研究人員稱(chēng),可以利用DDR SDRAM硬件產(chǎn)生的隱秘Wi-Fi信號(hào)從物理隔離的計(jì)算機(jī)中竊取數(shù)據(jù)。
近日,以色列內(nèi)蓋夫本古里安大學(xué)的Mordechai Guri在發(fā)表的一篇論文(https://arxiv.org/pdf/2012.06884.pdf)中詳細(xì)介紹了AIR-FI,這是一種新的數(shù)據(jù)泄露技術(shù)。利用AIR-FI,安裝在物理隔離系統(tǒng)上的惡意軟件可以生成附近設(shè)備能夠獲取的Wi-Fi信號(hào),然后通過(guò)互聯(lián)網(wǎng)送給攻擊者。
該技術(shù)利用內(nèi)存總線生成隱蔽的Wi-Fi信號(hào),無(wú)需Wi-Fi硬件。信號(hào)接受設(shè)備則可以是常見(jiàn)的具備Wi-Fi功能的設(shè)備,例如智能手機(jī)、IoT設(shè)備和筆記本電腦。
與互聯(lián)網(wǎng)斷開(kāi)連接的物理隔離網(wǎng)絡(luò)和計(jì)算機(jī)通常用于存儲(chǔ)敏感數(shù)據(jù)或應(yīng)用程序,但是攻擊者正不斷尋找新方法來(lái)滲透這些孤立的系統(tǒng),方法是針對(duì)供應(yīng)鏈下手,利用惡意內(nèi)部人員或欺騙內(nèi)部人員采取惡意行動(dòng)。
在過(guò)去的幾年中,已經(jīng)公開(kāi)了許多針對(duì)物理隔離計(jì)算機(jī)的數(shù)據(jù)泄露技術(shù),越來(lái)越多的攻擊者開(kāi)始將物理隔離系統(tǒng)作為攻擊目標(biāo)。
最新發(fā)布的AIR-FI可被已入侵系統(tǒng)內(nèi)部并采集到敏感數(shù)據(jù)的內(nèi)部惡意軟件作為數(shù)據(jù)泄露的通道。
AIR-FI攻擊利用DDR SDRAM內(nèi)存總線在2.4GHz Wi-Fi頻段上發(fā)射電磁信號(hào),并在這些信號(hào)之上對(duì)數(shù)據(jù)進(jìn)行編碼。附近已感染惡意軟件的具有Wi-Fi功能的設(shè)備用于攔截這些信號(hào),對(duì)其進(jìn)行解碼,然后通過(guò)互聯(lián)網(wǎng)將其傳輸給攻擊者。
據(jù)研究人員稱(chēng),這種攻擊也適用于虛擬機(jī)(VM),不需要Wi-Fi發(fā)射器或特殊特權(quán),并且可以利用多種設(shè)備作為接收器。被Wi-Fi芯片向應(yīng)用層暴露的網(wǎng)絡(luò)物理層信息被用于信號(hào)提取。
建議的對(duì)策包括:
執(zhí)行美國(guó)和北約電信安全標(biāo)準(zhǔn)提議的區(qū)域隔離,以防止TEMPEST威脅;
運(yùn)行時(shí)檢測(cè);
干擾Wi-Fi頻段;
干擾惡意程序的執(zhí)行;
法拉第屏蔽(可阻止或限制電磁場(chǎng))。
“測(cè)試結(jié)果表明,隱蔽的WiFi通道在距物理隔離計(jì)算機(jī)幾米遠(yuǎn)的距離內(nèi)有效?!毖芯咳藛T總結(jié)說(shuō):“我們獲得的有效比特率范圍為1到100比特/秒,這取決于所使用的接收器的類(lèi)型和模式?!?br /> 編輯:hfy
-
SDRAM
+關(guān)注
關(guān)注
7文章
458瀏覽量
57849 -
DDR
+關(guān)注
關(guān)注
11文章
761瀏覽量
69566 -
計(jì)算機(jī)
+關(guān)注
關(guān)注
19文章
7841瀏覽量
93464 -
WIFI
+關(guān)注
關(guān)注
82文章
5532瀏覽量
214443 -
虛擬機(jī)
+關(guān)注
關(guān)注
1文章
975瀏覽量
30700
發(fā)布評(píng)論請(qǐng)先 登錄
ROHM BD3537F:高性能DDR-SDRAM終端穩(wěn)壓器的設(shè)計(jì)與應(yīng)用
Renesas SH7214/SH7216系列32位RISC微計(jì)算機(jī)硬件使用指南
深入解析 ICS83840B DDR SDRAM MUX
計(jì)算機(jī)專(zhuān)業(yè)408考研科目
十進(jìn)制計(jì)算機(jī)硬件體系結(jié)構(gòu)及“獨(dú)值”量化邏輯運(yùn)算革命(一)
DDR SDRAM是什么存儲(chǔ)器(雙數(shù)據(jù)速率同步動(dòng)態(tài)隨機(jī)存取存儲(chǔ)器介紹)
DDR3 SDRAM參考設(shè)計(jì)手冊(cè)
【作品合集】賽昉科技VisionFive 2單板計(jì)算機(jī)開(kāi)發(fā)板測(cè)評(píng)
加固計(jì)算機(jī)是用來(lái)干什么的?
工業(yè)計(jì)算機(jī)的重要性
自動(dòng)化計(jì)算機(jī)經(jīng)過(guò)加固后有什么好處?
自動(dòng)化計(jì)算機(jī)的功能與用途
工業(yè)計(jì)算機(jī)與商用計(jì)算機(jī)的區(qū)別有哪些
NVIDIA驅(qū)動(dòng)的現(xiàn)代超級(jí)計(jì)算機(jī)如何突破速度極限并推動(dòng)科學(xué)發(fā)展
工業(yè)計(jì)算機(jī)如何設(shè)計(jì)用于沖擊和振動(dòng)
利用DDR SDRAM硬件突破物理隔離保護(hù)竊取計(jì)算機(jī)數(shù)據(jù)
評(píng)論