接互聯(lián)網(wǎng)的電腦,植入在系統(tǒng)中的惡意代碼可以控制風(fēng)扇轉(zhuǎn)動的速度。所以,通過加快或減緩風(fēng)扇的轉(zhuǎn)動速度,攻擊者可以控制風(fēng)扇振動的頻率。這種頻率可以被編碼,然后通過電腦桌等傳播出去。

一個典型工作站中的 CPU 風(fēng)扇(A)和機箱風(fēng)扇(B)。其中,機箱風(fēng)扇是本文研究者重點關(guān)注的對象。 接下來,附近的攻擊者可以使用智能手機中的加速度傳感器記錄下這些振動,然后解碼隱含在振動模式中的信息,進而對竊取自未聯(lián)網(wǎng)電腦系統(tǒng)中的信息進行重建。 收集振動則可以通過以下兩種方式完成:

如果攻擊者可以物理訪問未連接互聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),他們只需要將自己的智能手機放在電腦桌上,無需接觸被攻擊的電腦就能收集到所需的震動;

如果攻擊者無法訪問未聯(lián)網(wǎng)的電腦或內(nèi)網(wǎng),則可以利用目標公司的員工,令他們的智能手機感染上病毒。這樣一來,這些員工手機上的惡意軟件就可以替攻擊者來收集振動了。Guri 認為這是有可能實現(xiàn)的,因為現(xiàn)代智能手機上的加速度傳感器可以通過任何 App 來實現(xiàn)訪問,并且不需要用戶許可。這也使得這項技術(shù)能夠很好地規(guī)避風(fēng)險。

盡管 AiR-ViBeR 是一項非常新穎的工作,但通過振動傳輸數(shù)據(jù)的速度卻非常慢,每秒僅有半個比特,是 Guri 和他的團隊近年來提出的最慢的數(shù)據(jù)竊取方法之一。 即便理論上 AiR-ViBeR 是可行的,那些攻擊者們也不會真的使用它,他們更可能選擇其他速度更快的技術(shù)。

AiR-ViBeR app 接收到了利用風(fēng)扇振動竊取自未聯(lián)網(wǎng)電腦中的「秘密」信息(42 比特)。 如何防止 AiR-ViBeR 的攻擊? 從振動檢測層面來說,一種解決方案是,在包含敏感信息的計算機上放置加速度傳感器,用以檢測異常振動。 還有一種方案是「風(fēng)扇訪問監(jiān)視器」,這是軟件層面的對策。一般在系統(tǒng)中,任何程序都不應(yīng)該訪問風(fēng)扇控制,所以可使用端點保護來檢測干擾風(fēng)扇控制 API 或訪問風(fēng)扇控制總線的代碼(比如 ACPI 和 SMBus)。但這種方法的缺陷在于,攻擊者可以使用 rootkit 或其他規(guī)避技術(shù),繞過監(jiān)視器并訪問風(fēng)扇控制。 此外,也可通過切斷或屏蔽原始傳輸來堵塞通信信道,這也是一種內(nèi)部干擾方法,可以使用專門程序在隨機的時間和 RPM 上更改風(fēng)扇速度,但同樣它也無法避免被內(nèi)核 rootkit 禁用或規(guī)避。 目前,在安全性方面最受信任的外部干擾方法是將產(chǎn)生隨機振動的組件連接到計算機上,該方法有一項弱點就是需要維護,無法做到在每臺計算機上進行部署,但這種操作確實比較簡單易行。 當(dāng)然,還可以讓計算機進行物理隔離,把它放進一種特殊的抗振機箱?;蛘哂盟湎到y(tǒng)代替原有的計算機風(fēng)扇,只是這樣的方案并不能大規(guī)模推廣,并且很貴。

e7eae372-5463-11eb-8b86-12bb97331649.png

防御、檢測、人為干擾三種類型的方法各有優(yōu)缺點。

原文標題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風(fēng)扇呢

文章出處:【微信公眾號:人工智能與大數(shù)據(jù)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

