迅维网

利用电脑发热也能盗取数据?这是怎么回事?

zhoufude 2015-4-14 12:06


  最近,研究人员发现了一种名为 BitWhisper 的新型攻击方式,它盗取信息的方式我们无论如何也猜不到——利用电脑发热。我们都知道,电脑处理量太大时,电脑发热也会跟着上升。而这项技术就是利用受控温度升高与接收系统通信,接收系统通过电脑内置的热传感器侦测出温度的变化, 再将这些变化译成“1”、“0”这样的代码,传输到附近的联网系统,同时通过联网系统发送恶意指令给气隙系统。这整个过程无需联网,只需要电脑发热和电脑 内置的热传感器就能实现。

  但电脑在运行过程中本身的温度也会有所波动,要如何区分正常的温度波动呢?除了设定时间外,由于利用热量盗取信息需要先在机器上安装恶意软件,攻击者可以将温度的提升控制在合理范围,这样就不会使得机器过热而引起怀疑。

  原理:

  我们知道,计算机处理量越大,发热量也会上升。CPU、GPU以及其他主板元件等都会发热。如果在计算机上同时看视频、下载文件和上网,那就会产生大量的热量。

  为了监控温度,计算机往往内置了若干的热传感器,一旦发现机器变热会触发内风扇对系统进行散热处理,甚至在必要时关机以避免造成损害。研究者正是利用这些热传感器来发送指令给气隙系统或者从中获取数据的。整个过程跟摩尔斯电码有点类似,发送方系统利用受控的温度升高与接收系统通信,然后后者利用内置的热传感器侦测出温度的变化,再将变化译成“1”、“0”这样的代码。

  比方说,研究人员在预设的时间窗口内将发送系统的放热提高了1°,而接收方系统(气隙系统)由于离发送方系统比较近,所以也会温度升高,其热传感器检测到1°的升高后就知道发送方发过来了“1”;反之,发送方通过降温1°的方式来传送“0”。如此反复几次发送方就能够将指令以二进制的方式传送给控制导弹发射的气隙系统—设想一下,如果攻击者通过这种手段变更了敌方导弹系统的发射方向,其后果将是致命的。

  但是计算机本身的温度也是会发生波动的,如何区分正常的温度波动呢?除了设定时间窗口以外,研究人员设计的恶意软件也考虑到这些因素了。而且攻击者还可以将温度的提升控制住合理范围内,这样就不会使得机器过热而引起怀疑。

  而且植入的恶意软件还有查找附近PC的功能—受感染机器会定期发射热量ping,以便确定某台受感染机器是否被放置在某机密系统旁边。如果是的话双方就会进行握手,各自以一系列升温1°的发热ping来建立连接。不过如果双方一直都是距离很靠近的话,恶意软件可以跳开握手直接自动在特定时间(比如监控相对薄弱的半夜)内发起数据传输。

  传输所需时间受到几个因素的影响,如两台计算机的距离、位置以及摆放等。研究人员尝试了多种场景,比如并排、背对背以及堆叠等。从加热到传输完一个“1”所需的时间大概在3到20分钟。而降温所需时间则要更长。

  虽然目前这样的攻击方式 1 小时只能传输 8 位数据,但用来传送简单的指令或者盗取密码已经足够。所以,互联网没有绝对的安全,除非你不上网。

158
本文转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如涉及作品内容、版权和其它问题,请在30日内与本网联系,我们将在第一时间删除内容! [声明] 本站文章版权归原作者所有,内容为作者个人观点,本站只提供参考并不构成任何投资及应用建议。本站拥有对此声明的最终解释权!

雷人

握手

鲜花

鸡蛋

路过
收藏
发表评论

最新评论

引用 a1265931892 2015-4-17 09:26
是我们跟不上科技的发展还是科技发展 太迅速?
引用 小眼儿卫斯理 2015-4-16 13:51
还很遥远吧。
引用 飞蓝天翱翔 2015-4-16 11:11
太厉害了!很好!
引用 上善·若水 2015-4-16 11:00
有点假。
引用 wzq19900918 2015-4-16 10:57
NB
引用 胡迎飞 2015-4-16 08:46
太厉害了吧
引用 风帆恋 2015-4-15 14:22
不懂
引用 730159549 2015-4-15 11:36
技术在不断的进步,感觉自己有点落后了
引用 小手洼凉 2015-4-15 10:33
太NB了
引用 耀远a 2015-4-15 10:05
听起来太高科技了,有点蒙了。
引用 151306180 2015-4-15 10:04
好高级的技术。。
引用 quanheng01 2015-4-15 09:10
感觉有些不靠谱。CPU的频率很高,一个周期内就能处理很多数据,而温度传感器工作频率完全跟不上CPU的频率。温度传感器两次温度感知之间的时间,CPU已经完成了大量的运算
引用 wt0538 2015-4-15 07:18
真够强悍的
引用 LCCLCC 2015-4-15 06:36
想得美、不知道什么时候才能实现......。
引用 雷新明 2015-4-15 00:04
傻逼
引用 Samsug 2015-4-14 22:18
好高级的技术。。。
引用 kansnow 2015-4-14 20:56
愚人节是4.1
引用 king308485724 2015-4-14 20:11
NB
引用 一堆堆 2015-4-14 18:31
这太难了吧
引用 chenjunfeng50 2015-4-14 18:14
好似天方夜谭!!!!

发表评论

登录 后可参与评论
关闭

站长提醒 上一条 /1 下一条

返回顶部
附近
店铺
微信扫码查看附近店铺
维修
报价
扫码查看手机版报价
信号元
件查询
点位图


芯片搜索