国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

POWERSUPPLaY:電源變揚聲器,泄漏你的隱私信息

安全 數據安全
由于現代CPU是節能的,CPU的瞬時工作負載直接影響其功耗的動態變化。通過調節CPU的工作負載,就可以控制其功耗,從而控制SMPS的瞬時切換頻率。

MY TRIP

該項研究來自以色列內蓋夫本古里安大學的網絡安全研究人員Mordechai Guri博士,他演示了一種新型惡意軟件—“POWERSUPPLaY”,可以從帶有電源設備的計算機中,繞過物理隔離系統和音頻隔離系統,在物理斷網狀態下竊取高度敏感數據。具體的方法涉及到一個可以改變CPU負載的惡意軟件,以及一部手機。通過改變CPU的負載,電源的超聲波頻率也會隨之改變,而在旁邊最遠不超過5米范圍的手機則可以收到這些超聲波,從而達到傳送數據的目的。

1.方法和原理分析

這種讓電源說話的惡意軟件,會通過啟動和停止CPU工作負載,影響電源的開關頻率,從理論上來看,并不難理解。大家都知道只要是變化的電流就一定會有對應變化的電磁場,而惡意軟件就是將電磁變化轉為音頻,以便竊取數據。它不需要任何特殊提權。通常來說,惡意軟件多以獲取權限為入侵基礎,而這種利用電源電流的惡意軟件,并不需要任何特殊的系統權限、訪問硬件資源或是root權限,大大降低了惡意軟件攻擊過程中被安全軟件發現的可能性。其次,這種惡意軟件是專門針對GAP(物理隔離網絡)環境研發的場景定制武器。所謂物理隔離網絡,是當今已知安全性最高的網絡安全設備,代表著更安全的非網絡環境信息交換。從而讓電源中的變壓器和電容器發出聲音信號。目標是靜默泄漏數據的惡意軟件不會播放任何引起注意的聲音。取而代之的是,它將在兩個或多個不同的頻率上播放可聽或不可聽的聲音,每個頻率代表一個0比特,一個1比特或一系列比特(例如00、01、10、11),這些比特將被接收機捕獲。

圖1 攻擊原理圖

由于現代CPU是節能的,CPU的瞬時工作負載直接影響其功耗的動態變化。通過調節CPU的工作負載,就可以控制其功耗,從而控制SMPS的瞬時切換頻率。通過啟動和停止CPU工作負載,我們能夠設置SMPS,使它在指定的頻率切換,從而發出聲學信號并在其上調制二進制數據。為了生成開關頻率fc,我們以與fc相關的頻率控制CPU的利用率。為此,創建了n個工作線程,其中每個線程都綁定到一個特定的核心。為了產生載波,每個工作線程以頻率fc超載其核心,在其核心上重復施加連續工作負載1/2fc的時間和使其核心處于1/2fc的空閑狀態。算法1顯示了使用(nCores)個核心在(time)毫秒的持續時間內生成聲調(freq)。一開始我們啟動(nCores)線程并將每個線程綁定到特定的核心。切換頻率由每個工作線程通過使用繁忙循環和屏障對象生成。我們使用繁忙等待技術使內核過載,這會導致在該時間段內充分利用內核的效能。工作線程與屏障對象同步,允許它們完全啟動和停止切換頻率。主線程控制工作線程的同步,根據屏障時序改變循環狀態標志,這確保了占空比的生成在內核之間精確定時。

表1 聲音生成算法

單純從聲音來判斷,受攻擊電源發出的聲音與風扇噪聲無異。不同的是,風扇是真噪音,而惡意軟件操控電源發出的聲音,卻是可以泄露主機數據的特殊聲音。這種特殊的“噪音”,一旦被聲波接收設備捕獲,稍加提取處理,就能復原成原始信息,也就是目標電腦設備上的高敏感數據。

對抗攻擊模型由發送方和接收方組成。通常,發送器是一臺計算機,接收器是一個屬于雇員或訪客附近的移動電話(圖2)。

圖2 攻擊模型的真實場景

1)感染階段:在初始階段,攻擊要求的條件是受感染的計算機必須配備內部電源,如今幾乎每個計算機化系統中都存在該電源。另外,通過社會工程技術識別雇員的移動電話。假定員工在工作場所攜帶手機。然后,可以通過利用設備的漏洞進行物理接觸來感染這些設備,也可以使用電子郵件、SMS / MMS、惡意應用程序及惡意網站等通過不同的攻擊媒介來感染手機。

