当前位置:首页 > 黑客技术 > 正文内容

以色列安全团队研发新技术:通过扫描仪附近光源窃取数据信息

访客56年前 (1970-01-01)黑客技术640

据外媒 24 日报道,以色列安全研究团队近期开发出一项新型技术,可通过恶意软件控制扫描仪,从物理隔绝 *** PC 端窃取数据信息。该团队由本古里安大学(Ben-Gurion University) *** 安全研究中心研究生 Ben Nassi 及其导师 Yuval Elovici 组成。此项研究基于杰出密码学家 Adi Shamir 的观点。

攻击者可以利用该技术在物理隔绝 *** 目标机器上运行的恶意代码与攻击者之间建立一个隐蔽信道,通过平板扫描仪向目标受害者 *** 上运行的恶意代码发送命令。

研究人员表示,“ 我们的 *** 对攻击者传输至平板扫描仪的光加以利用,通过安装在组织机构中的恶意软件进行光提取。我们将组织机构内部扫描仪作为内网网关,在恶意软件与攻击者之间建立一个隐蔽信道。攻击者可在距离扫描仪很远的位置控制光源。”

为了从物理隔绝 *** 传输数据,研究人员使用扫描仪附近光源接收命令。扫描仪在检测到玻璃板上的反射光源后将其转换成二进制文件与图像。扫描仪对周围环境中的任何光线变化都极其敏感,甚至当在玻璃上覆盖一张纸或光源是红外线时也能立即感知。此外,攻击者还可通过劫持安装在扫描仪附近的光源向恶意软件发送消息,使其误以为是智能灯泡。

研究人员在测试时发现,专家团队能够通过激光向隔着玻璃围墙 900 米外的目标系统发送 “ erase file xxx.doc ” 命令,进而删除文件。在实际攻击情景下,可在无人机内部安置一把激光枪,以便在目标机构窗外飞行时进行控制。为了保证攻击行动顺利完成,除了必须在目标设备上安装恶意软件,还需使连接 PC 端的扫描仪盖子部分开启以接收光源。此外,攻击者还可以利用此项技术实施勒索软件攻击、从停车场发送命令加密汽车数据,或通过三星 Galaxy S4 蓝牙控制震动灯泡。

据悉,攻击者在驾车时手持三星 Galaxy S4 ,通过安装在手机上的特制应用程序执行攻击。应用程序扫描 MagicBlue 智能灯泡并建立连接,通过从 BLE 信道发送的一系列 “ 开 ”( 1 比特)与 “ 关 ”( 0 比特)信号变换既定指令,实现对光序列的控制。

攻击过程中使用的扫描仪可以检测智能灯泡的亮度变化(光强度减少 5% 以及持续时间少于 25 毫秒的情况)。人眼无法察觉具有这种特征的攻击。

研究人员提出一个使扫描仪断开内网连接的潜在对策,但考虑到可能会对目标公司员工日常工作造成影响,最终认为该方案并不可行。更好的对策是设置一个 *** 系统,使扫描仪通过线缆(例如,使用 USB 接口)连接至内网上的一台计算机( *** )、而不是直接连接至该 *** ,防止攻击者在无需采取极端变化的情况下建立隐蔽信道。 *** 将提供一个 API,计算机在接收扫描请求后启动扫描并处理分类器输出,对恶意扫描进行有效监测。

原作者: Pierluigi Paganini,译者:青楚,译审:游弋
本文由 HackerNews.cc 翻译整理,封面来源于 *** ;
转载请注明“转自 HackerNews.cc ” 并附上原文链接。

扫描二维码推送至手机访问。

版权声明:本文由黑客技术发布,如需转载请注明出处。

本文链接:https://www.w-123.com/34786.html

“以色列安全团队研发新技术:通过扫描仪附近光源窃取数据信息” 的相关文章

Java 加密漏洞 PoC 代码公开,受影响的版本需尽快升级

据Security affairs网站消息,4月21日,安全研究人员Khaled Nassar在Github上公开了Java 中新披露的数字签名绕过漏洞的PoC代码,该漏洞被追踪为CVE-2022-21449(CVSS 分数:7.5)。 漏洞的影响范围主要涉及 Java SE 和 Oracle Gr...

超过 350 万俄罗斯互联网用户的账户被攻破 增长速度冠绝全球

Surfshark的一项研究显示,自3月开始入侵乌克兰以来,俄罗斯账户被攻破的次数比2月多136%。反过来,乌克兰在黑客攻击中充当受害者的场景比战争前的那个季度少67%。这些数字很可能是由于黑客组织Anonymous在冲突开始时宣布它将特意针对俄罗斯的事实。 sandr Valentij说。”泄...

朝鲜关键服务无法访问 疑似遭到 DDoS 攻击

根据 NK News 获得的日志文件和域名记录显示,在上周五和上周日朝鲜的关键服务器无法访问,从而在互联网上消失了数个小时。网络安全研究员 Junade Ali 说,连接失败的模式表明,朝鲜的 IT 基础设施可能受到了分布式拒绝服务(DDOS)攻击。 图片来自于 Pixabay Ali 表示:“断...

每周针对教育机构的网络攻击数量显增著加

援引以色列时报报道,网络安全公司 Check Point 发现了令人不安的统计数据:每周针对教育机构的网络攻击数量显著增加。学校、学院和研究机构是目标组织之一。2021 年 7 月,每个机构平均每周发生 1739 次攻击,比去年同月增长 29%。 受该问题影响最大的 3 个国家包括: ● 印度 –...

以色列 20 多万名学生的个人信息遭到泄露

据外媒报道,上周,约28万名以色列学生的个人信息在针对AcadeME公司的网络攻击中被泄露。据Jerusalem Post报道,Think Safe Cyber Facebook组织的May Brooks-Kempler估计,约有28万名在校或在校学生的个人信息被盗。 AcadeME是以色列一个全国...

美国黑客入侵 Booking.com 公司管理层却对此保持沉默

2016年初,一名美国黑客闯入酒店网站Booking.com的服务器,盗取了中东地区国家数千家酒店的预订细节。经过两个月的研究,四名Booking.com的IT专家确定,该黑客是一名与美国情报部门关系密切的人。 Booking.com请求荷兰情报部门AIVD帮助其调查这一广泛的数据泄露事件,但没有通...

评论列表

慵吋偶亦
3年前 (2022-06-03)

光源。”为了从物理隔绝网络传输数据,研究人员使用扫描仪附近光源接收命令。扫描仪在检测到玻璃板上的反射光源后将其转换成二进制文件与图像。扫描仪对周围环境中的任何光线变化都极其敏感,甚至当在玻璃上覆盖一张纸或光源是红外线时也能立即感知。此

边侣涴歌
3年前 (2022-06-03)

使其误以为是智能灯泡。研究人员在测试时发现,专家团队能够通过激光向隔着玻璃围墙 900 米外的目标系统发送 “ erase file xxx.doc ” 命令,进而删除文件。在实际攻击情景下,可在无人

拥嬉擅傲
3年前 (2022-06-03)

也能立即感知。此外,攻击者还可通过劫持安装在扫描仪附近的光源向恶意软件发送消息,使其误以为是智能灯泡。研究人员在测试时发现,专家团队能够通过激光向隔着玻璃围墙 900 米外的目标系统发

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。