精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

一個利用無人機進行滲透測試的“犯罪”故事

責任編輯:editor004 作者:Recco |來源:企業網D1Net  2017-04-01 11:52:53 本文摘自:安全牛

即便一臺物理隔離的PC被惡意軟件感染,如何與這臺PC通信還是一個幾乎無法解決的問題。

網絡犯罪分子通過精心構造的魚叉式釣魚攻擊,設法感染了 Contoso Ltd 公司設計部門的一臺主機,現在需要與這臺主機秘密的取得聯系。問題是,Contoso的網絡防御系統非常堅固,與惡意軟件的通信會被檢測出來。

為了躲避檢測,因此犯罪分子需要一個不在該公司安全系統(超級鋼鐵衛士墻盾 2300,配合“軍事級”雙重數據防泄漏保護技術)監控范圍內的通道。

他們考慮了幾種可能的秘密通信方式,如無法聽到的音頻,調制后的光波,甚至是硬件熱操作,但要么過于復雜,要么成本太高,這些方法均無法落地。

正在手足無措之際,一名犯罪分子突然想起一篇名為《哇塞,我想我掃描了一個惡意軟件》的安全論文(論文地址:https://arxiv.org/pdf/1703.07751.pdf)。這篇論文于本月初,由以色列兩所大學(肯定有本古里安)的研究人員發表。

信息流

另外兩名犯罪人員起初還有些懷疑,但稍作了解之后,便急于嘗試一下,尤其是在他們知道這種技術可以用無人機來實現的時候。他們都是無人機愛好者。

這種技術需要在被感染惡意軟件的計算機網絡中,有一臺掃描儀,而且要靠近窗口。然后利用激光或紅外線照射掃描儀,讓其輸出包含命令序列的數字文件。

使用外部光源進行攻擊

攻擊過程:

感染惡意軟件的主機在使用掃描儀時,犯罪分子使用無人機,在窗外向掃描儀發射包含命令序列的二進制編碼光線,掃描儀的傳感器接收信號后,回傳給被感染惡意軟件的主機,主機接收命令并執行。

這種信號的發送速度為50毫秒比特,發送一個“d x.pdf”的命令需要花費3.2秒鐘,作用是刪除一個pdf文件。

整個攻擊過程似乎是無懈可擊了,這三名“網絡犯罪分子”做了好幾天的準備工作。但是在最后階段,其中一人忽然想起,掃描儀在接收信號的時候,蓋子至少需要部分打開,否則光線無法照到掃描板上,自然也就無法起作用。

于是,這場攻擊計劃以失敗而告終。三名“犯罪分子”被硅谷一家無人機初創公司聘用,這家初創公司的業務方向是:

滲透測試。

關鍵字:無人機犯罪分子犯罪

本文摘自:安全牛

x 一個利用無人機進行滲透測試的“犯罪”故事 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

一個利用無人機進行滲透測試的“犯罪”故事

責任編輯:editor004 作者:Recco |來源:企業網D1Net  2017-04-01 11:52:53 本文摘自:安全牛

即便一臺物理隔離的PC被惡意軟件感染,如何與這臺PC通信還是一個幾乎無法解決的問題。

網絡犯罪分子通過精心構造的魚叉式釣魚攻擊,設法感染了 Contoso Ltd 公司設計部門的一臺主機,現在需要與這臺主機秘密的取得聯系。問題是,Contoso的網絡防御系統非常堅固,與惡意軟件的通信會被檢測出來。

為了躲避檢測,因此犯罪分子需要一個不在該公司安全系統(超級鋼鐵衛士墻盾 2300,配合“軍事級”雙重數據防泄漏保護技術)監控范圍內的通道。

他們考慮了幾種可能的秘密通信方式,如無法聽到的音頻,調制后的光波,甚至是硬件熱操作,但要么過于復雜,要么成本太高,這些方法均無法落地。

正在手足無措之際,一名犯罪分子突然想起一篇名為《哇塞,我想我掃描了一個惡意軟件》的安全論文(論文地址:https://arxiv.org/pdf/1703.07751.pdf)。這篇論文于本月初,由以色列兩所大學(肯定有本古里安)的研究人員發表。

信息流

另外兩名犯罪人員起初還有些懷疑,但稍作了解之后,便急于嘗試一下,尤其是在他們知道這種技術可以用無人機來實現的時候。他們都是無人機愛好者。

這種技術需要在被感染惡意軟件的計算機網絡中,有一臺掃描儀,而且要靠近窗口。然后利用激光或紅外線照射掃描儀,讓其輸出包含命令序列的數字文件。

使用外部光源進行攻擊

攻擊過程:

感染惡意軟件的主機在使用掃描儀時,犯罪分子使用無人機,在窗外向掃描儀發射包含命令序列的二進制編碼光線,掃描儀的傳感器接收信號后,回傳給被感染惡意軟件的主機,主機接收命令并執行。

這種信號的發送速度為50毫秒比特,發送一個“d x.pdf”的命令需要花費3.2秒鐘,作用是刪除一個pdf文件。

整個攻擊過程似乎是無懈可擊了,這三名“網絡犯罪分子”做了好幾天的準備工作。但是在最后階段,其中一人忽然想起,掃描儀在接收信號的時候,蓋子至少需要部分打開,否則光線無法照到掃描板上,自然也就無法起作用。

于是,這場攻擊計劃以失敗而告終。三名“犯罪分子”被硅谷一家無人機初創公司聘用,這家初創公司的業務方向是:

滲透測試。

關鍵字:無人機犯罪分子犯罪

本文摘自:安全牛

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 雷波县| 通河县| 桓仁| 巩义市| 金平| 屏边| 巴彦县| 新安县| 吉水县| 望奎县| 阿巴嘎旗| 大荔县| 五指山市| 荆门市| 兴和县| 海口市| 福海县| 凌海市| 登封市| 南木林县| 永兴县| 仁布县| 南郑县| 乌兰县| 元谋县| 漳浦县| 高密市| 双鸭山市| 北川| 三门峡市| 东港市| 天气| 津市市| 法库县| 蒙山县| 白朗县| 方正县| 静乐县| 东辽县| 绍兴县| 德化县|