圖3 該信息已通過從電源播放的秘密超聲波信號泄露

2)滲透階段:在滲透階段,受感染計算機中的惡意軟件會收集感興趣的敏感數據。數據可以是文件、擊鍵記錄、憑證(例如密碼)或加密密鑰。然后,惡意軟件使用計算機電源發出的聲波來調制和傳輸數據(圖3),從頻譜圖中我們也可以看出,使用了四個不同的頻率進行調制。附近的受感染手機會檢測傳輸情況,對數據進行解調和解碼,然后使用移動數據或Wi-Fi通過Internet將其傳輸給攻擊者。

2.防御措施

作為對策,研究人員建議在禁止移動電話和其他電子設備的受限區域中對敏感系統進行分區。要擁有一個入侵檢測系統來監視可疑的CPU行為,并設置基于硬件的信號檢測器和干擾器,也可能有助于抵御提議的秘密通道。這里我們在等級保護三級及以上系統中,要求屏蔽機柜或機房,其意義在此技術過程中就凸顯出來了。

3.總 結

在本文中,作者證明了運行在計算機上的惡意軟件可以使用電源作為一個帶外揚聲器。在系統中執行的代碼可以有意地調節電源的內部開關頻率,從而控制由其電容器和變壓器產生的波形。這種技術允許從各種類型的計算機和設備中產生聲音和超聲波音頻音調,即使音頻硬件被阻塞、禁用或不存在。電源供應代碼可以從一個普通的用戶模式進程中操作,并且不需要硬件訪問或根特權。這種方法不調用特殊的系統調用或訪問硬件資源,因此是高度隱蔽的。通過使用電源供應,我們可以從無音頻的系統中傳輸數據到附近的手機,最大比特率為50比特/秒。

參考文獻

翻譯自:Guri M . POWER-SUPPLaY: Leaking Data from Air-Gapped Systems by Turning the Power-Supplies Into Speakers[J].2021.

