|簡體中文

比思論壇

 找回密碼
 按這成為會員
搜索



查看: 5437|回復: 40
打印 上一主題 下一主題

计算机的热量可致泄密

[複製鏈接]

70

主題

0

好友

759

積分

高中生

Rank: 4

  • TA的每日心情
    奮斗
    昨天 13:15
  • 簽到天數: 714 天

    [LV.9]以壇為家II

    推廣值
    1
    貢獻值
    3
    金錢
    27
    威望
    759
    主題
    70
    樓主
    發表於 2017-1-22 09:41:36
    如同烟信号,计算机处理器产生的暖气可泄露信息


    世界上最安全的电脑是无法使用谷歌搜索的——因为他们没有连接任何互联网及其他网络。美军和国防局正是利用这一被称之为“气隙”的方法阻断了外界攻击。由曾揭露国防局国内广泛监管项目的Glenn Greenwald所共同创办的媒体The Intercept也采用了同样的方法。然而,正如一句老话“有志者事竟成”讲的那样:一群在以色列的Ben-Gurion大学的博士生宣称:同烟信号一样,即使计算机被“气隙”阻隔了,他们也能通过计算机处理器产生的热量来读取加密的信息。

    所有的计算机都安置了热感应器,用来检测处理器产生的热量,并用以触发风扇的运动,避免零件受损。要想侵入一台办公环境的机器,入侵者要感染其相邻的两台PC——一台完全不联网,一台联网——利用病毒软件控制机器,解码传感器数据中隐藏着的信息。携带病毒软件的病毒可以轻易地入侵已联网的机器。当然这就需要使用usb或其他硬件设备来连接被“气隙”间隔的计算机。对于那些高安全级别的计算机而言,这种方法比较难实现。

    当黑客想要得到被“气隙”阻隔的电脑的上存储的密码时,病毒软件会指示中央处理器以揭示这些特性(译者注:热量的特性)的方式进行运作。每进行一次运作就会产生一些暖气。这些暖气会传播到已联网的电脑,它的热传感器会记录这一个字节的信息。经过一段时间后,我们就会得到一系列组成密码的字节。联网的电脑就会将信息发送给想要的一方。计算科学家称这种入侵为BitWhisper。

    这种方法听上去很慢,实际上确实很慢。受感染的计算机每小时最多传输8个字节的信息,并且两台计算机的距离不能超过16英尺。这项研究的联合作者Yisroel Mirsky说道“这种速度足够你获得想要的信息了”。这项研究本月将在意大利维罗纳发表在IEEE计算机安全基础研讨会上。“你只需5个字节”他说“就能从联网的计算机向未联网的计算机发出简单的信息来发起销毁数据的算法”。

    BitWhisper看上去太过煞费苦心——毕竟如果可以通过usb来移植恶意软件的话,为什么要利用热量这一渠道呢?Mirsky指出这种方法可以使黑客在无需物理接触的情况下控制未联网的计算机。“况且,一台计算机热量发生变化不会引人注目,因此黑客的行为不会被察觉到”Anil Madhavapeddy如是说道。Anil在剑桥研究以非传统的方式传播信息,但是他没有参与到这一研究中。


    “总而言之,随着计算机越来越块,数据变得越来越宝贵”他解释道“即使是很慢但却隐蔽的渠道对于黑客来说也很有用。因为他们只要坐着,等上几个小时或一整天就能泄露出重要的信息而不受雷达探测”。

    当然,要想阻止这种攻击也是很简单的:保持被“气隙”组个的计算机远离任何一台联网的计算机,或在机器里植入隔离层。考虑到所有情况,如果BitWhisper真的想要在现实生活中起作用的话,他还不如吹个牛更容易。

