Skip to content
WONGCW 網誌
  • 首頁
  • 論壇
  • 微博
  • 壁紙下載
  • 免費圖床
  • 視頻下載
  • 聊天室
  • SEO工具
  • 支援中心
  • 表格製作
  • More
    • 在線名片
    • 網頁搜索
    • 天氣預報
    • 二維碼生成器
    • WordPress 插件及主題下載
  • Search Icon

WONGCW 網誌

記錄生活經驗與點滴

科學家發現新漏洞:利用手機陀螺儀竊取氣隙系統的數據

科學家發現新漏洞:利用手機陀螺儀竊取氣隙系統的數據

2022-08-25 Comments 0 Comment

一位擅長以各種創新方式從斷網設備中提取數據的安全研究專家近日發現了一個新漏洞,可以使用手機竊取氣隙系統的數據。氣隙系統(air gapped)指的是,將電腦與互聯網以及任何連接到互聯網上的電腦進行隔離。該系統在物理上是隔離的,無法與其他計算機或網絡設備進行無線或物理連接。

氣隙系統主要用於關鍵基礎設施以及其他對網絡安全有極高要求的場所。雖然氣隙系統在日常環境中並不常見,但是近年來也出現了針對這種系統的攻擊方式,例如使用附近智能手機的麥克風接收數據的Mosquito 攻擊。

因此,Apple 和Google 在iOS 和Android 中引入了權限設置,阻止應用程序訪問設備的麥克風,並且當麥克風處於活動狀態時,這兩種操作系統都會使用視覺指示器。

和麥克風不同,在大部分現代化智能手機中陀螺儀已經是標準配置。陀螺儀用於檢測智能手機的旋轉速度,並被廣泛認為是一種更安全的傳感器,因為iOS 或Android 都沒有指示它們何時被使用,也沒有提供完全阻止訪問的選項。

現在,Mosquito 攻擊的創造者有了一項新技術,它使用智能手機的陀螺儀來接收附近聽不見的聲波,整個過程不依賴於麥克風。

本古里安大學網絡安全研究中心的研發負責人Mordechai Guri 在他最新的研究論文中表示,這種被他稱為“Gairoscope”的新攻擊可以在“幾米遠”的範圍內從氣隙計算機中竊取敏感信息。

與針對氣隙系統的其他攻擊一樣,Guri 的“Gairoscope”概念驗證需要非常接近氣隙系統。但是從那裡,攻擊者可以通過偵聽從氣隙系統的揚聲器產生的聲波並從附近智能手機的陀螺儀中拾取來收集密碼或登錄憑據。

Guri 說,這些聽不見的頻率會產生“智能手機陀螺儀內的微小機械振盪”,可以將其轉換為可讀數據。他補充說,攻擊者可以使用移動瀏覽器執行漏洞利用,因為可以使用JavaScript 訪問手機陀螺儀。

雖然該方法仍處於試驗階段,但Guri 和他的團隊建議了一些旨在限制新惡意軟件影響的對策,例如消除揚聲器以創建無音頻網絡環境,並使用音頻硬件過濾掉音頻硬件產生的共振頻率。

分享此文:

  • 分享到 Twitter(在新視窗中開啟)
  • 按一下以分享至 Facebook(在新視窗中開啟)
  • 分享到 WhatsApp(在新視窗中開啟)
  • 按一下以分享到 Telegram(在新視窗中開啟)
  • 分享到 Pinterest(在新視窗中開啟)
  • 分享到 Reddit(在新視窗中開啟)
  • 按一下即可分享至 Skype(在新視窗中開啟)
  • 按一下即可以電子郵件傳送連結給朋友(在新視窗中開啟)
  • 點這裡列印(在新視窗中開啟)

相關


網絡資訊

Post navigation

PREVIOUS
Twitter高管針對吹哨人指控為公司辯護
NEXT
科學家可能在距離地球100光年的地方了發現了“海洋世界”

發表迴響 取消回覆

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

More results...

