0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

燈泡竊聽,照亮萬物智聯(lián)的“深層黑洞”

如意 ? 來源:百家號 ? 作者:腦極體 ? 2020-07-03 15:32 ? 次閱讀

最近大家打招呼的方式都變成了“嗨,一起爬山嗎?”

幾部優(yōu)秀懸疑劇的集體上線,也讓我對各種“暗黑”手段開始感興趣了。更幸運的是,科技的世界里從來不乏這類行動,什么竊聽器、激光反射、微型攝像頭、魚缸破解安防等等,在黑客圈都是小case。

不過,誰也不能阻止黑客們力爭上游。這一次,他們擁有了新目標(biāo)——燈泡。

隨處可見的燈泡居然也會被黑客選中嗎?沒錯,最近就有研究人員通過燈泡震動,成功還原出了特朗普的講話。

而相比于“燈泡竊聽”這種極為小眾的騷操作,“旁路攻擊”在萬物智聯(lián)時代所埋下的危險,或許會更快來到我們身邊。

危險的不是燈泡,而是整個世界

先來說說這個最新的研究lamphone。

它的恐怖之處在于,只需要筆記本電腦、一臺望遠(yuǎn)鏡和一個400美元的光電傳感器,任何人都可以監(jiān)聽在幾百英尺外的房間里所發(fā)出的任何聲音。

以色列內(nèi)蓋夫本古里安大學(xué)(Ben Gurion University of the Negev)和魏茨曼科學(xué)研究所(Weizmann Institute of Science)的研究人員,將望遠(yuǎn)鏡放置在辦公室燈泡距離大概80英尺的地方,并在每個望遠(yuǎn)鏡的目鏡前面放好Thorlabs PDA100A2光電傳感器。然后,當(dāng)他們在房間里播放音樂和演講錄音時,只需要用電腦里的模數(shù)轉(zhuǎn)換器,把傳感器收集到的電信號轉(zhuǎn)換成數(shù)字信息,就能夠恢復(fù)出聲音來。

在實驗中,他們播放了特朗普的語音,以及一段披頭士樂隊的音樂,Lamphone不僅很好地還原電視內(nèi)特朗普的講話,還錄下了 Let It Be,和谷歌云語音及音樂軟件Shazam識別的沒什么差別。

具體的原理,就是聲音運動會給燈泡玻璃表面帶來的微小振動,測量這些振動引起的燈泡光輸出的微小變化,借助軟件過濾噪音之后,就能以驚人的保真度復(fù)現(xiàn)了。

不需要在房間里安裝任何竊聽設(shè)備,就能聽聲辨音,聽起來還挺勁爆的。而研究團(tuán)隊也計劃在8月份的“黑帽子安全會議”上展示他們的作品——一堆懸掛的燈泡。

搞笑的地方也隨之而來,那就是如果燈泡被固定在了燈具內(nèi),震動幅度可能沒那么大;又或者用了更高級的LED燈泡,那這個發(fā)明也就沒什么作用了。畢竟如果為了更好地接收對話,還需要升級昂貴的傳感器、提高算法的降噪能力(LED燈泡的信噪比是熒光燈的70倍),著實投入不少,有這功夫搞點新型竊聽器它不香嗎?

最關(guān)鍵的是,萬一房間里的人就喜歡黑燈瞎火地純聊天,或者直接拉上窗簾,那什么燈泡信號都得集體涼涼。

讀到這里,你可能會覺得研究人員天天瞎花研究經(jīng)費,研究些什么不著四六的東西。其實如果強(qiáng)行挽尊一下,我們會發(fā)現(xiàn)燈泡竊聽,也代表著一種潛在的新興攻擊方式,即 “旁路”攻擊是完全可能被實現(xiàn)的。

而這種攻擊,伴隨著物聯(lián)網(wǎng)的到來,也將危及電腦、手機(jī)甚至云端的網(wǎng)絡(luò)安全。那時候出賣你的可就不是一個燈泡,而是你家里所有能連上網(wǎng)的東西。