    3

    主題

    341

    好友

    2萬

    積分

    教授

    Rank: 8Rank: 8

  • TA的每日心情
    奮斗
    2020-8-6 19:47
  • 簽到天數: 1439 天

    [LV.10]以壇為家III

    推廣值
    23
    貢獻值
    0
    金錢
    43595
    威望
    22521
    主題
    3

    文明人 中學生 回文勇士 簽到勳章 簽到達人 高中生 男生勳章 大學生 教授 愛因斯坦

    沙發
    發表於 2017-1-22 10:13:31
    这种方法比较难实现
    据说猫的尿液是夜光的

    0

    主題

    1

    好友

    9202

    積分

    教授

    Rank: 8Rank: 8

  • TA的每日心情
    擦汗
    2020-8-1 10:54
  • 簽到天數: 380 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    2480
    威望
    9202
    主題
    0

    回文勇士 文明人 中學生 男生勳章

    板凳
    發表於 2017-1-25 16:22:42
    世界上最安全的电脑是无法使用谷歌搜索的——因为他们没有连接任何互联网及其他网络。美军和国防局正是利用这一被称之为“气隙”的方法阻断了外界攻击。由曾揭露国防局国内广泛监管项目的Glenn Greenwald所共同创办的媒体The Intercept也采用了同样的方法。然而,正如一句老话“有志者事竟成”讲的那样:一群在以色列的Ben-Gurion大学的博士生宣称:同烟信号一样,即使计算机被“气隙”阻隔了,他们也能通过计算机处理器产生的热量来读取加密的信息。
    所有的计算机都安置了热感应器,用来检测处理器产生的热量,并用以触发风扇的运动,避免零件受损。要想侵入一台办公环境的机器,入侵者要感染其相邻的两台PC——一台完全不联网,一台联网——利用病毒软件控制机器,解码传感器数据中隐藏着的信息。携带病毒软件的病毒可以轻易地入侵已联网的机器。当然这就需要使用usb或其他硬件设备来连接被“气隙”间隔的计算机。对于那些高安全级别的计算机而言,这种方法比较难实现。
    当黑客想要得到被“气隙”阻隔的电脑的上存储的密码时,病毒软件会指示中央处理器以揭示这些特性(译者注:热量的特性)的方式进行运作。每进行一次运作就会产生一些暖气。这些暖气会传播到已联网的电脑,它的热传感器会记录这一个字节的信息。经过一段时间后,我们就会得到一系列组成密码的字节。联网的电脑就会将信息发送给想要的一方。计算科学家称这种入侵为BitWhisper。
    这种方法听上去很慢,实际上确实很慢。受感染的计算机每小时最多传输8个字节的信息,并且两台计算机的距离不能超过16英尺。这项研究的联合作者Yisroel Mirsky说道“这种速度足够你获得想要的信息了”。这项研究本月将在意大利维罗纳发表在IEEE计算机安全基础研讨会上。“你只需5个字节”他说“就能从联网的计算机向未联网的计算机发出简单的信息来发起销毁数据的算法”。
    BitWhisper看上去太过煞费苦心——毕竟如果可以通过usb来移植恶意软件的话,为什么要利用热量这一渠道呢?Mirsky指出这种方法可以使黑客在无需物理接触的情况下控制未联网的计算机。“况且,一台计算机热量发生变化不会引人注目,因此黑客的行为不会被察觉到”Anil Madhavapeddy如是说道。Anil在剑桥研究以非传统的方式传播信息,但是他没有参与到这一研究中。
    “总而言之,随着计算机越来越块,数据变得越来越宝贵”他解释道“即使是很慢但却隐蔽的渠道对于黑客来说也很有用。因为他们只要坐着,等上几个小时或一整天就能泄露出重要的信息而不受雷达探测”。
    当然,要想阻止这种攻击也是很简单的:保持被“气隙”组个的计算机远离任何一台联网的计算机,或在机器里植入隔离层。考虑到所有情况,如果BitWhisper真的想要在现实生活中起作用的话,他还不如吹个牛更容易。
    請大家多給發帖者支持,有您們回應支持,才有動力去發貼!

