压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

沒有任何安全技術(shù)可以防范的終極黑客手段--TGXF

  TGXF(通過顯示屏傳輸),這是一種終極的數(shù)據(jù)盜竊方法,這種方法可以繞過所有的安全檢測手段,把任何能夠被用戶閱讀或使用的計(jì)算機(jī)文件通過監(jiān)視器下載。

  用專業(yè)語言來說,就是把二進(jìn)制數(shù)據(jù)編制成能夠在屏幕上顯示的數(shù)據(jù)包,然后通過錄制設(shè)備捕獲這些數(shù)據(jù)包再進(jìn)行解碼。也就意味著,TGXf可以把任何顯示屏轉(zhuǎn)換成一個二進(jìn)制傳輸界面,繞過企業(yè)或機(jī)構(gòu)所有的安全措施,包括深度防御。

  實(shí)施攻擊需要物理接觸到目標(biāo)機(jī)器,無需系統(tǒng)訪問授權(quán),但需要安裝一個高清晰度多媒體接口(HDMI)的記錄設(shè)備和一個開源硬件鍵盤(Arduino)。

  這種盜取數(shù)據(jù)的方法,無需在系統(tǒng)中安裝程序,不會在系統(tǒng)中留下痕跡,也無法進(jìn)行取證分析。至今為止,還沒有能夠防止它的計(jì)算機(jī)安全手段,因?yàn)樗峭ㄟ^顯示屏幕盜取的數(shù)據(jù)。

  記錄設(shè)備可以把系統(tǒng)中的敏感數(shù)據(jù)通過視頻輸出捕獲,然后再通過光學(xué)字符識別(OCR)把數(shù)據(jù)還原成初始狀態(tài)。

  該技術(shù)的發(fā)明人獨(dú)立研究人員Ian Latter,將在近期舉行的惠靈頓安全會議上演示概念性產(chǎn)品,屆時將使用一臺流行的游戲機(jī)AverMedia二代做捕獲設(shè)備,它可以錄制每秒30禎1920×1080像素的視頻。

 

上一篇:智能無懼挑戰(zhàn) 山石網(wǎng)科轟動RSA2015

下一篇:10萬WordPress網(wǎng)站淪陷:惡意軟件SoakSoak來了