0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

拔網(wǎng)線是防止網(wǎng)絡攻擊的終極大招?

悟空智能科技 ? 來源:未知 ? 作者:李倩 ? 2018-05-28 10:49 ? 次閱讀

導讀:拔網(wǎng)線是防止網(wǎng)絡攻擊的終極大招?你們啊,圖樣。

2014年SONY公司遭到朝鮮黑客入侵,所有機密信息幾乎被席卷而去。傳說是員工在最后關頭拔掉了網(wǎng)線才勉強保住了“底褲”。這種“拔網(wǎng)線”的做法看上去包治百病。然而,只要斷網(wǎng)就能保證一臺電腦上的信息高枕無憂了嗎?(當然不是了,否則下面那么多不就白寫了么。。。)

一直以來,拿到一臺電腦上的密鑰,方法無非有以下三種:

1、直接拿到這臺電腦,然后輸入木馬病毒進行盜取。(此種略微LowB的方法風險在于:如果被電腦主人“捉奸在床”,憤而報警,則需要黑客有一定的逃跑技能)

2、通過互聯(lián)網(wǎng)入侵目標電腦,遠程安裝木馬病毒,竊取密鑰。(大多數(shù)黑客都會采用這種方法,同時保證了自己的逼格和人身安全)

3、如果目標電腦不聯(lián)網(wǎng),則需要通過能夠接觸到互聯(lián)網(wǎng)的介質(zhì)(例如U盤)把病毒擺渡進目標電腦。(此方法由于逼格滿滿,技術難度很高,目測只有美國攻擊伊朗核電站等少數(shù)幾個成功案例)

現(xiàn)在,這些方法都弱爆了。

以色列的白帽子黑客(安全研究員)研究出了一種高能的玩法,只需要在你的隔壁放一個大號“聽診器”,根據(jù)你電腦工作時散發(fā)出的電磁波,就可以捕捉到你的密碼信息。

▲能夠聽到電腦“自言自語”的電磁波探測器

這種攻擊方法的逆天之處在于:

1、速度奇快,只需幾秒,密鑰到手。

2、根本不涉及密碼破譯,而是直接捕捉密碼明文。所謂隔墻有耳,探囊取物。

3、不需要電腦聯(lián)網(wǎng),也不需要接觸“受害電腦”。未見出招,勝負已判。

做出這個設備,只需要3000美金的成本。它可以精確地捕捉周圍電腦工作時的電磁波,并且放大分析。

那么,這個“竊聽器”究竟能夠聽到什么呢?

▲被監(jiān)聽的電腦

研究員試著給受害電腦發(fā)送了一封加密郵件。在電腦打開郵件的過程中,后臺進行了解密操作。而正是這短短幾秒的解密過程,散發(fā)出的電磁波里攜帶了“宇宙的秘密”。竊聽器分析這幾秒鐘的電磁波之后發(fā)現(xiàn),每當出現(xiàn)窄頻信號的時候,就標志著解密了一段密碼。把這些窄頻信號放在一起進行解析之后,密文信息就這樣輕松地“流淌”了出來。

研究人員穿過了15厘米厚的墻壁,捕獲了66次解密過程。僅僅用了3.3秒就最終得到了密鑰。

▲電磁波的波動,標記處為窄頻信號

這次實驗無異于發(fā)現(xiàn)了黑客界的“引力波”,打開了黑客們新的腦洞。這標志著電腦在工作時會自言自語,只要你能夠聽懂電腦在說什么,那么這臺電腦在你面前就沒有秘密可言了。用同樣的原理,甚至還可以分析出電腦工作中產(chǎn)生的其他信息,例如銀行卡密碼、私人聊天內(nèi)容。

研究員Tromer表示:“這種攻擊方法很可能會很快從實驗室走出去,成為流行的攻擊方法。黑客們會研究出更廉價的設備,進一步降低攻擊成本?!辈贿^,如果黑客們想要自制這種設備,需要克服一個大的障礙,就是過濾掉背景噪音。在無數(shù)電磁波里分析出哪些是電腦工作所發(fā)出的,就像在一個喧鬧的Party上聽到一個姑娘的喃喃細語。達成這種姿勢需要相當強的物理學基礎,并非傳統(tǒng)的死宅程序猿可以搞定。

如果這種攻擊方式將來成為黑客的“標配”,還真是細思極恐。傳統(tǒng)的進攻手段,需要通過互聯(lián)網(wǎng),黑客很容易在你的電腦里留下痕跡,這些痕跡都可以作為他們的罪證;而電磁波被人竊聽,卻沒有任何一種手段可以探測到,所以想要知道自己被“監(jiān)聽”幾乎是不可能的。

正像Tromer所說:

我們的計算機在網(wǎng)絡世界里被重重機關所保護,但是在物理世界里卻近乎裸奔。

當你還在糾結(jié)打哪一種馬賽克的時候,黑客早已透視了你的皮膚和骨骼。在這種降維打擊面前,我們每個人的隱私都更加脆弱了。甚至到了“要想人不知,除非己莫為”的地步。

經(jīng)過慎重思考,為了防止信息被黑客盜取,電腦的正確用法如下:

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標題:黑客魔術!如何黑掉一臺根本不聯(lián)網(wǎng)的電腦

文章出處:【微信號:WUKOOAI,微信公眾號:悟空智能科技】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關推薦

