最近,国外一个安全团队研究设计了一种全新的黑客信息窃取方法,可以通过调整PC散热器的速度和频率来突破层层障碍,相当酷。
1 通过PC风扇窃取信息
研究团队在没有联网、Wi-Fi蓝牙组件和扬声器的普通台式机上进行实验(目测是搭载了Linux系统)。
这台电脑被植入了团队的恶意软件。当用户打字时,软件会通过调节风扇转速频率来传输相应的文字信息,智能手机在5m内就能探测到。手机从测得的图片中,准确识别出对应的频率,还原出用户输入的文字内容。
当然,由于这项技术的局限性,除了好莱坞电影,几乎不可能应用到其他地方。
首先,这项技术要求电脑内置恶意软件;而且手机必须长时间在监控距离内,也就是电脑5m以内;最重要的是这种传输方式效率极低,只有22.5KB/s,唯一能传输的信息是明文,每小时能传输一万字左右。
2 第二代核心的漏洞
Spectre ghost和Meltdown炸了两个安全漏洞,你没忘吗?因为问题出现在硬件层面,所以维修起来相当麻烦。打系统和固件补丁只能部分解决,而且很容易延迟性能,尤其是对Intel来说。
由于缺乏真正的新架构,最近几代英特尔产品中仍然存在一些幽灵和熔丝孔的变体。最新发布的慧星Lake-S十代台式机酷睿怎么样?
英特尔对此没有给出任何官方解释。AnandTech深挖后了解到,虽然慧星Lake-S的底层架构还是和2015年诞生的Skylake一样,但是安全性确实有所提升,两个变种已经基本解决。
3 是fuse漏洞变种V3a。
“Rogue System Register Read”这个名称由原来的固件修复改为MCU(微控制器单元)修复,说明硬件设计有所改进,不需要更新固件。
另一个是fuse漏洞变种V4,称为“预测存储旁路”。修复方式从固件+操作系统升级为硬件+操作系统,也是从硬件层防御,但似乎还是需要系统补丁。
其他方面的人工,fuse V3和fuse V5是硬件防御,ghost V1还是操作系统+虚拟机,ghost V2是固件+操作系统。
注:本文由黑客联盟整理编辑,转载请注明来源地址:研究发现全新黑客技术(先办事黑客在线接单)http://www.556z.cn/hkjd/422.html
版权声明:本文内容来源于互联网,由站长整理发布,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件举报,一经查实,本站将立刻删除。