成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

解密:如何利用插座和廉價(jià)激光器竊取數(shù)據(jù)

安全 黑客攻防
如果打算竊取數(shù)據(jù)的攻擊者接入計(jì)算機(jī)附近的插座或者如果他們用激光器瞄準(zhǔn)計(jì)算機(jī)的話,他們就可以竊取鍵入的任何數(shù)據(jù)。

如果打算竊取數(shù)據(jù)的攻擊者接入計(jì)算機(jī)附近的插座或者如果他們用激光器瞄準(zhǔn)計(jì)算機(jī)的話,他們就可以竊取鍵入的任何數(shù)據(jù)。

在本月拉斯維加斯召開的2009年度美國黑帽安全大會上,Andrea Barisani和Daniele Bianco兩位來自網(wǎng)絡(luò)安全咨詢公司Inverse Path的安全專家闡述了這些攻擊是如何實(shí)現(xiàn)的。

Barisani和Bianco在描述攻擊的論文中寫道"攻擊成功的唯一方式可以是利用電路板或者遠(yuǎn)距離瞄準(zhǔn)線,不需要任何昂貴的設(shè)備就能辦到"。

執(zhí)行電力線攻擊的設(shè)備成本僅為500美元,如果攻擊者擁有帶有聲卡的筆記本電腦,那么激光攻擊設(shè)備的成本大約為100美元,Barisani介紹說。完成攻擊大約需要一周的時間。

"我們認(rèn)為提高大家對這些非常規(guī)攻擊的意識是很重要的,我們希望將來圍繞這個話題能開展更多的工作"Barisani和Bianco在論文中強(qiáng)調(diào)說。時間和金錢更加充裕的其他攻擊者無疑會利用同樣的概念來創(chuàng)造出更好的間諜工具。

在利用電力線的攻擊中,攻擊者會捕獲鍵盤在敲擊按鍵時的信號。由于在鍵盤電纜內(nèi)部的數(shù)據(jù)線是沒有防護(hù)的,信號就會泄露到電纜的接地線內(nèi),從接地線又流失到計(jì)算機(jī)配置的電子系統(tǒng)的接地線中。鍵盤記錄敲擊按鍵時產(chǎn)生的比特流會在地面上產(chǎn)生電壓的波動,Barisani和Bianco這樣解釋說。

攻擊者將插座附近的地面面積延伸出去,和兩個被電阻器隔離開的探測器連接在一起。電壓的差異和鍵盤信號差異的波動就會被兩端的電阻器捕捉到并轉(zhuǎn)化為文字。

為了將信號從地表噪音中分離出來,需要一個參考背景。Barisani和Bianco表示參考背景可以是直接和地表物理連接的任意金屬,一個接收器或者下水管道都可以達(dá)到這個目的,雖然看起來不太好看但是特別容易就能找到(特別是如果你是在旅館的房間里執(zhí)行攻擊的話)。

由于鍵盤和鼠標(biāo)信號是在1到20kHz的范圍內(nèi),一個過濾器就能隔絕接收信號的范圍。

個別鍵盤和鼠標(biāo)的變化會導(dǎo)致每個鍵盤信號的頻率范圍有輕微的差異。專家稱,有了這種設(shè)計(jì)巧妙的過濾器,就使得在很多鍵盤都在使用的環(huán)境中捕捉目標(biāo)鍵盤信號成為可能。

當(dāng)把目標(biāo)計(jì)算機(jī)接入位置升高15米的插座上,攻擊就會成功。

如果計(jì)算機(jī)插頭從墻上的插座上拔下(比如說用電池給筆記本電腦供電),這種方法就失效了。第二種攻擊在特定情況下是有效的。

攻擊者把廉價(jià)的激光器(這比使用激光指示器要略微好些)指向筆記本電腦的發(fā)光面或者是筆記本電腦放置的桌面上的某個物體。接收者并排站立來捕捉反射回來的光束和通過敲擊按鍵產(chǎn)生的振動調(diào)節(jié)波。

