黑客又有新技術!單靠一種硬件聲音便可盜取資料!

air gapped computer

近年電腦科技越來越高,黑客的技術也越來越強,金融機構、政府或是軍用都要用上更特別的技術,以防止不明來歷黑客的入侵,保障安全,而他們使用的電腦就是氣隙電腦(Air-gapped)。這台電腦一直都被喻為世上最安全的電腦,除了最基本的與網絡完全隔絕之外,還因為這種電腦沒有 USB 接口、藍牙、揚聲器也不能連上任可裝置,因此理論上絕對安全。

air gapped computer

要破解這種電腦,曾有不少人利用各種方法,包括分析電腦散熱情況、分析 CPU 發出的高頻音等等方法。但是近日外國媒體報導,有以色列團隊研發到一個新方法,他們成功利用硬碟(HDD)在運作時所發出的噪音,以手機內置的麥克風錄下,透過 DiskFiltration 分析硬碟轉動時所發出有規律的的噪音,程式就可以轉換成 0 及 1 的二進制單元,而且更可以在距離電腦遠達 6 呎的範圍內進行收音。

diskfiltration

透過以上的方法,可在 25 分鐘內透過噪音竊取一個 4,096-bit 的密鑰。不過這項技術有一個幾個最大缺點:第一,需要想辦法在與世隔絕的氣隙電腦內裝上一個專用的惡意軟體,才可以讓這個方法成功。第二,要破解這個方法,就只需換上非機械式的 SSD 就可以,雖說 SSD 並非全無噪音,即使有,破解方式也將會完全不同。第三,如果在電腦內裝上一個可發出類似頻率噪音的裝置,DiskFiltration 會變得毫無用處。

[youtube https://www.youtube.com/watch?v=H7lQXmSLiP8]

加入本站 WhatsApp 頻道最新限免情報立即知。

全新本站官方《限時情報王》 iOS 版 登場。限免已完結?不想錯過重大限免應用,可到本站追蹤 Telegram 頻道FacebookIG