不信謠不傳謠 講文明樹新風(fēng) 網(wǎng)絡(luò)安全
首頁 法治 綜合新聞

信息泄露防不勝防 黑客能用電線順走你數(shù)據(jù)

2018-05-16 16:08 來源:新華網(wǎng) 責(zé)任編輯:wq
發(fā)送短信 zmdsjb 10658300 即可訂閱《駐馬店手機報》,每天1毛錢,無GPRS流量費。

摘要: 信息泄露防不勝防 黑客能用電線順走你數(shù)據(jù)電腦是上班族的辦公必備,為防止黑客攻擊、信息泄露,很多人隔三差五就會對其進行殺毒或清理,可謂愛護有加。而對給它提供電力支

 信息泄露防不勝防 黑客能用電線順走你數(shù)據(jù)

電腦是上班族的辦公必備,為防止黑客攻擊、信息泄露,很多人隔三差五就會對其進行殺毒或清理,可謂愛護有加。而對給它提供電力支持的電源線,卻鮮有人關(guān)注。但就是這根“默默無聞”的線,最近卻賺足了眼球。

“通過電源線可以從隔離的電腦中竊取數(shù)據(jù),從而實現(xiàn)攻擊。”日前,以色列本古里安大學(xué)的研究人員撰寫了一篇題為《PowerHammer:通過電源線竊取隔離電腦的數(shù)據(jù)》的論文,詳細介紹了這種攻擊手段,研究人員將這種數(shù)據(jù)竊取技術(shù)命名為“PowerHammer”。

消息一出,迅速刷爆了朋友圈。我們的信息真會從電線中泄露出去嗎?事實究竟是怎樣的?

電線如何傳輸信息

將數(shù)據(jù)以信號形式加載到電流中

“電源線確實可以泄露數(shù)據(jù)。”5月15日,北京郵電大學(xué)信息與通信工程學(xué)院教授牛凱在接受科技日報記者采訪時說,之前學(xué)界已有人提出過類似的技術(shù)。

對此,北京理工大學(xué)計算機學(xué)院網(wǎng)絡(luò)安全等級保護國家工程實驗室副教授閆懷志表示,使用電源線進行攻擊是一種典型的針對網(wǎng)絡(luò)物理隔離設(shè)備進行的旁路攻擊。物理隔離是指計算機不與任何聯(lián)網(wǎng)設(shè)備相接,與網(wǎng)絡(luò)完全隔離,從而使數(shù)據(jù)得到保護。

“日常生活中,利用電線來傳輸數(shù)據(jù)和媒體信號是一種常見的數(shù)據(jù)傳輸方式,這種方式被稱為電力線載波通信。”閆懷志說,載波的電線可以是高壓線、中壓線或低壓配電線。家庭中常用的電線通訊調(diào)制解調(diào)器(俗稱電力貓)就是利用市電電線進行網(wǎng)絡(luò)IP數(shù)字信號傳輸?shù)孽r活實例。若這種方式被惡意利用,就可能帶來數(shù)據(jù)泄露的風(fēng)險。

據(jù)牛凱介紹,“PowerHammer”攻擊的核心是將被竊取數(shù)據(jù)以信號形式加載到電流中。其具體做法主要是,利用惡意軟件調(diào)控計算機主板上的中央處理器,特別是為了增強隱蔽性去觸發(fā)未使用的中央處理器內(nèi)核,使中央處理器總體使用率發(fā)生變化。

同時,采用頻移鍵控調(diào)制技術(shù),惡意軟件可將目標(biāo)計算機的二進制數(shù)據(jù)編碼成電能消耗模式,進而改變計算機的功耗,引起本地電網(wǎng)電流的波動。

攻擊者怎么接收數(shù)據(jù)

測量電流變化并將其解碼

根據(jù)“PowerHammer”的攻擊原理,攻擊者要接收數(shù)據(jù),只需測量電線傳輸數(shù)據(jù)時電流的變化并將其解碼即可。常見的方法是,將分體電流互感器夾在電源線周圍來實現(xiàn)電流量的非入侵式感知和檢測。

“接收裝置感知并檢測到這種變化,再通過解碼實現(xiàn)隔離設(shè)備的數(shù)據(jù)竊取。中央處理器擁有的核芯越多,可供攻擊者調(diào)控的中央處理器空間就越大,數(shù)據(jù)泄露的速度也就越快。”閆懷志說。

具體來講,“PowerHammer”攻擊可以分為“線路PowerHammer”和“相位PowerHammer”兩種方式。接收裝置越靠近攻擊目標(biāo),數(shù)據(jù)傳輸?shù)乃俾示驮礁摺?/p>

“線路PowerHammer”是直接利用隔離計算機和電源插座之間的電源線,如果目標(biāo)計算機安裝的是英特爾Haswell四核處理器芯片,數(shù)據(jù)讀取速度可高達1000比特/秒。

而“相位PowerHammer”攻擊則是利用建筑內(nèi)電力服務(wù)配電板的電源線相位,這種攻擊方式隱蔽性更強,但是易受其他電磁設(shè)備的相位干擾。

該如何防范此類攻擊

定期清理涉密計算機,加密重要數(shù)據(jù)

盡管這種攻擊方式尚處在實驗階段,但不排除一些黑客用此類工具獲取情報。那么,對于機構(gòu)或個人用戶該如何防范此類攻擊?