在此時看到它,并且思考它,無疑是重要的。

旁路攻擊:終于輪到我出場了

其實早在燈泡竊聽技術(shù)出現(xiàn)之前,也有許多聲波現(xiàn)象可以用作竊聽。

1956年,M15(British intelligence)就試圖破譯埃及駐倫敦大使館的密碼,科學(xué)家Wright建議放置一個擴(kuò)音器,通過Hagelin機(jī)器(一個旋轉(zhuǎn)圓筒)可以聽見滴答聲,通過監(jiān)聽這個聲音所泄露的信息,讓M15在以后幾年內(nèi)都竊取到了這個大使館的通話。

隨著技術(shù)的進(jìn)步,各種奇奇怪怪的竊聽方式也開始出現(xiàn)。比如一束激光彈過目標(biāo)的窗戶,可以讓間諜捕捉到里面的聲音;受損的智能手機(jī)陀螺儀也能拾取聲音;麻省理工學(xué)院、微軟和Adobe的研究人員更是通過望遠(yuǎn)鏡觀察房間里的物體,比如一袋薯片或一棵植物,從視頻中重建語音和音樂。

從這個角度看,Lamphone并不新鮮,也不會比手機(jī)和電腦更危險。

但這也提醒我們,在一個漏洞無處不在的時代,安全取決于“硬件木桶”中最短的那塊板,也就是系統(tǒng)中最弱的組成部件。

旁路攻擊,也就在萬物互聯(lián)前夜,閃亮登場。

所謂旁路攻擊(Side Channel Attacks,SCA),指的是繞過對加密算法的繁瑣分析,利用密碼芯片等計算硬件中不小心泄露的信息,比如執(zhí)行時間、功耗、電磁輻射之類的旁路信息(side-chalinel Leakage),經(jīng)過統(tǒng)計學(xué)處理可以幫助破解密碼。

舉個例子,一個設(shè)備不同的硬件電路單元的功耗是不一樣的,根據(jù)硬件的功耗變動也就可以推斷出數(shù)據(jù)到底是哪些程序和硬件單元輸出的,進(jìn)而竊取。

Lamphone燈泡竊聽所采用的就是聲學(xué)密碼分析,也就是捕捉設(shè)備在運算時泄漏的聲學(xué)信號。

總的來看,旁路攻擊有兩個能力,放大了它的危害性:

一個是硬件層面,撞上了系統(tǒng)安全的低水位。

即使密碼算法在不斷精進(jìn),也可能由于不恰當(dāng)?shù)奈锢碓O(shè)備方式而變得不安全。尤其是當(dāng)下,大家都習(xí)慣了不停地升級更新App和操作系統(tǒng)補(bǔ)丁,來預(yù)防軟件層面的漏洞和攻擊??墒怯布峦志徛?,燈泡、電視、飲水機(jī)、冰箱等等往往數(shù)年才更換一次,并且價格不菲,而產(chǎn)品智能化的趨勢決定了這些硬件的潛在漏洞很容易被用戶所忽略,進(jìn)而成為易受攻擊的對象。

截至目前,安全領(lǐng)域已經(jīng)公布了許多硬件漏洞,比如Foreshadow、ZombieLoad、RIDL和Fallout等等。有限的解決思路是不斷升級系統(tǒng),但這也會讓智能家電很快變得很卡,動不動就剩余存儲空間不足。

二是“不走中路”,旁路組合攻擊更加難以察覺。

與旁路攻擊相對應(yīng)的是“中間人攻擊”MITM,就是攻擊者通過嗅探或操控流量,控制一個虛擬機(jī)作為“中間人”,來完成APR欺騙(攔截用戶請求)、DNS欺騙(引導(dǎo)用戶訪問假網(wǎng)站)、代理服務(wù)器(WiFi、VPN等劫持)等操作。

比如當(dāng)你登錄自己的銀行賬戶完成支付時,整個會話過程都有可能成為黑客的攻擊目標(biāo),它們會潛伏在會話中試圖控制并截取你的隱私數(shù)據(jù)。

顯然,這樣的攻擊能夠通過惡意鏈接防范、安裝升級軟件系統(tǒng)等來避免??墒遣恍枰爸虚g人”就能完成攻擊的“旁路模式”呢?它們可是硬件自身特性所帶來的數(shù)據(jù)問題,旁路攻擊可以繞開加密和安全驗證,這就讓傳統(tǒng)設(shè)計出來隔離特權(quán)級和用戶級域之間的安全軟件堆棧失去了用武之地。

