當前位置:
首頁 > 新聞 > 聲波攻擊或導致硬碟數據損壞,多種設備都需警惕

聲波攻擊或導致硬碟數據損壞,多種設備都需警惕


根據研究人員的最新發現,攻擊者現可利用聲波來干擾硬碟驅動器的正常工作了。這種攻擊技術將會讓目標設備暫時性或永久性的處於拒絕服務狀態,並可用於攻擊CCTV監控系統等處理關鍵任務的計算機系統。

這種攻擊技術背後的基本原理是:聲波會讓目標硬碟驅動器(HDD)的數據存儲磁碟面產生機械振動,如果聲音以特定頻率播放,則會產生共振效應,而共振將會放大聲波所產生的振動。


由於HDD會將大量數據存儲在碟片中的一小片區域中,而根據HDD的設計原理,如果碟片處于振動狀態的話,計算機將會停止所有的讀/寫操作來避免劃傷磁碟碟片,以防止對硬碟造成永久性的破壞。


此前的研究


使用聲音來干擾HDD並不是一種新出現的攻擊方式了,此前也有很多研究人員討論和研究過這種攻擊技術,而最早的研究可以追溯到十年以前。
早在2008年,Joyent 公司的首席技術官 BrandonGregg 就曾在視頻中演示了如果通過雜訊來讓數據中心的硬碟產生讀 /寫錯誤。

視頻演示:



【看不到?閱讀原文】


而在今年年初,阿根廷研究人員演示了如何通過播放130Hz的聲音來讓硬碟臨時停止響應操作系統發送的命令。最新的研究證實了HDD聲學攻擊的實用性。上周,來自美國普林斯頓大學和普渡大學的研究人會發表了一篇關於該領域的最新研究報告,這份報告不僅在之前的研究成果上進行了深入擴展,而且還提供了更多的實際測試結果。

研究團隊使用了特製的試驗台來從不同角度向一塊測試硬碟播放音頻,並記錄下了聲音頻率、攻擊事件、硬碟距離以及讓硬碟停止工作的聲波角度等實驗數據。



研究人員表示,攻擊者不僅可以輕鬆地確定用於攻擊的聲音頻率,而且也可以掃描出最佳的攻擊距離。測試主要使用了四種不同型號的西部數據硬碟,測試信息如下表格所示:

研究人員表示,任何攻擊者都可以在目標HDD存儲系統的附近來生成聲學信號,並對目標企業、組織或個人的計算機系統造成損害。


聲學攻擊可通過多種方式實現


攻擊者可利用外部揚聲器或利用目標設備附近的揚聲器來生成聲波。因此,攻擊者可以選擇遠程利用軟體漏洞(例如遠程控制汽車或個人設備的多媒體系統)、欺騙用戶播放電子郵件或網頁中嵌入的惡意音頻文件、或在網頁廣告等媒體平台上嵌入惡意音頻等方式。除此之外,攻擊所需的條件也需要根據攻擊場景來進行調整。

比如說,揚聲器離目標硬碟越近,執行攻擊所需時間也就越少。而攻擊持續的越長,就越有可能給目標設備造成永久性的拒絕服務,此時設備需要重新啟動才行,並且無法通過自行恢復來解決。


攻擊監控系統(CCTV)


研究人員表示,他們在實驗環境中對DVR的HDD進行了攻擊測試,大約在發動聲學攻擊的230秒之後,目標系統的監視器上彈出了一個警告窗口,並返回了「磁碟丟失」的錯誤信息。在停止播放聲音之後,研究人員又嘗試播放四個攝像頭之前所記錄下的畫面,但是畫面已經無法正常播放了。雖然DVR需要重新啟動後才能恢復正常工作,但是錄像資料卻永遠丟失了。


攻擊計算機


另一個實驗場景攻擊的是桌面PC。研究人員從25厘米之外的地方朝著目標PC播放了9.1kHz頻率的聲音。研究人員表明,聲音讓測試PC出現了各種各樣的故障,如果聲音播放時間更長的話,甚至還會讓目標PC出現藍屏錯誤或者損壞底層的操作系統。



HDD的聲學攻擊保護迫在眉睫


這種攻擊技術需要近距離向目標設備播放惡意音頻,但研究人員表示,如果攻擊者使用的音頻源功率非常強大的話,攻擊範圍將會更大。


研究人員認為,目前針對硬碟驅動器的安全防護措施是非常缺乏的,而且HDD的安全甚至被絕大多數人所忽略,而硬碟在計算機系統中是一個核心組件,而且還存儲有各種敏感信息,所以它更加有可能吸引攻擊者的目光。


不過就目前的情況來看,我們不太可能在現實生活中遇到這種聲學攻擊,因為在發動這種攻擊時,攻擊者需要滿足多種條件,所以相對其他攻擊方式來說這種攻擊方法可能有些不太實際。


儘管如此,這種聲學攻擊本質上適用於有針對性的攻擊,攻擊者可利用這種特殊的攻擊方式來對某些關鍵系統進行攻擊。實際上,除了計算機和監控系統之外,這種攻擊技術同樣適用於醫療設備以及ATM機等攻擊場景。


* 參考來源:

bleepingcomputer

,FB小編Alpha_h4ck編譯,轉載請註明來自FreeBuf.COM



喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 FreeBuf 的精彩文章:

Windows用戶自查:微軟緊急更新修復Meltdown和Spectre CPU漏洞
蘋果確認Meltdown和Spectre漏洞影響所有Mac和iOS設備
快訊 | McAfee創始人John McAfee Twitter帳號被黑

TAG:FreeBuf |