成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何用掃描儀控制的惡意程序,從隔離的網絡中獲取數據

安全 黑客攻防
近期,一群來自以色列的安全研究專家發明了一種能夠從物理隔離網絡中竊取數據的新技術。防范這種攻擊最好的解決方案應該是在掃描儀與公司網絡之間設置一個代理系統。

近期,一群來自以色列的安全研究專家發明了一種能夠從物理隔離網絡中竊取數據的新技術。研究人員表示,他們可以通過掃描儀來控制目標主機中的惡意軟件,然后從這臺物理隔離網絡中的計算機提取出目標數據。

[[192571]]

寫在前面的話

這個研究團隊的主要成員為Ben Nassi和Yuval Elovici,而Ben Nassi是班古里昂大學網絡安全研究中心的一名研究生,而Yuval Elovici則是他的安全顧問。這項攻擊技術是基于著名密碼學家Adi Shamir的思想所設計出來的,攻擊者可以利用該技術在自己與物理隔離網絡中的目標計算機之間建立一條隱蔽的通信信道,并通過該信道來傳輸惡意代碼并提取信息。研究人員表示,他們可以利用一臺平板掃描儀向目標主機發送控制命令,并在目標計算機(物理隔離)中運行惡意代碼。

研究人員在他們發表的研究報告中說到:

“攻擊者首先需要向一臺平板掃描儀發送光脈沖信號,當平板掃描儀接收到了這些信號之后,目標主機中的惡意軟件會將信號中攜帶的控制命令提取出來。在我們的方法中,這臺平板掃描儀就成為了目標網絡的網關,攻擊者就可以利用它來與物理隔離的目標主機建立一條隱蔽的通信信道。需要注意的是,控制光信號的攻擊者可以遠距離發動攻擊,這一點非常的重要。”

攻擊技術解析

攻擊過程

攻擊過程如上圖所示。首先,掃描儀的玻璃面板會接收到攻擊者發送過來的光脈沖信號,然后掃描儀會將光信號轉換成二進制代碼并將其嵌入到一張圖片中。由于掃描儀對周圍光環境的變化十分敏感,所以即使是掃描儀的玻璃面板上有一張紙或者攻擊者使用的是紅外線光,攻擊效果仍然不會受到影響。研究人員首先將光信號投射在掃描儀的玻璃面板上,然后掃描儀便會接收到光信號,光信號所攜帶的二進制代碼通過光源的開啟和關閉來進行控制。研究人員表示,攻擊者還可以劫持平板掃描儀周圍現有的光源來發送惡意代碼,例如辦公室里的智能燈泡。

在研究人員所進行的測試過程中,他們可以在九百米之外通過鐳射激光向平板掃描儀發送命令“erase file xxx.doc”來刪除目標計算機中的文件。在真實的攻擊場景中,攻擊者甚至還可以利用一架配備了激光槍的無人機(從辦公室窗戶外向掃描儀發射光信號)來發動攻擊。

[[192572]]

攻擊的限制條件

不過,如果攻擊者想要成功發動這種攻擊,那么他們首先需要在目標設備上安裝惡意軟件。其次,用于接收光信號的平板掃描儀蓋板也需要出于打開狀態,或者說至少需要打開一部分,這樣光信號才可以投射到掃描儀的玻璃蓋板上,而且這臺掃描儀也必須與目標主機相連接。

除此之外,攻擊者在發動攻擊之前還需要通過惡意代碼來搜索辦公室內的掃描儀,而且為了避免被發現,這種掃描活動一般要在辦公室沒人的時候進行,例如夜間或周末時間。

攻擊效率分析

在分析完攻擊技術以及相應的限制條件之后,讓我們來看一看這項攻擊的數據傳輸效率。在攻擊過程中,每傳輸1比特命令大約需要50毫秒的時間。這也就意味著,一個64位消息塊則需要大約3秒鐘的時間,而惡意軟件可以實時讀取光信號中攜帶的數據。

在研究人員所進行的另一項測試中,他們通過這項技術發動了一次勒索攻擊。當時,他們身處一臺停在停車場中的汽車,并在車內通過光脈沖信號加密了目標主機中的數據。

視頻地址1:https://youtu.be/vy8dKaHNB-A

視頻地址2:https://youtu.be/jHb9vOqviGA

在此次攻擊測試的過程中,攻擊者手拿一臺三星GalaxyS4手機,手機中已經安裝了研究人員所開發的控制軟件。這個軟件可以掃描并連接周圍的MagicBlue智能燈泡。連接之后,這個控制軟件可以通過藍牙向目標燈泡發送光序列命令(即“on”(1)和“off”(0))。

[[192573]]

此時,辦公室內的平板掃描儀可以檢測到智能燈泡的亮度變化,由于每次變化只會增加或減少百分之五的光強度,而且信號的傳輸時間也只有25毫秒,因此人眼是無法察覺到這種攻擊的。

緩解方案

研究人員表示,雖然我們可以通過斷開掃描儀與內部網絡的鏈接來防范這種攻擊,但是這種解決方案在實際環境下并不可行,因為這樣會影響到公司員工的正常工作。最好的解決方案應該是在掃描儀與公司網絡之間設置一個代理系統,這樣不僅可以避免掃描儀直接連入公司的內部網絡之中,而且代理系統也可以對掃描儀所發送過來的數據進行檢測和過濾。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2013-04-07 14:23:09

2011-04-20 11:00:49

掃描儀

2011-04-28 16:06:19

掃描儀

2011-05-03 17:45:08

掃描儀

2011-08-11 11:26:11

2011-06-08 21:46:38

掃描儀評測

2012-03-30 16:09:40

佳能掃描儀

2011-05-03 09:29:24

掃描儀

2011-06-17 15:27:10

掃描儀行情

2011-05-03 09:29:24

掃描儀

2011-05-05 17:13:06

掃描儀

2013-11-25 17:09:23

NSA惡意程序滲透

2011-05-07 13:45:26

掃描儀基礎知識

2012-02-23 15:44:34

惠普掃描儀

2012-03-15 14:22:54

惠普掃描儀

2011-07-09 15:56:13

中晶掃描儀

2016-12-26 15:28:34

惡意程序PowerShellA程序

2011-10-31 16:47:59

惠普掃描儀

2011-10-26 11:15:45

惠普掃描儀

2012-02-24 16:09:59

惠普掃描儀
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲成人精品一区 | 一级大黄 | 免费av直接看 | av黄在线观看 | 日本三级全黄三级三级三级口周 | 婷婷久久五月天 | 日本手机在线 | 一区二区三区在线电影 | 成人综合视频在线观看 | 国产在线观看免费 | 蜜桃精品视频在线 | 国产亚洲精品精品国产亚洲综合 | 精品电影 | 日p视频免费看 | 国产免费a视频 | 成人日韩 | 欧美一区二区三区在线视频 | 国产成人精品网站 | 九九热精品在线视频 | 欧美综合久久久 | 婷婷久久综合 | 亚洲九九色| 乱码av午夜噜噜噜噜动漫 | 欧美极品一区二区 | 亚洲 91| 国产在线观看一区二区 | 久久久久国产精品免费免费搜索 | 欧美久久电影 | 精品欧美黑人一区二区三区 | 欧美日韩在线精品 | 中文字幕一区在线观看视频 | 性高湖久久久久久久久 | 中文字幕在线观看国产 | 91xh98hx 在线 国产 | 欧美日韩综合一区 | 日韩中文字幕一区 | 久久久久久久一区二区三区 | 天天爱天天操 | 国产午夜精品久久久久免费视高清 | 色婷婷av一区二区三区软件 | avmans最新导航地址 |