Generic filters
Exact matches only
Search in title
Search in content
Search in excerpt
Filter by 分類
網站公告
Featured
限時免費
ESET NOD32
WINDOWS 10 &11 INSIDER PREVIEW
Windows 軟件下載
系統軟件
辦公軟件
圖像處理
影音媒體
網絡軟件
應用軟件
Mac 軟件下載
安卓軟件下載
網絡資訊
Mac資訊
Linux資訊
VPS資訊
NASA資訊
金融資訊
WhatsApp Stickers教學
WordPress資訊
WeChat資訊
PHP資訊
Plesk資訊
TensorFlow
教學資源
開源程序
網頁工具
SEO工具
醫療健康
旅遊及消閒
其他資訊
Content from
Content to
2022 年 8 月
一 二 三 四 五 六 日
1234567
891011121314
15161718192021
22232425262728
293031  
« 7 月   9 月 »

分類

  • 網站公告
  • 限時免費
  • ESET NOD32
  • WINDOWS 10 &11 INSIDER PREVIEW
  • Windows 軟件下載
  • 系統軟件
  • 辦公軟件
  • 圖像處理
  • 影音媒體
  • 網絡軟件
  • 應用軟件
  • Mac 軟件下載
  • 安卓軟件下載
  • 網絡資訊
  • Mac資訊
  • Linux資訊
  • VPS資訊
  • NASA資訊
  • WhatsApp Stickers教學
  • WordPress資訊
  • WeChat資訊
  • PHP資訊
  • Plesk資訊
  • TensorFlow
  • 教學資源
  • 開源程序
  • 網頁工具
  • SEO工具
  • 醫療健康
  • 旅遊及消閒
  • 其他資訊

彙整

近期文章

  • 徐直軍:華為基本實現了14nm以上EDA工具國產化 2023-03-24
  • 廣告商為何還是不回Twitter打廣告?主要是因為馬斯克 2023-03-24
  • 馬斯克想要在得州建烏托邦遭不少居民反對擔憂廢水排入河流 2023-03-24
  • 抵制汽車行業網絡水軍比亞迪、長城、蔚小理等發起聯合倡議 2023-03-24
  • TikTok週受資發內部信:聽證會澄清空間不多充滿挑戰 2023-03-24
  • LG新能源將繼續推進去年暫停的美國建廠計劃,投資增至近56億美元 2023-03-24
  • ChatGPT宣布支持第三方插件還能聯網學習新知識 2023-03-24
  • 韓國尋求引渡TerraUSD創始人權道亨 2023-03-24
  • 特斯拉Model S/X圓形方向盤改裝已售罄 2023-03-24
  • NASA舉辦挑戰賽徵集大學生解決登月過程揚起塵埃問題的想法 2023-03-24

熱門文章與頁面︰

  • DP vs HDMI 誰才是遊戲玩家最佳選擇?
  • 打車叫到特斯拉不會開門很尷尬?官方介紹開關門方法
  • ESET NOD32 LICENSE KEY (UPDATED 2023-01-17)
  • 世界上有多少個國家
  • Explorer Patcher:讓Windows 11恢復Windows 10的行為特徵
  • NVIDIA 推出帶水冷散熱的A100 PCIe GPU 加速卡
  • 《傑克奧特曼》鄉秀樹飾演者團時朗去世享年74歲
  • 讓WIN10去強制縮放那些不支援DPI縮放的軟體或遊戲
  • 微信消息撤回也沒用???這些辦法都能查看撤回的內容
  • Microsoft Activation Scripts v1.4.0 批處理版KMS激活腳本

投遞稿件

歡迎各界人士投遞稿件到admin@wongcw.com

請提供以下資料:

1.你的名字

2.你的電郵

3.分類目錄

4.文章標題

5.文章摘要

6.文章內容

7.文章來源

 

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

快帆

MALUS

極度掃描

DMCA.com Protection Status

WONGCW 網誌

  • 免責聲明
  • 捐助我們
  • ThemeNcode PDF Viewer
  • ThemeNcode PDF Viewer SC
  • Events

服務器提供

本站使用之服務器由ikoula提供。

聯繫我們

查詢,投稿,商務合作:
​admin@wongcw.com
​技術支援:
​support@wongcw.com
​客户服務:
​cs@wongcw.com

QQ群:833641851

© 2023   All Rights Reserved.