是不是突然覺得自己家里啥設(shè)備都不是太安全?作為一個有點成功的“科技鬼故事”,燈泡竊聽也能給我們帶來新的安全思考。

除了嵌入式,還有哪些能讓我們更安全

圍繞著硬件攻擊,越來越多的廠商開始使用嵌入式處理器。也就是將容易被“旁路攻擊”的芯片處理器嵌入到聯(lián)網(wǎng)系統(tǒng)之中,尤其是智能家居、自動駕駛、飛機(jī)、醫(yī)療設(shè)備等等安全攸關(guān)的應(yīng)用上。

當(dāng)然,“燈泡竊聽”所帶來的困境一樣,這一方案顯然是遠(yuǎn)遠(yuǎn)不夠的。

目前看來,業(yè)內(nèi)能做的就是:

1.積極探索類似燈泡竊聽這樣的新型攻擊場景,提前訓(xùn)練、識別、開發(fā)新的硬件安全模型,來防范硬件漏洞。目前硬件設(shè)計者和算法工程師少有考慮抗擊旁路攻擊的技術(shù),這勢必會給信息系統(tǒng)帶來巨大的安全隱患。

2.將防范旁路攻擊引入到芯片設(shè)計環(huán)節(jié),有研發(fā)團(tuán)隊證明,唯一程序執(zhí)行檢查(UPEC)可以在大規(guī)模生產(chǎn)和部署IC芯片之前檢測設(shè)計過程中的硬件漏洞,能夠最大程度地降低芯片設(shè)計中被遺漏的嚴(yán)重缺陷,提高嵌入式智慧系統(tǒng)的安全性。

3.在大規(guī)模上馬智能設(shè)備之前,也要將硬件納入安全體系。舉個例子,大規(guī)模普及的電表智能卡,就有可能產(chǎn)生電子輻射及周邊環(huán)境溫度的相互反應(yīng),被黑客所監(jiān)控進(jìn)而進(jìn)行密碼分析,入侵相關(guān)系統(tǒng)。如果是自動駕駛汽車被監(jiān)控呢?

由此可見,智能物聯(lián)網(wǎng)的安全完整性設(shè)計,對整個數(shù)字世界都至關(guān)重要。歷史證明,一個安全系統(tǒng)往往會屈從于它們實現(xiàn)方式中的弱點。沒有對旁路攻擊技術(shù)研究,真正的通信安全也就無從談起。

一個燈泡,也有可能照亮萬物智聯(lián)的“深層黑洞”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2894

    文章

    43316

    瀏覽量

    366483
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21778
  • 旁路
    +關(guān)注

    關(guān)注

    0

    文章

    29

    瀏覽量

    11414
收藏 人收藏

    評論

    相關(guān)推薦

    萬物聯(lián)時代,RISC-V與AI的融合之路該如何走?

    人工智能與機(jī)器學(xué)習(xí)專委會主席謝濤發(fā)表了《萬物聯(lián)時代RISC-V+AI之路》演講,分析了RISC-V與AI技術(shù)的結(jié)合及其發(fā)展路徑探索。他在發(fā)言中,盡管國產(chǎn)AI芯片在硬件
    的頭像 發(fā)表于 08-31 08:06 ?431次閱讀
    <b class='flag-5'>萬物</b>智<b class='flag-5'>聯(lián)</b>時代,RISC-V與AI的融合之路該如何走?

    深開鴻王成錄:萬物聯(lián),開源打開未來新想象

    (OpenHarmony)是面向萬物互聯(lián)時代的操作系統(tǒng),將會對各行各業(yè)的數(shù)字化與智能化轉(zhuǎn)型帶來哪些新想象?王成錄:當(dāng)前,我們正處于萬物聯(lián)的時代,“人與人”相連轉(zhuǎn)變?yōu)椤叭伺c人
    的頭像 發(fā)表于 07-13 08:33 ?253次閱讀
    深開鴻王成錄:<b class='flag-5'>萬物</b>智<b class='flag-5'>聯(lián)</b>,開源打開未來新想象

