2014年SONY公司遭到朝鮮黑客入侵,所有機密信息幾乎被席卷而去。傳說是員工在最后關頭拔掉了網線才勉強保住了“底褲”。這種“拔網線”的做法看上去包治百病。然而,只要斷網就能保證一臺電腦上的信息高枕無憂了嗎?(當然不是了,否則下面那么多不就白寫了么。。。)
一直以來,拿到一臺電腦上的密鑰,方法無非有以下三種:
1、直接拿到這臺電腦,然后輸入木馬病毒進行盜取。(此種略微LowB的方法風險在于:如果被電腦主人“捉奸在床”,憤而報警,則需要黑客有一定的逃跑技能)
2、通過互聯網入侵目標電腦,遠程安裝木馬病毒,竊取密鑰。(大多數黑客都會采用這種方法,同時保證了自己的逼格和人身安全)
3、如果目標電腦不聯網,則需要通過能夠接觸到互聯網的介質(例如U盤)把病毒擺渡進目標電腦。(此方法由于逼格滿滿,技術難度很高,目測只有美國攻擊伊朗核電站等少數幾個成功案例)
從今天開始,這些方法都弱爆了。
以色列的白帽子黑客(安全研究員)研究出了一種高能的玩法,只需要在你的隔壁放一個大號“聽診器”,根據你電腦工作時散發出的電磁波,就可以捕捉到你的密碼信息。
【能夠聽到電腦“自言自語”的電磁波探測器】
這種攻擊方法的逆天之處在于:
1、速度奇快,只需幾秒,密鑰到手。
2、根本不涉及密碼破譯,而是直接捕捉密碼明文。所謂隔墻有耳,探囊取物。
3、不需要電腦聯網,也不需要接觸“受害電腦”。未見出招,勝負已判。
做出這個設備,只需要3000美金的成本。它可以精確地捕捉周圍電腦工作時的電磁波,并且放大分析。
那么,這個“竊聽器”究竟能夠聽到什么呢?
【被監聽的電腦】
研究員試著給受害電腦發送了一封加密郵件。在電腦打開郵件的過程中,后臺進行了解密操作。而正是這短短幾秒的解密過程,散發出的電磁波里攜帶了“宇宙的秘密”。竊聽器分析這幾秒鐘的電磁波之后發現,每當出現窄頻信號的時候,就標志著解密了一段密碼。把這些窄頻信號放在一起進行解析之后,密文信息就這樣輕松地“流淌”了出來。
研究人員穿過了15厘米厚的墻壁,捕獲了66次解密過程。僅僅用了3.3秒就最終得到了密鑰。