研究團隊再發力 計算機磁場可用於隔空透傳機密訊息
科技
02-09
通常情況下,安全研究人員們會著重於查找通訊渠道的漏洞,比如網線、Wi-Fi 和藍牙。 然而近日,Mordechai Guri 映證了一種常規安全模型都無法抵禦的另類數據傳輸 ——「隔空取信」(air-gapped)。其實在此之前,Guri 和同事們就已經利用過風扇和機械硬碟產生的噪音、空氣溫度改變的模式、甚至硬碟上閃爍的 LED 等「訊息」,來嗅探離線計算機上的數據。
不過這一次,研究人員們將方案拓展到了磁場上(Magneto)。作為其揭示的「最危險的技術」,其需要小心翼翼地協調計算機處理器的操作,從而創建出特定的電信號頻率。
在故意這麼做之後,就可以創建出一套可以用來向臨近設備「隔空傳輸訊息」的磁場模式。 Wired 指出,這種能夠監聽信號的設備,其體型可以像一部智能機那樣微不足道(手機上的磁力儀通常用在指南針上)。
據悉,根據「手機」和計算機間距的不同,這種方式可以實現 1~40 bps(比特每秒)的數據傳輸速率。即便如此,它仍然快到可以在 1 分鐘內竊取密碼、或者在一個多小時內竊取一組 4096 位的加密密鑰。
更驚悚的是,被其利用的磁力,可以強大到足夠穿透法拉第籠這樣此前被認為安全的金屬屏蔽環境。

