據外媒報道,氣隙系統(air-gapped)電腦指的是不通過任何方式與互聯網連接的電腦,由于所有的惡因軟件都會以互聯網作為主要的傳播途徑,因此氣隙系統也被認為是最安全的一種形式。就算可以被黑客通過遠程控制,也需要以黑客和電腦處于同一個空間為前提,很多公司和機構都會使用不聯網的電腦來保存重要的敏感數據。
但是,現在氣隙系統也已經不那么安全了,美國中央情報局(CIA)已經開發出了一種可以讓處于氣隙系統電腦感染的工具。
最近,維基百科解密了150多頁的內部材料,展示了CIA是如何通過USB驅動器來將惡意軟件偷偷植入到被攻擊的電腦中。畢竟這些不聯網的電腦要想進行與外部的數據交換,唯一的途徑就是使用USB驅動器或者外接硬盤。
據悉,這個項目名叫“Brutal Kangaroo”,包含了各種專門用來入侵不接入互聯網計算機的工具。首先就是名叫Drifting Deadline的U盤感染工具,當它檢測到有U盤連接之后,會首先感染U盤,然后再通過U盤將轉移到氣隙系統中的計算機上。
這些惡意感染工具在U盤插入到計算機上后會立刻感染,無需用戶進行任何操作,感染工具會通過Windows文件管理器或驅動器自動激活。
解密文檔表示,當電腦第一次感染Drifting Deadline之后,可能會需要手動進入系統。但是經過黑客的改造,這種惡意軟件將具備自動傳輸數據到U盤上的能力。如果此U盤后續在間隙系統與聯網計算機之間復制數據,那么就可以讓數據泄露。