微剋多資訊

 找回密碼
 註冊

Sign in with google

Google帳號登入

搜索

該用戶從未簽到

升級   24.29%

跳轉到指定樓層
主題
發表於 2013-12-5 18:45 | 顯示全部樓層 回帖獎勵 |倒序瀏覽 |閱讀模式
本帖最後由 z24374203 於 2013-12-5 18:46 編輯



此款惡意程式只需透過聲波,便能讓受感染機器相互通訊,雖然傳輸速率緩慢,但足以傳遞密碼、PGP加密金鑰等資訊。

當安全研究人員Dragos Ruiu製作出名為「badBIOS」,並可在不需網路連線的狀態下,只需透過聲波,便能讓受感染機器相互通訊的惡意程式時,人們都說他肯定是瘋了。但德國Fraunhofer Institute在通訊、資訊處理與人機工程學的研究則顯示,該研究人員再正常不過。在《通訊期刊》的概述中,科技新聞資訊網ArsTechnica首次揭露出,Michael Hanspach與Michael Goetz的概念驗證惡意程式原型,能在電腦之間透過人耳聽不到的高頻率音波傳輸資訊。該研究二人組在非連網的Lenovo T400筆電之間,透過筆電內建麥克風與喇叭,成功發送密碼與更多資訊。

目前最成功的方法是基於水底通訊開發的軟體。筆電可以在65英呎的距離內彼此通訊,同時研究人員表示,其通訊範圍可以透過在音訊「網狀」網路中,將裝置鏈結在一起而加以擴展,亦即類似Wi-Fi無線中繼器的運作方式。雖然研究人員無法證明Ruiu所宣稱的「badBIOS」成果,但由此顯示出當前所謂「空門」(Air Gap)安全防禦機制,亦即中斷內含關鍵資訊的電腦與任何網路連接的機制,在攻擊者若能首先採用支援音訊網格惡意程式來感染電腦的話,那麼就會有招致分散式攻擊者突破的可能性。然而,透過聲波傳送資料,會有一個極其明顯的缺點,也就是很慢,而且是非常的慢。但即使Hanspach與Goetz的惡意軟體,最快也只能達到極為緩慢的每秒20位元傳輸速率,但這樣便足以傳送擊鍵紀錄、密碼、PGP加密金鑰,以及其他小量的資訊。

資料來源:CSO

http://news.networkmagazine.com. ... y/2013/12/05/60785/

樓主熱門主題

該用戶從未簽到

升級   24.29%

2F
 樓主| 發表於 2013-12-8 22:27 | 顯示全部樓層
pokime99 發表於 2013-12-6 17:03
聲波的傳遞,是需要有介質輔助,介質的分類:固體、液體、氣體,傳遞的距離,以固體最好。
也就說,只靠聲波 ...

不過 聽說傳輸的速度很慢

但是 將木馬種在電腦 聽說撮撮有餘

使用道具

您需要登入後才可以回帖 登入 | 註冊

本版積分規則

小黑屋|Archiver|微剋多資訊(MicroDuo)

GMT+8, 2024-5-6 06:34

Discuz! X

© 2009-2023 Microduo

快速回覆 返回頂部 返回列表