錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務,錦州廣廈維修電腦,公司IT外包服務
topFlag1 設為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務項目 服務報價 維修流程 IT外包服務 服務器維護 技術文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統|0416-3905144熱誠服務技術文章
從隔離的網絡中獲取數據,用掃描儀控制的惡意程序

作者: 佚名  日期:2017-05-28 08:27:36   來源: 本站整理

 近期,一群來自以色列的安全研究專家發明了一種能夠從物理隔離網絡中竊取數據的新技術。研究人員表示,他們可以通過掃描儀來控制目標主機中的惡意軟件,然后從這臺物理隔離網絡中的計算機提取出目標數據。

寫在前面的話
這個研究團隊的主要成員為Ben Nassi和Yuval Elovici,而Ben Nassi是班古里昂大學網絡安全研究中心的一名研究生,而Yuval Elovici則是他的安全顧問。這項攻擊技術是基于著名密碼學家Adi Shamir的思想所設計出來的,攻擊者可以利用該技術在自己與物理隔離網絡中的目標計算機之間建立一條隱蔽的通信信道,并通過該信道來傳輸惡意代碼并提取信息。研究人員表示,他們可以利用一臺平板掃描儀向目標主機發送控制命令,并在目標計算機(物理隔離)中運行惡意代碼。
研究人員在他們發表的研究報告中說到:
“攻擊者首先需要向一臺平板掃描儀發送光脈沖信號,當平板掃描儀接收到了這些信號之后,目標主機中的惡意軟件會將信號中攜帶的控制命令提取出來。在我們的方法中,這臺平板掃描儀就成為了目標網絡的網關,攻擊者就可以利用它來與物理隔離的目標主機建立一條隱蔽的通信信道。需要注意的是,控制光信號的攻擊者可以遠距離發動攻擊,這一點非常的重要。”
攻擊技術解析

攻擊過程如上圖所示。首先,掃描儀的玻璃面板會接收到攻擊者發送過來的光脈沖信號,然后掃描儀會將光信號轉換成二進制代碼并將其嵌入到一張圖片中。由于掃描儀對周圍光環境的變化十分敏感,所以即使是掃描儀的玻璃面板上有一張紙或者攻擊者使用的是紅外線光,攻擊效果仍然不會受到影響。研究人員首先將光信號投射在掃描儀的玻璃面板上,然后掃描儀便會接收到光信號,光信號所攜帶的二進制代碼通過光源的開啟和關閉來進行控制。研究人員表示,攻擊者還可以劫持平板掃描儀周圍現有的光源來發送惡意代碼,例如辦公室里的智能燈泡。
在研究人員所進行的測試過程中,他們可以在九百米之外通過鐳射激光向平板掃描儀發送命令“erase file xxx.doc”來刪除目標計算機中的文件。在真實的攻擊場景中,攻擊者甚至還可以利用一架配備了激光槍的無人機(從辦公室窗戶外向掃描儀發射光信號)來發動攻擊。

攻擊的限制條件
不過,如果攻擊者想要成功發動這種攻擊,那么他們首先需要在目標設備上安裝惡意軟件。其次,用于接收光信號的平板掃描儀蓋板也需要出于打開狀態,或者說至少需要打開一部分,這樣光信號才可以投射到掃描儀的玻璃蓋板上,而且這臺掃描儀也必須與目標主機相連接。
除此之外,攻擊者在發動攻擊之前還需要通過惡意代碼來搜索辦公室內的掃描儀,而且為了避免被發現,這種掃描活動一般要在辦公室沒人的時候進行,例如夜間或周末時間。
攻擊效率分析
在分析完攻擊技術以及相應的限制條件之后,讓我們來看一看這項攻擊的數據傳輸效率。在攻擊過程中,每傳輸1比特命令大約需要50毫秒的時間。這也就意味著,一個64位消息塊則需要大約3秒鐘的時間,而惡意軟件可以實時讀取光信號中攜帶的數據。
在研究人員所進行的另一項測試中,他們通過這項技術發動了一次勒索攻擊。當時,他們身處一臺停在停車場中的汽車,并在車內通過光脈沖信號加密了目標主機中的數據。
演示視頻如下:
視頻地址1:https://youtu.be/vy8dKaHNB-A
視頻地址2:https://youtu.be/jHb9vOqviGA
在此次攻擊測試的過程中,攻擊者手拿一臺三星GalaxyS4手機,手機中已經安裝了研究人員所開發的控制軟件。這個軟件可以掃描并連接周圍的MagicBlue智能燈泡。連接之后,這個控制軟件可以通過藍牙向目標燈泡發送光序列命令(即“on”(1)和“off”(0))。

此時,辦公室內的平板掃描儀可以檢測到智能燈泡的亮度變化,由于每次變化只會增加或減少百分之五的光強度,而且信號的傳輸時間也只有25毫秒,因此人眼是無法察覺到這種攻擊的。
緩解方案
研究人員表示,雖然我們可以通過斷開掃描儀與內部網絡的鏈接來防范這種攻擊,但是這種解決方案在實際環境下并不可行,因為這樣會影響到公司員工的正常工作。最好的解決方案應該是在掃描儀與公司網絡之間設置一個代理系統,這樣不僅可以避免掃描儀直接連入公司的內部網絡之中,而且代理系統也可以對掃描儀所發送過來的數據進行檢測和過濾。
 



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數和判...
  • IIS 8 開啟 GZIP壓縮來減少網絡請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅動時提示不包含數字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務區域: 遼寧錦州市區
    主要業務: 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網設置,IT服務外包,局域網組建,ADSL共享上網,路由器設置,數據恢復,密碼破解,光盤刻錄制作等服務

    技術支持:微軟等
    主站蜘蛛池模板: 亚洲精品自偷自拍无码| 少妇人妻无码精品视频| 人妻少妇无码视频在线| 国外AV无码精品国产精品| 亚洲精品无码久久久影院相关影片 | 波多野结衣AV无码久久一区| 无码少妇一区二区| 亚洲AV无码专区日韩| 亚洲av无码一区二区三区天堂古代| 国产品无码一区二区三区在线| 亚洲AV无码久久寂寞少妇| 国产爆乳无码视频在线观看3| 人妻无码第一区二区三区| 中文字幕av无码一区二区三区电影 | 一本大道久久东京热无码AV| 精品无码人妻一区二区免费蜜桃 | 久久久精品无码专区不卡| 中文字幕av无码无卡免费 | 无码久久精品国产亚洲Av影片 | 亚洲国产成人精品无码区在线秒播| 国产午夜无码片在线观看影院| 国产成人无码AV麻豆| 日韩人妻无码精品久久免费一| 欧洲精品无码一区二区三区在线播放| 亚洲一区二区无码偷拍| 久久无码人妻一区二区三区午夜| 亚洲一区爱区精品无码| 韩日美无码精品无码| 日韩人妻无码一区二区三区| 日韩电影无码A不卡| 精品无码中出一区二区| 亚洲精品无码成人片在线观看| 亚洲av永久中文无码精品| 亚洲AV无码片一区二区三区| 亚洲熟妇无码一区二区三区导航| 97精品人妻系列无码人妻| 无码专区永久免费AV网站| 加勒比无码一区二区三区| 国产乱子伦精品免费无码专区 | 无码国产乱人伦偷精品视频| 亚洲AV日韩AV永久无码久久|