閆懷志表示,面對此類攻擊,有關(guān)機構(gòu)以及個人用戶應(yīng)該從觀念和技術(shù)兩方面來加強防范。首先,在觀念上要給予足夠重視,破除“只有聯(lián)網(wǎng)才會導(dǎo)致數(shù)據(jù)泄露”的傳統(tǒng)觀念,建立“只要有電磁連接便可被攻擊者利用”的觀念。

技術(shù)方面,第一要從源頭上防止攻擊者在目標(biāo)計算機上安裝惡意軟件。也就是說,要做好被隔離計算機的主機防護工作,防止通過插入U盤等方式引入病毒。第二,要經(jīng)常用惡意代碼檢測工具查殺惡意軟件、及時打補丁修復(fù)漏洞,不給黑客以可乘之機。

“其次,可以通過使用紅黑電源進行濾波屏蔽、去除不必要的電源線電流感應(yīng)裝置、遠離金屬管線(傳統(tǒng)電話線、金屬水暖管線等)等方式,讓被隔離計算機實現(xiàn)真正的物理‘隔離’。”閆懷志強調(diào)。

在牛凱看來,個人用戶最基本的防范方法是對涉密的計算機進行定期清理,及時發(fā)現(xiàn)黑客攻擊。“其次,要對重要數(shù)據(jù)進行加密,加密是對抗截獲信息比較有效的方式。這樣即使數(shù)據(jù)被竊取,對方要破獲這些加密文件也要付出很大的代價,有些甚至根本沒辦法破譯。”牛凱說。(記者 付麗麗)

責(zé)任編輯:wq

(原標(biāo)題:新華網(wǎng))

查看心情排行你看到此篇文章的感受是:


  • 點贊

  • 高興

  • 羨慕

  • 憤怒

  • 震驚

  • 難過

  • 流淚

  • 無奈

  • 槍稿

  • 標(biāo)題黨

版權(quán)聲明:

1.凡本網(wǎng)注明“來源:駐馬店網(wǎng)”的所有作品,均為本網(wǎng)合法擁有版權(quán)或有權(quán)使用的作品,未經(jīng)本網(wǎng)書面授權(quán)不得轉(zhuǎn)載、摘編或利用其他方式使用上述作品。已經(jīng)本網(wǎng)授權(quán)使用作品的,應(yīng)在授權(quán)范圍內(nèi)使用,并注明“來源:駐馬店網(wǎng)”。任何組織、平臺和個人,不得侵犯本網(wǎng)應(yīng)有權(quán)益,否則,一經(jīng)發(fā)現(xiàn),本網(wǎng)將授權(quán)常年法律顧問予以追究侵權(quán)者的法律責(zé)任。

駐馬店日報報業(yè)集團法律顧問單位:上海市匯業(yè)(武漢)律師事務(wù)所

首席法律顧問:馮程斌律師

2.凡本網(wǎng)注明“來源:XXX(非駐馬店網(wǎng))”的作品,均轉(zhuǎn)載自其他媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責(zé)。如其他個人、媒體、網(wǎng)站、團體從本網(wǎng)下載使用,必須保留本網(wǎng)站注明的“稿件來源”,并自負相關(guān)法律責(zé)任,否則本網(wǎng)將追究其相關(guān)法律責(zé)任。

3.如果您發(fā)現(xiàn)本網(wǎng)站上有侵犯您的知識產(chǎn)權(quán)的作品,請與我們?nèi)〉寐?lián)系,我們會及時修改或刪除。

返回首頁
相關(guān)新聞
返回頂部
主站蜘蛛池模板: 老师好大好爽办公室视频| www国产成人免费观看视频| 91精品综合久久久久久五月天| 日本漫画囗工番库本全彩| 啊轻点灬大ji巴太粗太长了视| freehd182d动漫| 欧美三级中文字幕在线观看| 免费人成在线观看网站视频| 色噜噜狠狠一区二区三区| 在线观看国产小屁孩cao大人| 中文字幕永久在线视频| 波多野结衣33| 国产呦系列免费| a级国产精品片在线观看| 成年无码av片在线| 久久精品国产一区二区三区不卡| 欧美大屁股xxxx| 午夜无码伦费影视在线观看| 67pao强力打造67194在线午夜亚洲| 日韩欧美中文字幕在线观看| 亚洲国产精品久久久久秋霞小 | 日韩日韩日韩日韩日韩| 亚洲国产日韩欧美综合久久| 老湿机香蕉久久久久久| 国产大片黄在线观看| 18禁无遮挡无码网站免费| 成人综合婷婷国产精品久久蜜臀| 亚洲成人自拍网| 美女脱了内裤张开腿让男人桶网站| 国产综合久久久久久鬼色| 丰满人妻一区二区三区视频| 日韩精品一区二区三区色欲av | 亚洲啪啪免费视频| 欧美精品一区二区精品久久| 国产99视频精品草莓免视看| 韩国精品福利vip5号房| 在线中文字幕视频| 久久久亚洲欧洲日产国码农村| 欧美高清在线精品一区| 啊轻点灬太粗嗯太深了宝贝| 萌白酱在线视频|