惊呆!电脑风扇也能泄露数据

来源: 时间:2016-06-26 热度:101

 6月5日,FaceBook创始人扎克伯格的社交网络账号被盗,随后便有媒体挖出小扎已经将电脑摄像头和麦克风处贴上胶带。其实贴胶带纯属小扎个人习惯,但确实是一种非常安全的物理防护。

 
其实除了在电脑摄像头和麦克风处贴胶带之外,还有一种比较安全的状态——气隙系统(Air-gapped)。它是一种将电脑进行完全隔离(不与互联网以及任何其他联网设备连接)以保护数据安全的系统。如果要从气隙系统中获取数据一般需要对机器进行物理访问,比如USB闪存盘或者火线电缆等。但最近有安全研究员发现通过电脑风扇发出的声音获取到气隙系统中电脑的数据。
 
Fansmitter:一种可以将风扇转速转换成数据的恶意程序
 
工作原理:电脑正常工作时,每运行一个机制都会产生一定的热量,而这些热量需要经过电脑风扇将热量散发出去。所以黑客劫持电脑风扇的转动情况就相当于劫持了来自电脑内部的信息,只要将其转换成能读懂的文字即可。
 
以色列内盖夫市本古里安大学的四位安全研究员研究出了一种恶意程序,名为Fansmitter,它可以通过电脑的风扇发送受害主机上的数据。众所周知,所有的数据均是由0和1排列构成。基于此,研究员们开发了一种恶意程序,将电脑风扇的转速转换成了0和1两个模式,分别对应二进制的0和1,从而可以有效的将电脑中的数据提取出来。
 
然而,这种恶意程序也有着无法弥补的缺陷:
 
1,感染范围仅在4米以内
 
2,提取数据慢。实验中,如果使用1000RPM代表0,1600RPM代表1,则每分钟可窃取3bits;如果使用4000RPM代表0,4250RPM代表1,则每分钟可窃取15bits。
3,对电脑风扇有一定的要求
 
简而言之,这个世界没有绝对的安全,且行且小心!
(责任编辑:)