    1萬

    主題

    0

    好友

    9萬

    積分

    教授

    Rank: 8Rank: 8

  • TA的每日心情
    開心
    2024-5-1 06:59
  • 簽到天數: 4482 天

    [LV.Master]伴壇終老

    已拋錨 成長值: 129530

    推廣值
    0
    貢獻值
    17777
    金錢
    1098
    威望
    95358
    主題
    11211

    回文勇士 中學生 高中生 簽到勳章 簽到達人 大學生 文明人 教授 愛因斯坦 伴壇終老 文章勇士 附件高人 附件達人 文章達人

    地板
    發表於 2017-2-5 19:38:31
    請善用帖子右下角舉報鍵,來檢舉有害網站/垃圾/宣傳帖,每個舉報會有金錢增加。
    现在泄密还是新鲜事吗?
    不要把自己的東西藏起來,論壇需要你的分享才能成長!!

    2566

    主題

    0

    好友

    9552

    積分

    教授

    Rank: 8Rank: 8

  • TA的每日心情
    開心
    2024-10-11 09:34
  • 簽到天數: 323 天

    [LV.8]以壇為家I

    推廣值
    0
    貢獻值
    143
    金錢
    9
    威望
    9552
    主題
    2566
    5#
    發表於 2017-2-6 10:14:42
    这个也行

    210

    主題

    5

    好友

    8482

    積分

    教授

    Rank: 8Rank: 8

  • TA的每日心情
    奮斗
    5 天前
  • 簽到天數: 2928 天

    [LV.Master]伴壇終老

    推廣值
    0
    貢獻值
    1580
    金錢
    5695
    威望
    8482
    主題
    210
    6#
    發表於 2017-2-6 15:53:42
    研究研究,有前途
    天晴了,人醒了
    不要把自己的東西藏起來,論壇需要你的分享才能成長!!

    0

    主題

    0

    好友

    835

    積分

    高中生

    Rank: 4

  • TA的每日心情

    4 天前
  • 簽到天數: 444 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    1721
    威望
    835
    主題
    0
    7#
    發表於 2017-2-6 17:49:45
    好猛的样子

    0

    主題

    0

    好友

    835

    積分

    高中生

    Rank: 4

  • TA的每日心情

    4 天前
  • 簽到天數: 444 天

    [LV.9]以壇為家II

    推廣值
    0
    貢獻值
    0
    金錢
    1721
    威望
    835
    主題
    0
    8#
    發表於 2017-2-6 17:50:14
    盛情邀请 發表於 2017-1-25 16:22
    世界上最安全的电脑是无法使用谷歌搜索的——因为他们没有连接任何互联网及其他网络。美军和国防局正是利用 ...

    好猛的样子
    不要把自己的東西藏起來,論壇需要你的分享才能成長!!

    0

    主題

    0

    好友

    1299

    積分

    高中生

    Rank: 4

  • TA的每日心情
    擦汗
    6 天前
  • 簽到天數: 1723 天

    [LV.Master]伴壇終老

    推廣值
    0
    貢獻值
    0
    金錢
    10319
    威望
    1299
    主題
    0
    9#
    發表於 2017-2-6 17:54:30
    这么高端
    請大家多給發帖者支持,有您們回應支持,才有動力去發貼!

    0

    主題

    0

    好友

    138

    積分

    小學生

    Rank: 2

  • TA的每日心情
    開心
    2021-2-20 08:50
  • 簽到天數: 329 天

    [LV.8]以壇為家I

    推廣值
    0
    貢獻值
    0
    金錢
    207
    威望
    138
    主題
    0
    10#
    發表於 2017-2-6 20:19:50
    信息安全很重要
    不要把自己的東西藏起來,論壇需要你的分享才能成長!!
    重要聲明:本論壇是以即時上載留言的方式運作,比思論壇對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本論壇受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們比思論壇有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ),同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。

    手機版| 廣告聯繫

    GMT+8, 2024-11-20 15:48 , Processed in 0.030067 second(s), 19 queries , Gzip On, Memcache On.

    Powered by Discuz! X2.5

    © 2001-2012 Comsenz Inc.

    回頂部