責(zé)任編輯:haq

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)
    +關(guān)注

    關(guān)注

    8

    文章

    7349

    瀏覽量

    95057
  • 互聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    55

    文章

    11350

    瀏覽量

    110491
  • 電腦
    +關(guān)注

    關(guān)注

    16

    文章

    1817

    瀏覽量

    72257

原文標題:我的電腦不聯(lián)網(wǎng),很安全,黑客:你還有風(fēng)扇呢

文章出處:【微信號:TheBigData1024,微信公眾號:人工智能與大數(shù)據(jù)技術(shù)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    海光信息全球首發(fā)機密Token技術(shù)

      全民“養(yǎng)蝦”熱潮翻涌,用戶對云端大模型的依賴日益加深。用AI寫方案、分析病歷、輔助決策……效率確實上去了,但商業(yè)機密、患者隱私、敏感數(shù)據(jù)都“喂”給了大模型,怎么保證這些明文不被看見、留存、泄露?
    的頭像 發(fā)表于 04-15 15:59 ?346次閱讀

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    ,具備認證、加密和安全數(shù)據(jù)存儲能力。 文件下載: AT97SC3204-U2MA-00.pdf 為何選擇硬件安全 未受保護的數(shù)據(jù)和機密信息,如存儲在標準內(nèi)存中的數(shù)據(jù),容易受到攻擊和泄露。硬件安全IC采用復(fù)雜的設(shè)計,能有效保護機密
    的頭像 發(fā)表于 04-06 11:15 ?748次閱讀

    請問風(fēng)扇連接器的具體類型是什么?

    我買了多個 2 針風(fēng)扇,它們與主板兼容。 此外,我購買了 JST XH2.54-2P、JST 2 針迷你、JST SM 2 針連接器,但兩者都不兼容。 看起來大多數(shù)粉絲都配備了 JST SM 2 / JST XH2.54-2P。 請幫忙,我正在拼命尋找確切的
    發(fā)表于 03-09 08:08

    3D打印機散熱風(fēng)扇:熱管理核心與選型優(yōu)化指南

    臺粘牢;打印懸垂、拉橋的時候,自動提高風(fēng)速;主板溫度低于45℃時,就降低風(fēng)扇轉(zhuǎn)速,這樣既能保證散熱,又能減少噪音。另外,可以通過切片軟件,自己設(shè)置不同打印階段的風(fēng)扇轉(zhuǎn)速,讓冷卻效果
    發(fā)表于 01-19 15:05

    芯源半導(dǎo)體安全芯片技術(shù)原理

    ,導(dǎo)致設(shè)備功能異常、泄露敏感信息甚至被遠程控制。例如,智能家電固件被篡改后,可能會收集用戶使用習(xí)慣并發(fā)送給非法機構(gòu);工業(yè)設(shè)備固件被植入惡意代碼,可能導(dǎo)致設(shè)備癱瘓。? 物理安全威脅:物聯(lián)網(wǎng)設(shè)備可能遭受
    發(fā)表于 11-13 07:29

    關(guān)于散熱風(fēng)扇與散熱風(fēng)扇轉(zhuǎn)子你了解多少?

    除手機、平板、IPTV機頂盒、C類ONU等終端類設(shè)備,由于設(shè)備及器件功耗較大,一般都需要通過強迫風(fēng)冷進行散熱,而且近幾年冷板式液冷得到越來越多的應(yīng)用,浸沒式液冷進行相應(yīng)的試點應(yīng)用。對電子設(shè)備強迫
    的頭像 發(fā)表于 10-28 08:28 ?971次閱讀

    Rt-thread 移植WIZnet,使用自帶案列,設(shè)備ping電腦ping通,就是主板與電腦連接上怎么解決?

    Rt-thread 移植WIZnet,使用自帶案列,設(shè)備ping電腦ping通,就是主板與電腦連接上.主板是客戶端,電腦是服務(wù)斷,IP均
    發(fā)表于 10-14 08:22

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)?

