@ 2016.06.30 , 12:30
48

小心:风扇的声音可供黑客入侵

如果你想确保你的电脑不被黑客入侵,那么掐断它的网络只是第一步而已。可新研究表明,单单“掐断网络”并不一定能保证你的电脑不会泄露数据。

[-]

以色列的科学家们演示了一种从断网电脑中窃取数据的新方法,他们只需利用一种新的恶意软件即可梳理你电脑自带风扇泄露出来的数据。

没错,感谢班古里昂大学内盖夫网络安全研究中心的研究人员研发的恶意软件Fansmitter,你的电脑为了保持凉爽而发出来的声音反过来也会出卖它。

研究人员们在他们的研究中写道,一旦计算机感染上Fansmitter,该程序就可以接收断网电脑声音泄露出来的数据,即便该电脑并不具备音频硬件和扬声器。

这一恶意软件能够调节计算机自带风扇的速度,从而生成计算机发出的声波波形。换句话说,Fansmitter就像寄生虫一样能够从你的计算机中拿走数据并接管风扇,接着它会根据它拿到的数据利用风扇产生微妙的音频信号,好让附近的设备检测并加以破译。

该团队解释道:“Fansmitter能够调节二进制数据并将这些音频信号传输给远方的麦克风(或者附近的手机)。”

这并非人们第一次从断网电脑中窃取音频信号。先前有恶意软件显示计算机的内部和外部扬声器能够利用相似的技术通过音频将数据信号传输给捕捉设备。

这使得某些人认为,为了保障计算机的安全,他们应该将计算机的音频设备移除同时给计算机断网,但新研究显示拆除音频设备还不够安全。

当然,Fansmitter想要攻击计算机必须先感染它才行。另外,Fansmitter窃取数据的速度也非常慢,它每小时才窃取900比特数据。虽然这样的速度使得它很难偷走霉霉的新专辑,但这种速度却足以偷走你的密码和加密秘钥。

该研究已被发表在预印网站arXiv.org上,这意味着它尚未经过同行评议。该团队正在等待其他研究人员的回应,收到回应后才会提交到期刊上发表。

一天结束之后,我们大部分人都不需要过于担心这种攻击。但如果你看到你的电脑桌旁边躺着一个长相奇怪的手机,也许你需要三思并将它拿到其它地方。

本文译自 ScienceAlert,由译者 肌肉桃 基于创作共用协议(BY-NC)发布。


给这篇稿打赏,让译者更有动力
支付宝打赏 [x]
您的大名: 打赏金额:

3.7
赞一个 (11)

TOTAL COMMENTS: 48+1

  1. 吴杰操
    @1 year ago
    3186593

    以后政府机关买电脑是不是都得买水冷了

    [190] XX [8] 回复 [0]
  2. kikibar
    @1 year ago
    3186595

    第一唉~

    [2] XX [21] 回复 [0]
  3. 吴杰操
    @1 year ago
    3186598

    @kikibar: 真可惜,朋友

    [19] XX [1] 回复 [0]
  4. 3186599

    听风者

    [29] XX [0] 回复 [0]
  5. 挂科了冲冲
    @1 year ago
    3186601

    这种破译得有多费劲啊,就好像听屁声就知道昨天晚上吃什么一样,理解无能

    [32] XX [45] 回复 [0]
  6. 3186602

    最新发车方式,引擎轰鸣声自带编码,老司机终于可以名副其实了

    [83] XX [1] 回复 [0]
  7. 3186605

    @吴杰操:
    水冷排的风扇更大啊大哥….

    [58] XX [2] 回复 [0]
  8. 3186607

    附近的设备是啥?

  9. 我好想有个漂亮的女朋友
    @1 year ago
    3186608

    现实不可能和文章说的一样,只有傻瓜才回去相信。

    [6] XX [18] 回复 [0]
  10. Das386
    @1 year ago
    3186610

    我还有十六进制定位呐。

  11. 3186614

    现在已经有无风扇散热的电脑了

  12. asdfas
    @1 year ago
    3186615

    @挂科了冲冲: 电脑破译跟人破译两码事,电脑本身就是使用二进制计算,只要能接收到声音对电脑来说就跟大白话一样

    [0] XX [11] 回复 [0]
  13. 3186618

    这个实现起来难度不小,因为CPU风扇转速并不由软件来管理,而是由BIOS来管理,你只能通过让CPU发热高低来控制转速,但是这个控制速度一则太慢,二则是有变化因素,比如有时候用户在用CPU占用高的软件,就会让你这个发出去的“信息”走样了,看来这个“木马”只能在深夜没有人用的时候工作。

    [5] XX [28] 回复 [0]
  14. 戈饭
    @1 year ago
    3186620

    我看过一文章说是用CPU泄漏的电波来偷数据

  15. 3186621

    @Vae: 超极本,无风扇

  16. 阿了个乐
    @1 year ago
    3186624

    @吴杰操: 水冷水泵也是有声音的啊.而且还挺大的….