責任編輯:武曉燕 來源: 中國保密協會科學技術分會
相關推薦

2023-07-30 22:34:56

隱私保護檢索

2021-01-07 15:26:58

數安行數據安全

2012-04-29 13:23:08

iPad

2023-01-05 16:02:40

Linux揚聲器

2022-11-14 08:45:24

UbuntuLinux揚聲器

2018-07-05 09:01:45

數據安全隱私

2018-04-18 13:04:15

網絡安全防火墻動態安全

2024-01-23 17:13:07

2020-10-10 09:05:32

win10系統隱私系統安全

2024-09-24 13:07:58

網絡安全信息安全數據泄露

2015-12-07 10:03:42

2020-11-11 14:19:17

隱私APP設計

2020-08-24 15:34:51

人工智能人臉識別技術

2021-01-26 16:44:36

Facebook漏洞雙因素認證

2013-08-16 17:10:56

2021-04-09 09:29:23

LinkedIn 微軟泄露用戶隱私

2013-04-07 15:51:41

2014-03-25 09:42:42

2013-08-01 00:00:00

Facebook用戶隱私XKeyscore

2021-04-06 09:34:31

Facebook隱私黑客
點贊
收藏

51CTO技術棧公眾號

免费h视频在线观看| 国产一区二区三区影视| 成人福利视频在线| 91pron在线| 精品av导航| 九九久久精品一区| 日韩免费va| 亚洲精品国产精品国自产观看浪潮| 美丽的姑娘在线观看免费动漫| 一区二区三区视频在线看| 性欧美极品xxxx欧美一区二区| 国产在线国偷精品免费看| 久久久久久久久久久久久久久久av | 国产精品区一区二区三区| 强开小嫩苞一区二区三区网站 | 国产二区视频在线播放| 极品尤物av久久免费看| 亚洲精品国产精品久久| 免播放器亚洲| 国产一区二区视频在线免费观看| 欧美.www| 久久精品国产99精品国产亚洲性色| 天天久久综合| 91在线观看免费观看| 亚洲一区二区| 国产一区二区高清视频| 久久久亚洲一区| 天堂v在线视频| 成人av手机在线观看| 黄色一级二级三级| 中文字幕中文字幕一区二区 | 成年人在线观看网站| 欧美日韩一区二区三区四区五区 | 久久精品一区八戒影视| 成人中文字幕av| 亚洲男人的天堂在线观看| 69国产精品视频| 午夜精彩视频在线观看不卡| 免费黄色片在线观看| 这里是久久伊人| 电影在线观看一区| 久久精品久久精品亚洲人| 日韩欧美久久| 国产精品麻豆va在线播放| 欧美在线观看天堂一区二区三区| 免费国产一区二区| 国产不卡一区视频| 黄色片av在线| 91精品国产一区二区| 久久91导航| 国产www精品| 男女精品网站| 岳毛多又紧做起爽| 精品女厕一区二区三区| 宅男网站在线免费观看| 日韩中文在线观看| 免费成人网www| 国产91亚洲精品一区二区三区| 久久se这里有精品| 免费的很黄很污的视频网站| 日本高清视频一区二区| 成人美女大片| 国产精品久久久久免费a∨大胸| 国产精品一卡| 日韩毛片在线免费看| 欧洲日韩一区二区三区| 韩国女主播一区二区| 国产精品你懂得| 激情综合网最新| 黄页视频在线观看| 国产亚洲激情视频在线| 人人狠狠综合久久亚洲婷| 在线看成人av电影| 夜夜亚洲天天久久| 日韩av影片| 成人国产在线激情| 91蜜桃网址入口| 欧洲日本在线| 欧美激情精品久久久久久大尺度 | 国产成人精品国内自产拍免费看| 日韩影院精彩在线| av天天av| 亚洲视频第一页| 欧美高清视频在线观看mv| www国产免费| 欧美三级电影网| 亚洲福利天堂| 成人短视频在线看| 欧美视频在线一区二区三区| 菁菁伊人国产精品| 成人在线观看www| 91久久精品国产91性色tv| 精品国产亚洲一区二区三区在线| 久久本道综合色狠狠五月| 一区二区三区产品免费精品久久75| 超碰一区二区| 久久久久久国产精品mv| 91精品国产一区二区在线观看| 久久午夜夜伦鲁鲁一区二区| 国产在线精品免费| 东凛在线观看| 欧洲亚洲妇女av| 国产91精品欧美| 日韩精品卡一| 91青青草免费在线看| 中文字幕中文乱码欧美一区二区| 成人欧美大片| 欧美一级爱爱| 欧美三级视频在线播放| 97精品国产福利一区二区三区| mm131国产精品| 欧美成人sm免费视频| 国产一区视频在线看| 麻豆网站在线观看| 高清视频一区| 一本色道a无线码一区v| 国产91久久精品一区二区| 97xxxxx| 最近2019中文字幕mv免费看 | 欧美激情国产日韩精品一区18| 国产麻豆视频一区| 欧美人与禽猛交乱配| 国产乱码精品一区二区三区不卡| 亚洲精品日韩一| 日韩欧美天堂| 91国产精品视频在线观看| 久久精品国产清自在天天线| 国产成人在线视频播放| 欧美黑人疯狂性受xxxxx野外| 亚洲欧洲日韩精品| 精品成人在线观看| 麻豆91在线播放免费| caoprom在线| 最新av网址在线观看| 亚洲视频在线免费观看| 国产精品99久久久久| 日韩不卡在线| 水蜜桃色314在线观看| 插插插亚洲综合网| 中文成人av在线| 精品日本12videosex| 性欧美孕妇孕交| 国产精品亚洲综合| 日韩一区国产二区欧美三区| 奇米影视一区二区三区小说| 天堂中文av在线资源库| 国产精品va在线观看无码| 久久精视频免费在线久久完整在线看| 91在线精品一区二区三区| 中文字幕国产传媒| 熟女少妇在线视频播放| 亚洲免费一在线| 久久这里只有精品首页| 超碰97久久| 伊大人久久香线焦宗合一75大| 国产主播在线一区| 欧美午夜在线观看| 视频一区欧美精品| 日本国产欧美| 日本成人免费网站| 亚洲一区二区久久久久久| 欧美日韩不卡在线| 日本 国产 欧美色综合| 无人区在线高清完整免费版 一区二 | 国产精品裸体一区二区三区| 欧美日韩国产高清一区二区 | 国产精品一区在线播放| 精品国产一区二区精华| 国产福利91精品一区二区三区| 91成人噜噜噜在线播放| 香蕉av一区| 91手机视频在线| 国内精品美女av在线播放| 粉嫩老牛aⅴ一区二区三区| 男人天堂欧美日韩| 国内不卡的一区二区三区中文字幕| 国外av网站| 先锋在线资源一区二区三区| 久久av.com| 精品视频在线视频| 99精品视频在线免费观看| 成人久久综合| 天堂中文av在线资源库| 美女激情网站| 日本成人性视频| 国产精品偷伦一区二区| 亚洲日韩第一页| 狠狠久久五月精品中文字幕| 国产成人自拍在线| 日韩精品一区二区三区免费观看| a在线视频v视频| 欧美jiizzhd精品欧美| 午夜精品亚洲一区二区三区嫩草 | 成人av先锋影音| 91影院成人| 国产一区二区三区黄网站| 欧美激情午夜| 妞干网在线观看| 日韩视频在线免费播放| 国产欧美精品va在线观看|