APP下载

电力锤攻击:以电线来盗取电脑资料

消息来源:baojiabao.com 作者: 发布时间:2024-06-14

报价宝综合消息电力锤攻击:以电线来盗取电脑资料

以前有人说怕被 Hack 可以不上网,不过从今日开始,这一招行不通了。因为,以色列有一间大学的研究人员研究出透过电源线来泄取电脑的资料,即使那部电脑不连上网络,而且不一定要在同一幢大厦内。

以色列内盖夫本.古里安大学的研究人员发表论文介绍这种称为“电力锤( PowerHammer )”的盗取资料方法。在受感染电脑中运行的恶意软件会刻意调节 CPU 的利用率来控制系统功耗,而数据就以电流的波动为基础进行调制、编码和传输,这种现象称为“传导放射”。

攻击者可以透过电力设施来盗取资料,即使目标电脑没有上网。

攻击者可以透过电力设施来盗取资料,即使目标电脑没有上网。

电力锤攻击有两种:“电线级电力锤( Line Level Power-Hammering)”的攻击者需要在同一幢大厦内,但传输率就可以达到 1,000bps ;至于另一种“相位级电力锤 ( Phase Level Power-Hammering )”,攻击者就可以在大厦外的电力控制板上截取资料,不过传输率就只得 10bps 。

不过这种窃取资料方法也有很多限制,首先必须事前在目标电脑安装恶意软件,另外传输速度也相当受目标的效能影响,一部 Raspberry Pi 3B 在 1.9% 错误率之下只有 5bps 传输率。第三是它运作时对电脑的效能也有一定影响。而防御方面, EMI 滤波器就可以舒缓这种攻击的威胁,不过通常 EMI 滤波器都是为比攻击所用的频率更高的频率而设计的。

2018-04-17 19:32:00

相关文章