研究发现新的黑客技术:PC风扇也可以窃取信息!【怎样找黑客】

图片[1]-研究发现新的黑客技术:PC风扇也可以窃取信息!【怎样找黑客】-源码客

近日,国外安全团队研究设计了一种新的黑客信息窃取方式,通过调整PC散热器转速频率,可以突破层层障碍,相当酷。

01,通过PC风扇盗窃信息

研究团队在普通台式机上进行了无网络、无Wi-Fi蓝牙组件、无扬声器的试验(目测配备Linux系统)。

PC植入团队恶意软件,当用户打字时,软件将通过调整风扇速度频率传输相应的文本信息,频率可以在5m内检测到智能手机,从测量图片,手机准确识别相应的频率,恢复用户输入的文本内容。

当然,由于技术的局限性,除了好莱坞电影,基本上不太可能应用于其他地方。

首先,该技术要求计算机内置恶意软件;此外,手机必须长期位于监控距离内,即在计算机5m范围内;最重要的是,这种传输方式的效率极低。它只有22.5KB/s。唯一可以传输的信息是纯文本,每小时可以传输约1万个单词。

图片[2]-研究发现新的黑客技术:PC风扇也可以窃取信息!【怎样找黑客】-源码客

02,十代酷睿Intel的漏洞

Spectre幽灵。你还没忘记Meltdown断路器的两个安全漏洞吗?因为问题出现在硬件层面,修复起来相当麻烦。系统固件补丁只能部分解决,性能容易慢,尤其是Intel。

由于缺乏真正的新架构,近几代Intel产品中仍有一些幽灵。断路器漏洞的一些变体,那么最新发布的cometlake-S十代桌面级酷睿呢?

图片[3]-研究发现新的黑客技术:PC风扇也可以窃取信息!【怎样找黑客】-源码客

Intel官员对此没有任何解释。经过深入挖掘,Anandtech了解到,虽然cometlake-s的底层结构仍然是2015年诞生的Skylake,但安全性确实有所改善,两个变种已经基本解决。

一是熔断漏洞变种V3A,名为Roguesystemrereread(系统寄存器恶意读取),由原固件修复改为MCU(微控制器单元)修复,说明硬件设计已经改进,无需更新固件。

图片[4]-研究发现新的黑客技术:PC风扇也可以窃取信息!【怎样找黑客】-源码客

另一种是熔断漏洞变种V4,名为SpeculativestoreBypass(预测存储旁路)。修复方法从固件+操作系统升级为硬件+操作系统,也从硬件层防御,但似乎还是需要系统补丁的帮助。

在其他劳动方面,熔断V3.熔断V5均为硬件防御,幽灵V1仍为操作系统+虚拟机,幽灵V2为固件+操作系统。

© 版权声明
THE END
喜欢就支持以下吧
点赞6
分享
相关推荐
  • 暂无相关文章
  • 评论 抢沙发
    Kico的头像-源码客

    昵称

    取消
    昵称表情图片