以色列本古里安大學的研究人員,再次研究出奇葩的漏洞利用方法,這次的“受害者”是服務器或PC上的硬盤LED燈。
本周三,本古里安大學的研究人員通過一臺感染了惡意軟件的計算機上的LED燈發送數據,然后通過無人機接收。這意味著又一種突破物理隔絕的入侵方法被發明。
本古里安大學一直以研究“邊信道”黑客入侵方法而知名,包括利用計算機風扇噪音、或是電磁幅射等。此次則是利用惡意軟件監視內存的讀寫,然后通過計算機上的LED燈的閃爍,實現二進制數據的信號傳播,最高可達4000比特位/秒的傳輸速度,足以發送口令、密鑰或敏感文件,而且不會引起任何人的注意。
只需一部相機或一個光學傳感器,即可從離一座建筑物20米遠的地方接收信號。如果使用光學變焦透鏡,距離還可以更遠。
研究人員建議,可以考慮遮擋LED或是直接斷掉其與計算機的連接,來抵御這種攻擊。