  17. 惬意的绿豆汤
    @1 year ago
    3186625

    然而问题的重点仍在于密码与密钥(手动滑稽)

  18. 汉娜阿伦特
    @1 year ago
    3186627

    @aaa: 知道傅立叶变换么?

  19. 慈禧是垃圾
    @1 year ago
    3186631

    @惬意的绿豆汤: 我电脑永远不联网,你就算知道我开机密码又怎样?难道你趁我不在家,来我家输入密码,复制我数据?

  20. superqishi
    @1 year ago
    3186634

    @aaa: 你的意思是那些风扇调速软件全是骗子??

  21. 邻家乖蜀黍
    @1 year ago
    3186642

    还好我没那么多有价值的东西

  22. 3186644

    水冷也有风扇

  23. 野猪二世
    @1 year ago
    3186651

    概念性的窃取手段,对于信息安全的研究意义大于其目前的实用意义

  24. 3186653

    @aaa: 你想多了

  25. 酱油
    @1 year ago
    3186654

    万磁王表示不想说什么

  26. 几用来包
    @1 year ago
    3186656

    @Harold Finch

  27. 吃猪肉的
    @1 year ago
    3186665

    我就想知道你杂把软件给别人安上去

  28. 3186683

    公放小苹果……

  29. 木头
    @1 year ago
    3186704

    @吴杰操: 可以组无风扇电脑 完全靠机箱外壳散热
    不过政府机构可以直接搞个服务器 统一散热

  30. 万年大头
    @1 year ago
    3186715

    一分钟只能传输几个B的东西,,要把我电脑上的小片片传完得几个世纪啊。。。

  31. ss30mi
    @1 year ago
    3186725

    传输速率应该很小吧。所以前提是压缩算法要突破天际。

  32. lymanQ
    @1 year ago
    3186751

    我打算抓几只催眠师回来,开发一种通过软件控制屏幕按一定频率闪烁对使用者进行催眠,然后自己主动把我要的东西给送来:P

  33. sarcophile
    @1 year ago
    3186780

    我还以为是用风扇绞他的手指,逼他说出密码

  34. 3186784

    强制制冷。。设置成风扇转速最大求破

  35. 3186802

    其实不需要这么麻烦啊。。普通PC的电磁泄漏就能被还原出信息 请搜索“TEMPEST”你不会失望的。

  36. 正直者
    @1 year ago
    3186832

    可以把风扇的控制交给独立的系统,就不怕黑了

  37. bxiwiw
    @1 year ago
    3186835

    如果是那样的话我宁愿电脑被烧坏好了,一定要选择一个配置高的电脑保证CPU 温度在50以下 http://www.jinlaiba.com/archives/4898.html

  38. 呵呵
    @1 year ago
    3187055

    我试着解释一下吧:
    凡是电磁驱动的设备,都会有扬声器的功能,曾经试验过将四驱车马达接在功放上,马达会按照声波震动。也就是说,黑客把需要输出的密码转换为二进制,调制在了风扇的驱动电路里,这样风扇的转动就会产生载有密码数据的声波,再由窃听设备进行采集和解调即可。
    但是由于风扇的高转速和较大的质量,输出载波信号的灵敏度会非常低,这样只能用较低的频率去传输信号以保证信号质量,频率较低的信号传输速率当然极慢。不过一小时900bit的数据,确实有点太低了。
    呃,说到这里我计算了一下,每四秒钟传输1bit的数据……这好像就是普通的调速行为吧。
    我还是多虑了。

  39. 加仑
    @1 year ago
    3187072

    还不如用显示器电源指示灯 在黑夜里一亮一暗传输数据
    几百米外隔窗户采集数据

  40. 柳道道
    @1 year ago
    3187122

    鹰眼

  41. 3187141

    也许开发出来去找金家掌门人的电脑试试

  42. 3187201

    @吴杰操
    明天来某某部上班

  43. CarShock
    @1 year ago
    3187304

    @Stark: 但是水冷排的风扇完全可以独立供电啊~~如果是风冷的话,一般来说都不会是独立供电的~

  44. crowcrow
    @1 year ago
    3187394

    充分泄露了我装了风扇这项情报。

  45. 卡福特将军
    @1 year ago
    3187495

    只要风扇无调速功能的就没事拉,低端的电脑都无调速。

  46. 3187630

    还不如控制硬盘灯的闪烁

  47. 柠檬梨
    @1 year ago
    3188055

    手动调速的风扇表示无压力

  48. 傻逗比唉
    @1 year ago
    3190043

    三孔风扇微微一笑

发表评论


24H最赞