研究人員通過操縱電腦屏幕亮度來設法盜取數據
政府、銀行、企業、工業和軍事機構中的電腦通常在嚴格控制環境中運行,與互聯網斷開連接,並受到嚴格的監督。雖然這些安全措施使它們更難被破解,但過去已經探索出幾個秘密通道,利用計算機的聲音、熱量,甚至硬盤驅動器的活動指示器來竊取編碼數據。最新的嘗試包括偷偷地改變顯示器的亮度,然後用監控攝像機進行視頻流捕獲,最後通過圖像處理解碼。
研究人員已經能夠通過簡單地更改電腦屏幕亮度級別,來從電腦中提取數據,這是依賴於人類視覺限制新型光學隱蔽通道的一部分。據《黑客新聞》報導,以色列本·古里安大學網絡安全研究中心負責人Mordechai Guri博士與兩名學者一起進行了這項研究。
儘管目標電腦不需要網絡連接或物理訪問來傳遞數據,但確實需要先感染惡意軟件,該惡意軟件將敏感信息編碼為“字節流”,然後通過縮小尺寸在屏幕上對其進行調製亮度變化,人眼看不見。然後,被破壞的畫面由攝像機記錄下來,攻擊者可以通過圖像處理技術對其進行訪問和解碼。研究人員指出,這個秘密通道是不可見的,即使用戶在電腦上工作,這種攻擊也無法察覺。
通過顯示-攝像頭通信,屏幕被一系列的1和0調製,研究人員能夠以0%的錯誤率重建信息。對於他們的實驗,他們使用了安全攝像機、攝像頭和智能手機,距離目標PC的距離不同,數據傳輸最大速度能夠達到10bits/秒。作為應對此類攻擊的對策,研究人員建議實施嚴格的政策,他們還建議在屏幕上使用偏振光片,這樣可以為用戶提供清晰的視野,但遠處的攝像頭只能錄到暗屏。