欧美成人黄色小视频,国产人妖乱国产精品人妖,国产性天天综合网,台湾佬中文娱乐久久久

科學家發現新漏洞:利用手機陀螺儀竊取氣隙系統的數據

前沿科技 3年前 (2022) 虛像
2 0 0

一位擅長以各種創新方式從斷網設備中提取數據的安全研究專家近日發現了一個新漏洞,可以使用手機竊取氣隙系統的數據。氣隙系統(air gapped)指的是,將電腦與互聯網以及任何連接到互聯網上的電腦進行隔離。該系統在物理上是隔離的,無法與其他計算機或網絡設備進行無線或物理連接。

科學家發現新漏洞:利用手機陀螺儀竊取氣隙系統的數據
科學家發現新漏洞:利用手機陀螺儀竊取氣隙系統的數據
科學家發現新漏洞:利用手機陀螺儀竊取氣隙系統的數據
科學家發現新漏洞:利用手機陀螺儀竊取氣隙系統的數據

氣隙系統主要用于關鍵基礎設施以及其他對網絡安全有極高要求的場所。雖然氣隙系統在日常環境中并不常見,但是近年來也出現了針對這種系統的攻擊方式,例如使用附近智能手機的麥克風接收數據的 Mosquito 攻擊。

因此,Apple 和 Google 在 iOS 和 Android 中引入了權限設置,阻止應用程序訪問設備的麥克風,并且當麥克風處于活動狀態時,這兩種操作系統都會使用視覺指示器。

和麥克風不同,在大部分現代化智能手機中陀螺儀已經是標準配置。陀螺儀用于檢測智能手機的旋轉速度,并被廣泛認為是一種更安全的傳感器,因為 iOS 或 Android 都沒有指示它們何時被使用,也沒有提供完全阻止訪問的選項。

現在,Mosquito 攻擊的創造者有了一項新技術,它使用智能手機的陀螺儀來接收附近聽不見的聲波,整個過程不依賴于麥克風。

本古里安大學網絡安全研究中心的研發負責人 Mordechai Guri 在他最新的研究論文中表示,這種被他稱為 "Gairoscope" 的新攻擊可以在 " 幾米遠 " 的范圍內從氣隙計算機中竊取敏感信息。

與針對氣隙系統的其他攻擊一樣,Guri 的 "Gairoscope" 概念驗證需要非常接近氣隙系統。但是從那里,攻擊者可以通過偵聽從氣隙系統的揚聲器產生的聲波并從附近智能手機的陀螺儀中拾取來收集密碼或登錄憑據。

Guri 說,這些聽不見的頻率會產生 " 智能手機陀螺儀內的微小機械振蕩 ",可以將其轉換為可讀數據。他補充說,攻擊者可以使用移動瀏覽器執行漏洞利用,因為可以使用 JavaScript 訪問手機陀螺儀。

雖然該方法仍處于試驗階段,但 Guri 和他的團隊建議了一些旨在限制新惡意軟件影響的對策,例如消除揚聲器以創建無音頻網絡環境,并使用音頻硬件過濾掉音頻硬件產生的共振頻率。

原文地址:http://www.myzaker.com/article/6307291c8e9f091151402c3c

版權聲明:虛像 發表于 2022年8月25日 pm4:36。
轉載請注明:科學家發現新漏洞:利用手機陀螺儀竊取氣隙系統的數據 | 快導航網

相關文章

主站蜘蛛池模板: 铜鼓县| 株洲市| 华容县| 古丈县| 永福县| 甘谷县| 万安县| 罗田县| 龙山县| 吉首市| 望江县| 乌兰浩特市| 清远市| 潍坊市| 宣化县| 修文县| 含山县| 乌兰浩特市| 永年县| 南宁市| 元氏县| 马尔康县| 莆田市| 泌阳县| 得荣县| 湘西| 巴彦县| 东乡县| 昌邑市| 连州市| 合江县| 钟祥市| 东乌珠穆沁旗| 千阳县| 平乡县| 怀化市| 孟津县| 大关县| 正宁县| 武川县| 玉田县|