這種調(diào)節(jié)波會轉(zhuǎn)化為可以為計(jì)算機(jī)聲卡識別的電子信號。專家稱"設(shè)備接收的振動模本清楚的顯示出獨(dú)立的擊鍵動作"。每個按鍵都有著獨(dú)一無二的振動模本,可以彼此相區(qū)別。空格鍵可以產(chǎn)生明顯不同的振動,因此單詞之間的間隔就很容易被辨別。

通過分析被敲擊的不同按鍵和單詞間空格的順序,攻擊者可以計(jì)算出鍵入的是什么信息。如果知道鍵入的語言類型將是個很大的幫助。

筆記本電腦的上蓋,特別是閃爍的標(biāo)識和接近轉(zhuǎn)軸的區(qū)域的振動還是最容易讀取的。

任何擔(dān)心此類攻擊的用戶要確保沒有類似的信號傳遞到筆記本電腦,經(jīng)常移動位置,通過任意敲擊鍵來干擾信號,然后把雜亂的信息用退格鍵刪除。

盡管安全專家承認(rèn)這些黑客攻擊工具還沒有得到發(fā)展,但是他們認(rèn)為他們只需些許的時間,努力和支持就能取得進(jìn)步。

專家們表示"如果我們小小的研究使用低廉的硬件就能夠在簡短的調(diào)試時間里完成可實(shí)現(xiàn)的結(jié)論,想象一下一個擁有貴重設(shè)備的專業(yè)團(tuán)隊(duì)或政府機(jī)構(gòu)能達(dá)到什么樣的效果"。

【編輯推薦】

  1. 網(wǎng)絡(luò)犯罪幕后黑手:數(shù)據(jù)竊取型惡意軟件
  2. 建設(shè)全面而易于管理的數(shù)據(jù)防竊取解決方案
責(zé)任編輯:Oo小孩兒 來源: IT365
相關(guān)推薦

2015-03-13 13:46:15

光纖

2013-10-16 09:59:09

開源可編程

2014-08-12 11:21:32

2021-02-28 13:29:16

黑客惡意軟件網(wǎng)絡(luò)攻擊

2015-08-07 09:58:27

2021-03-02 09:10:11

黑客惡意軟件網(wǎng)絡(luò)安全

2020-08-28 09:55:58

半導(dǎo)體技術(shù)系統(tǒng)

2010-07-15 14:33:33

最廉價(jià)處理器

2010-07-30 09:23:40

50GB英特爾硅光通訊

2015-06-11 10:19:34

2015-07-03 10:38:39

2023-03-02 15:42:12

2016-01-13 10:16:20

2012-11-30 09:28:45

2022-10-25 13:42:23

數(shù)據(jù)互聯(lián)網(wǎng)

2022-06-01 11:52:57

GitHub漏洞

2018-01-08 07:15:18

2011-01-04 09:21:00

2011-08-01 14:36:06

加密RSA
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 国产精品一区二区三区四区 | 日日噜噜噜夜夜爽爽狠狠视频, | 成人在线免费 | 精品一区二区三 | 久操av在线| 日韩a| 91视频入口| 三级av在线 | 午夜爽爽爽男女免费观看 | 成人免费淫片aa视频免费 | 日韩欧美在线观看 | 亚洲综合无码一区二区 | 国产精品美女久久久久aⅴ国产馆 | 自拍偷拍亚洲视频 | 日韩精品一区二区三区中文字幕 | 国产精品久久久久无码av | 免费av直接看 | 亚洲一区二区日韩 | 亚洲一区二区免费 | 日本三级视频 | 久久综合久久综合久久综合 | 亚洲精选一区二区 | 天天射天天干 | 在线观看深夜视频 | 久久久久久久久久久久久九 | 九九亚洲| 一区二区三区免费网站 | 久久久蜜桃 | 免费一看一级毛片 | 成人免费黄色 | 精品国产乱码久久久久久88av | 日韩一区二区视频 | 成人性视频免费网站 | 伊人久久综合 | 在线一区二区三区 | 久久99蜜桃综合影院免费观看 | 久久精品国产一区二区三区不卡 | 成人精品鲁一区一区二区 | 麻豆一区一区三区四区 | 天天操狠狠操 | 日韩精品一区二区不卡 |