最近,国外一个安全团队研究设计了一种全新的黑客信息窃取方法,可以通过调整PC散热器的速度和频率来突破层层障碍,相当酷。

  1 通过PC风扇窃取信息

  研究团队在没有联网、Wi-Fi蓝牙组件和扬声器的普通台式机上进行实验(目测是搭载了Linux系统)。

  这台电脑被植入了团队的恶意软件。当用户打字时,软件会通过调节风扇转速频率来传输相应的文字信息,智能手机在5m内就能探测到。手机从测得的图片中,准确识别出对应的频率,还原出用户输入的文字内容。

  当然,由于这项技术的局限性,除了好莱坞电影,几乎不可能应用到其他地方。

  首先,这项技术要求电脑内置恶意软件;而且手机必须长时间在监控距离内,也就是电脑5m以内;最重要的是这种传输方式效率极低,只有22.5KB/s,唯一能传输的信息是明文,每小时能传输一万字左右。

先办事黑客在线接单

  2 第二代核心的漏洞

  Spectre ghost和Meltdown炸了两个安全漏洞,你没忘吗?因为问题出现在硬件层面,所以维修起来相当麻烦。打系统和固件补丁只能部分解决,而且很容易延迟性能,尤其是对Intel来说。

  由于缺乏真正的新架构,最近几代英特尔产品中仍然存在一些幽灵和熔丝孔的变体。最新发布的慧星Lake-S十代台式机酷睿怎么样?

  英特尔对此没有给出任何官方解释。AnandTech深挖后了解到,虽然慧星Lake-S的底层架构还是和2015年诞生的Skylake一样,但是安全性确实有所提升,两个变种已经基本解决。

  3 是fuse漏洞变种V3a。

  “Rogue System Register Read”这个名称由原来的固件修复改为MCU(微控制器单元)修复,说明硬件设计有所改进,不需要更新固件。

  另一个是fuse漏洞变种V4,称为“预测存储旁路”。修复方式从固件+操作系统升级为硬件+操作系统,也是从硬件层防御,但似乎还是需要系统补丁。

  其他方面的人工,fuse V3和fuse V5是硬件防御,ghost V1还是操作系统+虚拟机,ghost V2是固件+操作系统。



先办事黑客在线接单
90%的人还看了下面的内容