    HDC2024|海思攜手OpenHarmony,共啟萬物聯(lián)新篇章

    芯垂直整合、豐富生態(tài)應(yīng)等多個維度,為鴻蒙統(tǒng)一生態(tài)帶來極致流暢、高效無縫的體驗,為開發(fā)者帶來進(jìn)入鴻蒙生態(tài)的多品類開發(fā)平臺,共啟萬物聯(lián)新篇章。
    的頭像 發(fā)表于 06-24 15:49 ?1349次閱讀
    HDC2024|海思攜手OpenHarmony,共啟<b class='flag-5'>萬物</b>智<b class='flag-5'>聯(lián)</b>新篇章

    芯聞速遞 | HDC2024:海思攜手OpenHarmony,共啟萬物聯(lián)新篇章

    芯垂直整合、豐富生態(tài)應(yīng)等多個維度,為鴻蒙統(tǒng)一生態(tài)帶來極致流暢、高效無縫的體驗,為開發(fā)者帶來進(jìn)入鴻蒙生態(tài)的多品類開發(fā)平臺,共啟萬物聯(lián)新篇章。 海思5+2產(chǎn)品生態(tài)解決方案 全速推進(jìn)鴻蒙生態(tài)構(gòu)建 從萬物互聯(lián)到
    的頭像 發(fā)表于 06-23 13:03 ?789次閱讀
    芯聞速遞 | HDC2024:海思攜手OpenHarmony,共啟<b class='flag-5'>萬物</b>智<b class='flag-5'>聯(lián)</b>新篇章

    中國安徽蚌埠傳感谷:為萬物創(chuàng)造“五官”

    中國安徽蚌埠傳感谷:為萬物創(chuàng)造“五官”
    的頭像 發(fā)表于 06-19 18:05 ?710次閱讀
    中國安徽蚌埠傳感谷:為<b class='flag-5'>萬物</b>創(chuàng)造“五官”

    聯(lián)萬物C-V2X與背后的連接組件

    車聯(lián)網(wǎng)市場規(guī)模已達(dá)到530億美元。 ? 通信技術(shù)正在隨著需求的提升同步拓展新的通信服務(wù),在高速通信的前沿,車聯(lián)網(wǎng)技術(shù)需要與之匹配的連接技術(shù)來支持車輛與萬物之間的通信。 ? C-V2X ,連接車輛與萬物 ? 車聯(lián)網(wǎng)通信技術(shù)起初是將車輛內(nèi)部的控制單
    的頭像 發(fā)表于 06-07 00:06 ?4311次閱讀

    聯(lián)網(wǎng)+uwb定位:打通萬物互聯(lián)最后0.1米

    互聯(lián)網(wǎng)時代進(jìn)入聯(lián)網(wǎng)時代?百科詞條里對于“聯(lián)網(wǎng)”的描述如下:聯(lián)網(wǎng)(IoT,Internetofthings)即“萬物相連的互聯(lián)網(wǎng)”,是互聯(lián)網(wǎng)基礎(chǔ)上的延伸和擴(kuò)展的網(wǎng)絡(luò),將各種信息傳感
    的頭像 發(fā)表于 05-13 12:04 ?841次閱讀
    <b class='flag-5'>物</b>聯(lián)網(wǎng)+uwb定位:打通<b class='flag-5'>萬物</b>互聯(lián)最后0.1米

    深開鴻王成錄:萬物聯(lián)將成為未來巨大的產(chǎn)業(yè)機(jī)會和發(fā)展空間

    領(lǐng)軍人物,深開鴻C(jī)EO王成錄博士受邀出席活動并發(fā)表主題演講,圍繞聯(lián)網(wǎng)發(fā)展、數(shù)據(jù)安全、開鴻安全數(shù)字底座、人才培養(yǎng)等話題,揭示了萬物聯(lián)時代帶來的新機(jī)遇,并展示了開鴻安
    的頭像 發(fā)表于 04-03 08:31 ?203次閱讀
    深開鴻王成錄:<b class='flag-5'>萬物</b>智<b class='flag-5'>聯(lián)</b>將成為未來巨大的產(chǎn)業(yè)機(jī)會和發(fā)展空間

