网站首页 > 技术文章 正文
耶,你没听错。来自以色列特拉维夫大学的安全研究人员向我们展示了如何通过捕获笔记本电脑的无线电波,提取私密的解密密码。捕获无线电信号窃取电脑系统中的数据并不是什么新鲜事,但是以前要完成这个过程是需要实验室大型设备参与的。
基于以色列研究团队设法将所有组件缩小到只需要一块皮塔面包大小,且所需要组件十分廉价。使用这些便宜的设备,研究团队成员包括Daniel Genkin, Lev Pachmanov, Itamar Pipman 和 Eran Tromer,就能够捕获按键,系统正在运行的应用程序,以及加密密钥。
Hacking原理
不同的电脑操作,比如玩游戏或者加密解密一个文件,他们无线电波活动信号都各有其特点,这取决于CPU电源使用。攻击者可发送一封包含加密段落的电子邮件给目标计算机,当计算机开始解密这封电子邮件时就开始监视电波信号,对于攻击者来说就可以提取用于保护数据的密钥。
根据研究结果,组装这个设备需要:
FUNcube Dongle Pro+
基于安卓的Rikomagic MK802 IV微型计算机控制接口
AM radio antenna
一块用来隐藏组件的皮塔面包
为何是皮塔面包?
真的不是因为研究人员喜欢吃皮塔面包啦,这是因为这些组件用皮塔面包来隐藏刚刚合适!
三明治,或者其他能够看起来在公众场合不显得突兀的东西都可以咯。
在实验室验证该攻击时创建了一个移动版本被称为Portable Instrument for Trace Acquisition (Pita)。目前,该方法可被攻击者用来监视公共目标,不需要太多的技术支持,然而攻击者需要与目标笔记本距离在50cm内(在研究者的paper中有详细说明)。使用该技术,研究人员表示他们在几秒钟之内处理数据并获取到密码。
Paper抢先看
软件无线电(SDR)攻击:我们使用同轴电缆构建了一个简单的环形屏蔽天线(直径375px),然后使用SDR接收器记录下探头产生的信号。利用电磁场,可在短短几秒钟之内获取到RSA 和ElGamal 密钥。
最完美的SDR攻击:简化设置,我们构造了一个便携式跟踪采集仪器(Pita),Pita有两种模式。联机模式下,通过Wi-Fi连接到附近的监测站,并提供数字信号的实时传输。这种传输有助于优化探头的位置,并且允许自适应校准载波频率和SDR增益调整。
在自主模式下,Pita被配置为连续测定一个指定的载波频率的电磁场,并将数字化信号写入内部存储卡以供以后检索。两种模式,信号分析都是脱机进行的。
用户级无线电攻击:尽管其廉价而且便于携带,装配pita设备仍然需要购买一个SDR设备,如同先前的讨论,泄漏信号载波频率在1.7MHz左右,位于商业AM广播频率的范围。
我们将使用一个普通消费级无线电接收机获取所需的信号,以此来取代SDR接收器和磁场探头。通过连接到HTC EVO 4G智能手机的麦克风输出,记录下信号。
〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓〓
了解更多时尚搭配,加小编个人微信:jrnbzmd
猜你喜欢
- 2024-10-29 程序员之网络安全系列(四):数据加密之非对称秘钥
- 2024-10-29 还对这两个概念认识模糊?简述对称加密和非对称加密
- 2024-10-29 一文详细解读https 一文移相全桥拓扑原理详解解析
- 2024-10-29 软考-信息安全工程师学习笔记-第3章密码学基本理论(1)
- 2024-10-29 量子计算机真的可以破解任何密码吗?
- 2024-10-29 谈谈HTTPS演变过程 鼠的演变过程图解
- 2024-10-29 高考数学九省卷的变化与影响 高考数学第9题
- 2024-10-29 区块链百科之 数 字 签 名 区块链中大量用到数字签名技术
- 2024-10-29 对称加密与非对称加密,到底有啥区别?
- 2024-10-29 软考-信息安全工程师学习笔记11——数字签名
你 发表评论:
欢迎- 最近发表
-
- 在 Spring Boot 项目中使用 activiti
- 开箱即用-activiti流程引擎(active 流程引擎)
- 在springBoot项目中整合使用activiti
- activiti中的网关是干什么的?(activiti包含网关)
- SpringBoot集成工作流Activiti(完整源码和配套文档)
- Activiti工作流介绍及使用(activiti工作流会签)
- SpringBoot集成工作流Activiti(实际项目演示)
- activiti工作流引擎(activiti工作流引擎怎么用)
- 工作流Activiti初体验及在数据库中生成的表
- Activiti工作流浅析(activiti6.0工作流引擎深度解析)
- 标签列表
-
- oraclesql优化 (66)
- 类的加载机制 (75)
- feignclient (62)
- 一致性hash算法 (71)
- dockfile (66)
- 锁机制 (57)
- javaresponse (60)
- 查看hive版本 (59)
- phpworkerman (57)
- spark算子 (58)
- vue双向绑定的原理 (68)
- springbootget请求 (58)
- docker网络三种模式 (67)
- spring控制反转 (71)
- data:image/jpeg (69)
- base64 (69)
- java分页 (64)
- kibanadocker (60)
- qabstracttablemodel (62)
- java生成pdf文件 (69)
- deletelater (62)
- com.aspose.words (58)
- android.mk (62)
- qopengl (73)
- epoch_millis (61)
本文暂时没有评论,来添加一个吧(●'◡'●)