    VoIP網(wǎng)絡邊界攻擊防護系統(tǒng)

    【作者】:黃瑋;梁洪亮;胡正名;楊義先;【來源】:《清華大學學報(自然科學版)》2009年S2期【摘要】:網(wǎng)絡電話(VoIP)網(wǎng)絡攻擊檢測算法的實現(xiàn)需要較多的計算資源支持,而現(xiàn)有的VoIP網(wǎng)絡
    發(fā)表于 04-24 09:27

    【assingle原創(chuàng)】試論網(wǎng)絡入侵、攻擊與防范技術

    通道,它能根據(jù)有關的安全策略控制(允許、拒絕、監(jiān)視、記錄)進出網(wǎng)絡的訪問行為。防火墻是網(wǎng)絡安全的屏障,是提供安全信息服務、實現(xiàn)網(wǎng)絡安全的基礎設施之一。 防火墻能極大地提高一個內(nèi)部
    發(fā)表于 02-26 16:56

    【§網(wǎng)絡安全技巧§】利用路由器的安全特性控制DDoS攻擊

       DDoS攻擊路由器依然成為新網(wǎng)絡攻擊模式,那路由器怎么設置才可以防止遭到DDoS攻擊呢,本文簡要做一個總結(jié)。現(xiàn)在32位系統(tǒng)的小編再教大
    發(fā)表于 07-17 11:02

    基于超低功耗處理器防止側(cè)信道攻擊

    信息的價值,這使得高價值目標尤其會受到攻擊。在本文中,重點放在防止側(cè)信道攻擊的技術方面,側(cè)信道攻擊指的是這樣的攻擊,它依賴來自安全措施物理實
    發(fā)表于 07-26 07:13

    STM32F407和LAN8720組成以太網(wǎng)網(wǎng)線插的正常連接

    現(xiàn)目前原子哥給的歷程都是在系統(tǒng)啟動之前就將網(wǎng)線連接好,否則系統(tǒng)將無法檢測到網(wǎng)線的插入。如何做到不管系統(tǒng)啟動的時候網(wǎng)線沒有連接,啟動系統(tǒng)之后隨時網(wǎng)
    發(fā)表于 03-26 00:34

    網(wǎng)絡攻擊的相關資料分享

    嵌入式系統(tǒng)設計師學習筆記二十一:網(wǎng)絡安全基礎①——網(wǎng)絡攻擊網(wǎng)絡攻擊分為兩種:被動攻擊和主動
    發(fā)表于 12-23 07:00

    TELNET網(wǎng)線輸出信息較長時宕機怎么解決

    用netutils-1.3.2版本里的telnet,發(fā)現(xiàn)如下兩個問題:1、登錄telnet之后網(wǎng)線,立馬宕機2、再telnet里輸入netstat,假如netstat信息比較長,立馬宕機再論壇里
    發(fā)表于 08-24 14:07

    TELNET網(wǎng)線輸出信息較長時宕機求助?

    用netutils-1.3.2版本里的telnet,發(fā)現(xiàn)如下兩個問題: 1、登錄telnet之后網(wǎng)線,立馬宕機 2、再telnet里輸入netstat,假如netstat信息比較長,立馬宕機 再
    發(fā)表于 04-27 11:27

    基于ICMP的網(wǎng)絡攻擊與防范

    許多網(wǎng)絡攻擊都基于ICMP 協(xié)議。本文首先介紹ICMP 協(xié)議,接著探究了常見的基于ICMP 的網(wǎng)絡攻擊的原理,最后提出防火墻應對方案以防止
    發(fā)表于 06-15 09:29 ?18次下載

    26-防止攻擊命令

    防止攻擊命令
    發(fā)表于 12-17 10:44 ?2次下載

    交換機防止攻擊配置

    27-防止攻擊配置
    發(fā)表于 12-25 00:07 ?0次下載

    三層交換機防止攻擊配置

    三層交換機防止攻擊配置
    發(fā)表于 12-27 16:16 ?0次下載

    CIO防止或減輕網(wǎng)絡攻擊的措施

    越來越復雜的網(wǎng)絡犯罪開始出現(xiàn)在人們的視線中,網(wǎng)絡攻擊者比以往更具組織性和復雜性。對于企業(yè)來說應對網(wǎng)絡安全威脅,他們需要負責并改變運營方式。但還是會存在某些脆弱狀態(tài),本文將討論CIO如何
    發(fā)表于 02-11 09:05 ?883次閱讀

    韓國金融監(jiān)管機構和SK電訊將開發(fā)人工智能來防止語音網(wǎng)絡釣魚攻擊

    由于語音網(wǎng)絡釣魚攻擊增加了74%,韓國金融監(jiān)管機構和SK電訊將開發(fā)人工智能來防止此類攻擊
    發(fā)表于 12-18 10:20 ?1569次閱讀

    如何防止物聯(lián)網(wǎng)裝置遭到殭尸網(wǎng)絡病毒的攻擊

    應該很多人都聽過一個惡名昭彰的殭尸網(wǎng)絡病毒,它的大名叫做Mirai,而它的主要功能就是感染那些沒有防護的IoT設備,并且把所有被入侵的IoT設備集結(jié)成大軍,對于其他想攻擊的目標進行DDoS攻擊,過去也的確發(fā)起過多次
    發(fā)表于 09-22 10:39 ?1104次閱讀