不得不信!黑客通过电源线也可以窃取计算机数据

18人阅读 评论(0) 收藏 举报

  你认为可以使用电源线从计算机中提取数据吗?来自中国知名黑客安全组织东方联盟的研究人员主要关注于寻找聪明的方法来从孤立的或有气隙的计算机中渗透数据,现在已经显示了如何通过电力线传播的电流波动可以用于隐蔽地窃取高度敏感的数据。

  听起来像黑客帝国的电影?那么,东方联盟研究人员先前已经演示了各种带外通信方法,通过光,声,热,电磁等方式从泄露的气隙式计算机中窃取数据。磁波和超声波。

  空隙电脑是那些与互联网和本地网络隔离的电脑,因此被认为是难以渗透或渗透数据的最安全的设备。“作为有针对性的攻击的一部分,攻击者可能会利用社交工程,供应链攻击或恶意的内部人员渗透空隙网络。请注意,过去十年发现的几个APT能够感染空隙网络,东方联盟黑客安全研究人员说。“然而,尽管突破气隙系统已被证明是可行的,但从气隙系统泄漏数据仍然是一个挑战。”被称为磁性分离器的最新技术涉及使用专门设计的恶意软件控制空隙电脑的CPU利用率,并以类似莫尔斯码的模式在电流中产生波动,以二进制形式传输数据提示(即0和1)。

  为了检索调制后的二进制信息,攻击者需要植入硬件来监视通过电力线传输的电流(以测量进行的辐射),然后对泄漏的数据进行解码。“东方联盟黑客安全研究人员表明,运行在计算机上的恶意软件可以通过控制CPU的工作负载来调节系统的功耗,二进制数据可以根据当前流量的变化进行调节,通过电源线传播并被攻击者拦截,“研究人员说。据研究人员称,攻击者可以根据他们的方法以每秒10到1,000比特的速度从计算机中提取数据。

  如果攻击者能够破坏连接计算机的目标建筑物内的电源线,则速度会更快。这种攻击被称为“行级动力攻击”。速度较慢的“相位级动力锤”可以从建筑物的外部电气服务面板中获得。在这两次攻击的变种中,攻击者测量并编码所进行的排放,然后对排出的数据进行解码。通过攻击,研究人员能够以1000比特/秒的速度从运行IntelHaswell时代四核处理器的个人电脑中以及以100比特/秒的速度从IntelXeonE5-2620供电的服务器中提取数据,两者的错误率均为零。

​  相位级变体攻击遭受性能下降。由于相位级的背景噪声(由于功率与其他所有连接的设备(例如电器和灯)共享),东方联盟黑客安全研究人员可以在误码率为零的情况下实现3比特/秒的速度,尽管这增加到了4.2%速度为10位/秒。

  研究人员说:“结果表明,在阶段级电击案中,台式计算机只能用于泄露少量数据,如密码,凭证令牌,加密密钥等信息。

查看评论

Vimperator 黑客的上网工具

-
  • 1970年01月01日 08:00

黑客窃取企业数据的后门程序技巧

后门程序可让黑客从任何网络遥控缺乏防护的计算机,包括公共网络、家庭网络或办公室网络。通过一些所谓的后门程序技巧 (也就是后门程序所做的工作),黑客就能暗中下令计算机窃听用户在线聊天内容、连上受感染的网...
  • iqushi
  • iqushi
  • 2014-11-11 15:23:18
  • 2237

美国黑客是如何袭击中国网站的?

  作者:朱小英   我是安络公司的安全工程师。最近美国黑客因撞机事件对我国一些政府网站发动攻击,来势凶猛,我公司安全紧急响应中心已经接到7、8个这样的案例。   根据我们对这些案例的入侵过程分析,发...
  • e_lion
  • e_lion
  • 2001-04-23 01:37:00
  • 706

黑客如何攻破一个网站获得信息

没怎么看懂,也许以后用得到,就收藏一下 通过本文你将了解黑客常用的入手思路和技术手法,适合热爱网络信息安全的新手朋友了解学习。本文将从最开始的信息收集开始讲述黑客是如何一步步的攻...
  • luo200618
  • luo200618
  • 2016-10-02 22:59:28
  • 9114

区块链是阻止黑客攻击大数据的最终…

数据袭击已经成为互联网用户的持续担心的问题。据近期的报告,诸如来自美国国务院,美国邮政总局和美国海洋暨大气总署(NOAA),均受到了网络攻 击,他们的计算机系统被黑客突破,因此,解决网络安全问题日益重...
  • qq53016353
  • qq53016353
  • 2016-04-18 22:02:48
  • 455

黑客不得不知道的技巧

  • 2009年05月26日 21:49
  • 15.08MB
  • 下载

不能为了敲代码而敲代码

在公司实习了一年,接触了不少项目,但是基本都是做后半期的事情。由于本人还是菜鸟,心思都投入在怎么写好代码上去了,所以对业务上的事情基本是一问三不知,同事都对我有点。。。。哎,我都惭愧死了。好在带我的人...
  • luonanqin
  • luonanqin
  • 2012-07-28 15:45:39
  • 1401

听说你想当黑客,我只能帮你到这了

你脑海中的黑客是怎样的?是不是那种一开电脑,代码像风一样刷屏的黑面人?还是一言不合就黑你QQ、微信、微博各种社交账号?又或者是恶作剧可以黑入教务处随便篡改期末考试成绩?其实黑客并不是一种职业,作为职业...
  • oyc950827
  • oyc950827
  • 2016-03-02 20:28:42
  • 1631

看黑客如何利用社会工程学获取你的密码

引言:攻防技术日新月异的今天,道高一尺魔高一丈。这里请大家思考一个问题,什么样的攻击技术才是最厉害的?小翊个人认为,最实用的、最快速的达到攻击目的的攻击技术才是最厉害的。众所周知,黑客不仅仅使用IT技...
  • baize_security
  • baize_security
  • 2017-01-19 17:33:13
  • 2579

Android 窃取手机中微信聊天记录

这几天事情比较多,可还是想尽快写下这篇文章。本以为微信的聊天记录以我本人现存能力获取不到,但经过一番尝试,还是成功了。前提:手机需要已经 root。在我的直觉里,微信的聊天记录一定会是加密的,而且是用...
  • icodeyou
  • icodeyou
  • 2015-11-01 10:49:43
  • 7731
    个人资料
    等级:
    访问量: 2174
    积分: 566
    排名: 9万+
    文章分类
    文章存档