    如何在 MCU/MUP 上安全地存儲機密數(shù)據(jù)
    發(fā)表于 09-08 06:44

    機架與機箱:區(qū)別與重要性

    信息技術(shù)和數(shù)據(jù)中心領(lǐng)域,機架和機箱是兩個經(jīng)常被提及但又容易混淆的概念。它們在功能、結(jié)構(gòu)和應(yīng)用場景上存在顯著差異,而理解這些差異對于數(shù)據(jù)中心的設(shè)計、管理和優(yōu)化至關(guān)重要。本文將深入探討機架與機箱的區(qū)別
    的頭像 發(fā)表于 07-30 10:03 ?1618次閱讀

    多屏電腦運行同花順股票軟件幾次閃退,什么原因?怎么處理?

    華碩多屏電腦運行同花順股票軟件幾次閃退,還經(jīng)常登錄上提示故障, 軟件在其他電腦正常運行,華碩電腦
    發(fā)表于 07-19 10:33

    SUNON高效節(jié)能商用冷藏EC風(fēng)扇

    運行。l 儲系統(tǒng)、戶外智能充電站系統(tǒng)、商業(yè)冷凍冷藏系統(tǒng):SUNON提供IP55等級的EC風(fēng)扇及其IP68 EC風(fēng)扇,能夠滿足高度潮濕的商業(yè)冷凍冷藏系統(tǒng)應(yīng)用環(huán)境及其戶外嚴格氣候的設(shè)備環(huán)境,如儲
    發(fā)表于 06-27 09:11

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬物相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表
    發(fā)表于 06-16 16:01

    單串多串鋰電池手持風(fēng)扇、空調(diào)服方案選什么?HT7180聚芯半導(dǎo)體禾潤代理原廠技術(shù)支持

    設(shè)備在待機狀態(tài)下能有效節(jié)省電量。 手持風(fēng)扇的完美搭檔? 對于手持風(fēng)扇而言,續(xù)航和風(fēng)力是用戶最為關(guān)注的兩大關(guān)鍵因素。HT7180 芯片的寬輸入電壓范圍為 2.7 - 12V,無論是單串鋰電池,還是多串
    發(fā)表于 06-11 16:08

    DSA70604黑屏維修攻略:泰克示波器風(fēng)扇運轉(zhuǎn)但屏幕亮的深度排查

    近日有客戶送修一臺泰克DSA70604示波器,故障表現(xiàn)為開機黑屏,風(fēng)扇轉(zhuǎn)屏幕亮,對儀器進行初步檢測,故障與客戶描述一致。
    的頭像 發(fā)表于 05-23 16:25 ?965次閱讀
    DSA70604黑屏維修攻略:泰克示波器<b class='flag-5'>風(fēng)扇</b>運轉(zhuǎn)但屏幕<b class='flag-5'>不</b>亮的深度排查

    信息化時代國產(chǎn)主板如何防止信息泄露?

    在數(shù)字化時代,每一份機密泄露都可能成為我們的致命傷,尤其是如今網(wǎng)絡(luò)如此發(fā)達的5G時代,如何防止網(wǎng)絡(luò)信息泄密,已經(jīng)成為每個人必須直面的問題。
    的頭像 發(fā)表于 05-21 09:32 ?590次閱讀
    巴中市| 旬阳县| 巩义市| 庆云县| 彭泽县| 辉南县| 元朗区| 工布江达县| 巴塘县| 休宁县| 汶川县| 永胜县| 郓城县| 鄱阳县| 稻城县| 内丘县| 马鞍山市| 鄂温| 旬邑县| 新竹县| 河西区| 虹口区| 台南市| 东丽区| 彰化市| 卓尼县| 沿河| 阜南县| 扎鲁特旗| 石门县| 南平市| 黄骅市| 富顺县| 山东| 米易县| 二手房| 福海县| 湘阴县| 古交市| 廊坊市| 定远县|