    長飛莊丹:光聯(lián)萬物,開啟智能世界無限可能

    、智聯(lián)萬物、AI人性化、數(shù)智制造、顛覆規(guī)則、數(shù)字基因等子主題,進(jìn)行全球范圍內(nèi)最新技術(shù)成果和商業(yè)實踐展示以及未來發(fā)展趨勢探討。作為全球領(lǐng)先的光纖光纜及綜合解決方案提供商,長飛光纖光纜股份有限公司以“Connecting the Future with Fibre”(光
    的頭像 發(fā)表于 03-07 16:06 ?488次閱讀

    以創(chuàng)新技術(shù)驅(qū)動萬物聯(lián),“Tuya Developer Day”引航CES 2024新潮流

    如何構(gòu)建更安全、可持續(xù)的萬物聯(lián)世界?!就盔f智能展廳】涂鴉智能延續(xù)CES2024“AIITogether,AIIOn”的主基調(diào),以“AllTogether,All
    的頭像 發(fā)表于 01-13 08:15 ?555次閱讀
    以創(chuàng)新技術(shù)驅(qū)動<b class='flag-5'>萬物</b>智<b class='flag-5'>聯(lián)</b>,“Tuya Developer Day”引航CES 2024新潮流

    中國聯(lián)網(wǎng)大會 | 聚焦行業(yè)數(shù)字化,加速智聯(lián)萬物新進(jìn)程

    發(fā)表了“深耕行業(yè)數(shù)字化,加速智聯(lián)萬物新進(jìn)程”的主題演講。趙志鵬指出,面向未來,華為將繼續(xù)聚焦行業(yè)數(shù)字化,圍繞“聯(lián)新三化”,即接入無線化、邊緣智能化、網(wǎng)安一體化,深入不同行業(yè)場景發(fā)掘產(chǎn)
    的頭像 發(fā)表于 11-28 19:05 ?403次閱讀

    萬物傳感科技兩款創(chuàng)新產(chǎn)品榮獲優(yōu)秀產(chǎn)品獎

    近日,深圳萬物傳感科技有限公司在深圳高交會上大放異彩。
    的頭像 發(fā)表于 11-22 09:10 ?530次閱讀

    安謀科技舉辦智能聯(lián)生態(tài)研討會,“萬物聯(lián)”時代共謀計算產(chǎn)業(yè)新未來

    ’相聚 行致遠(yuǎn)”為主題的智能聯(lián)生態(tài)研討會。期間,來自安謀科技、Arm及頭部芯片廠商的高管、資深技術(shù)專家一道,分享最新技術(shù)成果和創(chuàng)新實踐的同時,圍繞當(dāng)前智能聯(lián)及智能汽車領(lǐng)域前沿趨勢展
    發(fā)表于 10-25 17:58 ?228次閱讀
    安謀科技舉辦智能<b class='flag-5'>物</b><b class='flag-5'>聯(lián)</b>生態(tài)研討會,“<b class='flag-5'>萬物</b>智<b class='flag-5'>聯(lián)</b>”時代共謀計算產(chǎn)業(yè)新未來

    萬物互聯(lián)的智能世界,MediaTek 為你開啟

    科技高速發(fā)展的當(dāng)下 聯(lián)網(wǎng)正逐步改變?nèi)藗兊纳?構(gòu)筑起萬物互聯(lián)的全新世界 今天,就讓發(fā)哥帶大家看看 在 MediaTek Genio 智能聯(lián)網(wǎng)平臺的賦能下 你將開啟怎樣的“智慧生活”新圖景吧
    的頭像 發(fā)表于 10-18 19:40 ?437次閱讀

    UBBF2023前瞻:萬物聯(lián),超寬帶5.5G使能新增長

    隨著數(shù)字化不斷深入和AI技術(shù)迅猛發(fā)展,我們正從“萬物互聯(lián)”邁入“萬物聯(lián)”時代。進(jìn)入萬物聯(lián)時代,泛在智能推動數(shù)字業(yè)務(wù)爆發(fā)式增長,驅(qū)動人類的
    的頭像 發(fā)表于 10-07 21:15 ?458次閱讀
    UBBF2023前瞻:<b class='flag-5'>萬物</b>智<b class='flag-5'>聯(lián)</b>,超寬帶5.5G使能新增長