惊!电脑噪音也能泄露密码

简介:

你肯定想不到,通过电脑发出的噪音,黑客可以从中获取到你的个人资料。

在网络安全领域中,比防火墙更安全的网络隔离技术就是物理隔离网闸了。网闸通常是使用带有多种控制功能的固态开关读写介质连接两个独立主机系统的信息安全设备。

由于物理隔离网闸所连接的两个独立主机系统之间,不存在通信的物理连接、逻辑连接、信息传输命令、信息传输协议,不存在依据协议的信息包转发,只有数据文件的无协议"摆渡",且对固态存储介质只有"读"和"写"两个命令。

所以,物理隔离网闸从物理上隔离、阻断了具有潜在攻击可能的一切连接,使"黑客"无法入侵、无法攻击、无法破坏,实现了真正的安全。

但道高一尺,魔高一丈。

许多黑客们很以前就已经开始研究,如何从被网络隔断的电脑中获取数据。曾有专家称他们已经可以通过电脑声波和热量的排放中,“探出”电脑数据。在这一系列的研究中,专家们通常需要使用非常昂贵的设备,通过捕捉电脑在加密过程中释放出的电热流、电磁射气或热排放波动,来分析出数据。

最近以色列专家经研究发现,在几米开外,仅通过一个老式收音机与电脑发出的噪音,就可以获取到该电脑的RSA加密秘钥。

RSA算法,是一种非对称加密算法,够抵抗到目前为止已知的绝大多数密码攻击,曾被ISO推荐为公钥数据加密标准。

这些专家称,他们在10米的距离范围内,仅用几秒钟的时间,就可以获得4096位加密秘钥。他们还对如何通过声学原理,对正在进行加密计算的目标设备探出加密秘钥,进行了展示与论证。

雷锋网从这些专家发布的白皮书中,了解到了这一噪音的产生原因,以及获取秘钥的原理。

根据电脑每次工作时的消耗,CPU与其他相关芯片的的电力消耗会发生急剧变化。这时,电脑内部的电源电子元件,会由于电压和电流的波动,受到机械力,并奋力向芯片提供恒定电压,因此产生了振动。这种振动传播到空气中后,就形成了噪音,又被成为啸叫(coil whine)。尽管这种噪音的形成往往会和电容器有关,但还是泄露了发出这种噪音的设备中,正在进行的计算,以及那些程序正在运行,他们正在处理什么信息。

有意思的是,这种声音可以泄露出正在进行加密的秘钥。把目标设备正在进行RSA算法加密时的噪音记录下来,专家们就可以在一个小时内提取出4096位的RSA秘钥。

据了解,这些专家在一年前就曾宣布,通过收音机电波可以获取电脑中的加密秘钥。仅用平常生活中可以见到的,比较便宜的组件就可以实现。除了收音机,他们同样可以用一部手机获取到一个电脑的4096位RSA秘钥。

安全专家告诉雷锋网(搜索“雷锋网”公众号关注),这种越过加密算法增加的随机不定性,从其他的渠道获取数据标签,确定信息内容的方式叫做侧信道。通过这种方式产生的数据泄露也被称作侧信道泄露。

在白皮书中,以色列的研究专家们还提到,这种侧信道泄漏可以通过一些物理手段来减弱。如利用吸音罩可以减弱噪音;利用法拉第笼可以抵御电磁攻击;利用绝缘外壳可以抵御碰触攻击、光电解耦来防卫远端电缆发出的攻击。他们建议在电脑中使用减音设备来避免发生此类信息泄露。

同时,他们还建议在电脑插入可以使软件“致盲”的编码器,这种编码器可以使电脑形成伪加密计算,以此来防止包括利用声学原理在内,进行的大范围的侧道攻击。
本文转自d1net(转载)

相关文章
|
9月前
|
存储 安全 数据库
你的密码安全吗?这三种破解方法让你大开眼界!
密码破解,是黑客们最喜欢的玩具之一。当你用“123456”这类简单密码来保护你的账户时,就像裸奔一样,等待着黑客的攻击。所以,今天我们就来聊聊密码破解知识,看看那些常见的密码破解方法,以及如何防范它们。
624 0
你的密码安全吗?这三种破解方法让你大开眼界!
|
安全
变形金刚热映黑客借机“下毒” 用户谨防木马
6月24晚凌晨,备受全球“金粉”期待的大片《变形金刚2》火热登陆北京各大院线,票房再现“井喷”之势。与此同时,金山毒霸云安全中心从该片众多下载链接中,检测、拦截到诸多木马和病毒。金山毒霸反病毒专家李铁军提醒广大互联网用户:支持正版影片,谨慎选择互联网下载链接。
964 0
|
监控 安全
卡巴斯基手机安全软件:让遗失手机远离“短信门”
近日,“女局长暧昧手机短信曝光”事件已经迅速占据了各媒体的头条,用户在唏嘘之余不由得捂紧了自己的手机——如何在手机丢失后保护个人隐私安全已成为绝大多数手机用户束手无策的问题。卡巴斯基手机安全软件反盗窃、隐私保护功能能够为手机用户做到远程锁定手机、远程删除隐私、进行SIM卡监控,全方位保证手机丢失后的个人信息安全。
1158 0
|
Web App开发 安全
警惕潜伏的“窥秘者”木马盗取用户私密信息
卡巴斯基实验室最近检测到一种名为“窥秘者”木马(Trojan.Win32.Agent.cgjo)的恶意软件。 该木马采用Upack加壳,一般通过网页挂马等方式感染用户计算机。它感染用户计算机后,会释放一些恶意程序到用户磁盘并运行,同时删除自身,使用户不易察觉到已经感染恶意软件。
1061 0
|
数据安全/隐私保护 Windows
|
安全 机器人 数据安全/隐私保护
|
安全 数据安全/隐私保护
杀人无形:黑客可以远程访问注射器输液泵,为病人输入致命剂量
本文讲的是杀人无形:黑客可以远程访问注射器输液泵,为病人输入致命剂量,和平常人们在医院输液时使用的普通吊瓶不同,输液泵一般用于对药品浓度和输液速度有更严格要求的危重病人。有些药品需要24小时恒定输注,这时候就需要用到这种装置了。
1856 0
|
安全
MIUI刷机曝重大危险 可致短信照片等个人隐私被盗
本文讲的是MIUI刷机曝重大危险 可致短信照片等个人隐私被盗,日前乌云平台披露MIUI存在高危级别漏洞,黑客可轻易窃取短信、通讯录、照片等手机数据,甚至威胁手机支付的财产安全和云端备份的隐私资料。
2506 0