恶意软件可藉风扇偷传资料 离线电脑也难逃

恶意软件可藉风扇偷传资料 离线电脑也难逃

众所皆知,恶意软件可从被入侵的电脑中窃取资料,再透过互联网将其传出。事实上,即使不连上网路,被入侵电脑的资料也可能被恶意软件窃取,并透过电脑的散热风扇所产生的声音讯号将其传出。

为了证明电脑风扇也能成为骇客利用的工具,以色列本-古里安大学(Ben-Gurion University)的研究人员创造了一种名叫Fansmitter的恶意软件。此软件可操纵电脑的CPU和风扇运转速度,使其发出声音讯号,供智能手机的麦克风接收,借此将电脑内的资料传出。

基本上,Fansmitter将目标电脑的风扇设置成讯号发送器,而智能手机则充当接受器。该校研究人员表示,此目标电脑必须先被入侵,在其离线的情况下,骇客可能藉由随身碟(U盘)对其进行感染。

此外,用来接收讯号的智能手机也必须先行入侵,而且它与目标电脑的距离不能超过24英尺(7.3公尺)。

一旦植入目标电脑,Fansmitter便可搜集并调制欲取得的资料,然后操控风扇的转速,使其转动快一点或慢一点,进而透过风扇的声音将资料传给已被入侵的智能手机,经解码后再传给骇客。

研究人员在一份报告上说:“二进位的资料可经调制后,透过声音讯号传送给远端的麦克风。”此过程相当耗时,因为风扇每小时只能传输900位元的资料。

研究人员称,他们已经在正常的工作环境中成功测试过Fansmitter,此工作环境包含多种背景噪音,例如:冷气机、数台电脑和人们发出的声音。而且对于不同电脑设备或不同的风扇尺寸和种类而言,这种窃取资料的方法都行得通。

尽管这种窃密方法相当费时,很难用来传输大量资料,但用来传送窃得的密码或金钥,却是绰绰有余。因此,即便是未连上网路的电脑,人们还是应该注意其使用安全。

2017-03-28 / by / in ,
Comments

Comments are closed here.