近日确实有研究表明可以通过电源线可以从隔离的电脑中窃取数据
如下:
“通过电源线可以从隔离的电脑中窃取数据,从而实现攻击。”日前,以色列本古里安大学的研究人员撰写了一篇题为《PowerHammer:通过电源线窃取隔离电脑的数据》的论文,详细介绍了这种攻击手段,研究人员将这种数据窃取技术命名为“PowerHammer”。
消息一出,迅速刷爆了朋友圈。我们的信息真会从电线中泄露出去吗?事实究竟是怎样的?电线如何传输信息?
将数据以信号形式加载到电流中
“电源线确实可以泄露数据。”
对此,北京理工大学计算机学院 *** 安全等级保护国家工程实验室副教授闫怀志表示,使用电源线进行攻击是一种典型的针对 *** 物理隔离设备进行的旁路攻击。物理隔离是指计算机不与任何联网设备相接,与 *** 完全隔离,从而使数据得到保护。
“日常生活中,利用电线来传输数据和媒体信号是一种常见的数据传输方式,这种方式被称为电力线载波通信。”闫怀志说,载波的电线可以是高压线、中压线或低压配电线。家庭中常用的电线通讯调制解调器(俗称电力猫)就是利用市电电线进行 *** IP数字信号传输的鲜活实例。若这种方式被恶意利用,就可能带来数据泄露的风险。
据专家介绍,“PowerHammer”攻击的核心是将被窃取数据以信号形式加载到电流中。其具体做法主要是,利用恶意软件调控计算机主板上的中央处理器,特别是为了增强隐蔽性去触发未使用的中央处理器内核,使中央处理器总体使用率发生变化。
同时,采用频移键控调制技术,恶意软件可将目标计算机的二进制数据编码成电能消耗模式,进而改变计算机的功耗,引起本地电网电流的波动。
攻击者怎么接收数据?
测量电流变化并将其解码
根据“PowerHammer”的攻击原理,攻击者要接收数据,只需测量电线传输数据时电流的变化并将其解码即可。常见的 *** 是,将分体电流互感器夹在电源线周围来实现电流量的非入侵式感知和检测。
“接收装置感知并检测到这种变化,再通过解码实现隔离设备的数据窃取。中央处理器拥有的核芯越多,可供攻击者调控的中央处理器空间就越大,数据泄露的速度也就越快。”闫怀志说。
具体来讲,“PowerHammer”攻击可以分为“线路PowerHammer”和“相位PowerHammer”两种方式。接收装置越靠近攻击目标,数据传输的速率就越高。
“线路PowerHammer”是直接利用隔离计算机和电源插座之间的电源线,如果目标计算机安装的是英特尔Haswell四核处理器芯片,数据读取速度可高达1000比特/秒。
而“相位PowerHammer”攻击则是利用建筑内电力服务配电板的电源线相位,这种攻击方式隐蔽性更强,但是易受其他电磁设备的相位干扰。
该如何防范此类攻击?
定期清理涉密计算机,加密重要数据
尽管这种攻击方式尚处在实验阶段,但不排除一些黑客用此类工具获取情报。那么,对于机构或个人用户该如何防范此类攻击?
闫怀志表示,面对此类攻击,有关机构以及个人用户应该从观念和技术两方面来加强防范。首先,在观念上要给予足够重视,破除“只有联网才会导致数据泄露”的传统观念,建立“只要有电磁连接便可被攻击者利用”的观念。
技术方面,之一要从源头上防止攻击者在目标计算机上安装恶意软件。也就是说,要做好被隔离计算机的主机防护工作,防止通过插入U盘等方式引入病毒。第二,要经常用恶意代码检测工具查杀恶意软件、及时打补丁修复漏洞,不给黑客以可乘之机。
“其次,可以通过使用红黑电源进行滤波屏蔽、去除不必要的电源线电流感应装置、远离金属管线(传统 *** 线、金属水暖管线等)等方式,让被隔离计算机实现真正的物理‘隔离’。”闫怀志强调。
个人用户最基本的防范 *** 是对涉密的计算机进行定期清理,及时发现黑客攻击。“其次,要对重要数据进行加密,加密是对抗截获信息比较有效的方式。这样即使数据被窃取,对方要破获这些加密文件也要付出很大的代价,有些甚至根本没办法破译。”专家解释说
综上所述:电源线是可以窃取数据,但是技术要求高, *** 卖家不可能为了盗取信息对数据线进行特意加工,当然基础防范一点要有,网上购物尽量选择大品牌安全可靠,不要为了便宜购买三无产品
如果您满意我的答案麻烦请采纳下,谢谢
有一种电力猫的联网方式,原理上可以,但是一般电源线不支持联网无法被入侵
黑客不能入侵家里电路
入侵电脑设备,必须有数据通讯入口。现黑客入侵电脑的唯一入口就是 *** 。
不管是无线有线方式,只要断网,也就断了它的生路,有劲也用不上啦
有一种电力猫的联网方式,原理上可以,但是一般电源线不支持联网无法被入侵。
正常应该是没事的,但如果不严格管理移动存储介质,把感染了木马的移动存储介质查到这些电脑上,木马感染电脑,黑客会通过移动存储介质间接控制电脑或 *** ,获取所需信息。比如:木马程序把电脑上的信息拷贝到移动硬盘,等移动硬盘连接互联网时,就把事先拷贝的信息通过互联网发给黑客。所以电脑要想不被黑客攻击,需要加硬件和软件防护,还有有严格管理制度(比如移动存储介质使用管理规定),以确保计算机安全。
本文导读目录: 1、《黑客帝国》全集哪个版本的蓝光碟最好?我想收藏! 2、黑客帝国电影的哪个版本最好看 3、黑客帝国第几部最好看? 4、黑客帝国有3部,哪部最好看?提些建议。 5、黑客...
行政区划论坛(行政区划网www)原创中国国家地理地理君2021-01-26 18:47:28 “你是哪里人” 这是中国人最寻常的见面寒暄 对于普通人而言 行政区划的意义往往涉及情感层面 即地...
美国大选引发的后遗症非常的多,直至目前特朗普仍不承认自己输了大选,甚至还认为自己会成为特朗普总统,并赢得第二个任期。特朗普这样的坚持也不是没有道理,毕竟他身后也有一大批支持者。14日华盛顿集会爆发混战...
typedef struct TagHost{CString host;CString user;CString pass;CString filename;CString LocalFilePath...
在人类历史长河中,具有独特意蕴的符号常常是民族文化的图腾,其被打造为珠宝、配饰等精美物件,用以装点品质生活。11月26日,以意大利精湛的手工搪瓷工艺闻名于世的意大利高级时尚配饰品牌Polina ELV...
叶问观后感(观后感,值得我们深刻思考的4个问题) 不好意思,这个世界,永远都是强者为尊。 十年传奇,最后一战 读书的时候看《叶问》第一部,真的很喜欢,原来李小龙的师傅是这样的人物啊,觉得自己...