一旦電腦感染病毒或者木馬,一般人首先想到“先斷開網(wǎng)線”,避免機(jī)密數(shù)據(jù)通過上網(wǎng)通道被竊走。不過根據(jù)安全專家的研究,即使是斷開網(wǎng)線的“PC孤島”,黑客也能利用電磁波等技術(shù),“隔空”盜走數(shù)據(jù)。
以色列Ben-Gurion大學(xué)的安全研究人員,研究并且實現(xiàn)了利用FM調(diào)頻無線電波盜取電腦數(shù)據(jù)的辦法。他們成功將電腦顯示器作為傳出被盜數(shù)據(jù)的出口通道,而具有FM接受功能的手機(jī),則充當(dāng)了接收方。
在研究人員的實驗中,他們在一臺沒有連接任何網(wǎng)線的電腦上,預(yù)先植入了一個記錄用戶敲擊鍵盤歷史的黑客程序AirHopper。這一程序可以利用電腦顯示器,對外發(fā)出FM調(diào)頻波,盜取的數(shù)據(jù)將以調(diào)頻波方式進(jìn)行傳輸。
據(jù)報道,在一部具有調(diào)頻波接收和處理能力的智能手機(jī)上,研究人員實時重現(xiàn)了電腦用戶敲擊鍵盤的歷史。
編輯: 杰
[page]
據(jù)報道,利用FM調(diào)頻波作為信息傳輸手段來盜取數(shù)據(jù),以上并非史上首次。過去的盜取手段,將連接電腦的揚聲器作為輸出信號的設(shè)備,而此次研究人員將電腦顯示屏充當(dāng)了信號輸出手段,堪稱更為隱蔽。
不過需要指出的是,上述依靠顯示屏FM調(diào)頻波盜取數(shù)據(jù)存在距離限制,接收方和電腦之間的距離不能超過七米,另外盜取數(shù)據(jù)的速率十分緩慢,每秒鐘只能傳輸幾個字節(jié)的信息,但這已經(jīng)足夠傳輸密碼或是關(guān)鍵的文字信息。
據(jù)報道,上述Ben-Gurion大學(xué)的研究人員,已經(jīng)制作了一個視頻,重現(xiàn)他們利用調(diào)頻波盜取數(shù)據(jù)的過程,他們也撰寫了一篇詳細(xì)的論文,描述相關(guān)的技術(shù)原理,該論文將會在本周舉行的安全行業(yè)會議“Malcon2014”上公開。
據(jù)美國科技新聞網(wǎng)站“癮科技”去年底報道,德國Fraunhofer通信研究所的專家,曾經(jīng)開發(fā)了一個用于概念驗證的惡意攻擊程序,安裝在不同電腦上的多個惡意程序,可以利用揚聲器和麥克風(fēng)相互之間“溝通數(shù)據(jù)”,這些電腦無需存在于同一個局域網(wǎng)中,只需要相互距離不超過20米即可相互通信。