為了保護(hù)諸如金融類的敏感信息,許多公司和政府機(jī)構(gòu)都使用了絕對(duì)安全的計(jì)算機(jī)系統(tǒng),這里所說的絕對(duì)安全其實(shí)就是讓計(jì)算機(jī)系統(tǒng)隔絕網(wǎng)絡(luò)。然而,讓計(jì)算機(jī)斷網(wǎng)就能做到真正安全嗎?
近日,以色列班古里昂大學(xué)網(wǎng)絡(luò)安全實(shí)驗(yàn)室的安全研究員發(fā)現(xiàn)了一個(gè)可竊聽隔絕網(wǎng)絡(luò)計(jì)算機(jī)的技術(shù)。
利用無線電信號(hào)竊取用戶數(shù)據(jù)
研究人員開發(fā)了一個(gè)處于概念證明階段惡意軟件,它可以滲透到一個(gè)封閉的網(wǎng)絡(luò)中去竊取數(shù)據(jù)。即使這臺(tái)電腦一直處于隔絕網(wǎng)絡(luò)與無線WIFI的狀態(tài),攻擊者只需利用手機(jī)的FM無線電信號(hào)即可滲透并竊取信息。
班古里昂大學(xué)的教授YuvalElovici和研究員MordechaiGuri在第九屆的IEEE國(guó)際惡意與垃圾軟件大會(huì)( InternationalConference on Malicious and Unwanted Software)上展示了這一研究成果。該項(xiàng)新技術(shù)被命名為空中旅行者(AirHopper),它的基本原理是利用一個(gè)鍵盤記錄程序來追蹤電腦或手機(jī)上輸入的信息。
AirHopper是一種特殊類型的鍵盤記錄器,它使用無線電頻率傳輸計(jì)算機(jī)數(shù)據(jù)。
AirHopper是怎樣工作的?
這項(xiàng)技術(shù)主要是通過FM無線接收器來工作,大致工作流程是:攔截?cái)嗑W(wǎng)計(jì)算機(jī)的監(jiān)控設(shè)備或顯示器上發(fā)出的無線電信號(hào)→分析電信號(hào)并捕獲敲擊鍵盤的次數(shù)→轉(zhuǎn)換成文本格式。
技術(shù)全新但仍有缺陷
這是一項(xiàng)全新的技術(shù),在某些方面上來看它還有些缺陷。例如這些文本和二進(jìn)制信息只能在7米以內(nèi)而且還要在有效的FM帶寬(13-60節(jié)/秒)內(nèi)才能收集得到。
盡管受這些條件的限制,但也足以讓攻擊者竊取到密碼。為了獲得私密數(shù)據(jù),攻擊者會(huì)使用隱身模式的AirHopper去入侵某個(gè)工作人員的手機(jī),然后再把捕獲到的數(shù)據(jù)傳輸出去。
AirHopper技術(shù)由班古里昂大學(xué)發(fā)明,其研究人員稱考慮到這一技術(shù)可能會(huì)被惡意組織利用,所以現(xiàn)在公布該項(xiàng)技術(shù)是想讓大家討論如何降低AirHopper所帶來的風(fēng)險(xiǎn)。