新的 PIXHELL 攻击从隔离系统中窃取机密

news2024/11/15 15:32:31

在一篇新发表的论文中,本·古里安大学的 Mordechai Guri 博士揭露了“PIXHELL”攻击。

这是一种从隔离、音频隔离系统中窃取敏感数据的新方法。

此次攻击允许恶意攻击者通过 LCD 屏幕产生的声学信号泄露信息,利用线圈噪音和由操纵的像素模式引起的电容器振动。

与以前的声学攻击不同,PIXHELL 不需要音频硬件,绕过了被称为“音频间隙”的防御措施,该措施禁止在高度敏感的环境中使用扬声器。

隔离系统通常用于国防、金融和关键基础设施等领域,与外部网络隔离以保护敏感数据。

音频隔离系统更进一步,禁止使用发声硬件来防止基于音频的数据泄露。

然而,PIXHELL 绕过了这两项安全措施,利用的是 LCD 屏幕而非传统扬声器的声学特性。

这次攻击对依赖气隙系统的环境产生了严重影响,再次表明物理隔离并不能保证免受网络威胁。

PIXHELL 详细信息

PIXHELL 攻击的工作原理是,在隔离的机器上安装恶意软件,操纵屏幕的像素模式,生成 0-22 kHz 范围内的特定声音信号。

噪音来自 LCD 的内部组件,可以被附近的设备(如智能手机、笔记本电脑或放置在 2 米半径范围内的麦克风)捕获。

这些声音信号很微妙,通常听不见,但它们携带着加密信息,攻击者可以捕获并解码这些信息以提取敏感数据。

图片

PIXHELL 攻击设置
 

Guri 博士的研究团队在各种屏幕型号上测试了这种方法,并证明该技术可以以缓慢但一致的速度窃取文本和二进制数据。

该攻击采用调制技术,例如开关键控 (OOK),其中二进制数据由声音的存在或不存在表示,以及频移键控 (FSK),它使用两个不同的频率来表示二进制的 1 和 0。

通过精心操纵这些模式,攻击者可以泄露有价值的信息,例如加密密钥、密码或敏感文档。

图片

附近智能手机捕获的声学信号频谱图
 

这种方法尤其危险,因为它可以在不提醒系统用户的情况下运行。

攻击者可以将像素图案配置为近乎黑色或人类观察者无法辨别,从而实现随时间推移的隐秘数据传输。

这种低可见性使得 PIXHELL 攻击难以检测,即使在高度安全的环境中也是如此。

图片

各种显示器型号和位置的信噪比

保护措施

该研究提出了几种应对措施,例如使用噪音干扰器干扰声学信号或监测音频频谱以发现异常活动。

物理安全措施(例如限制便携式设备与敏感机器的距离)也有助于降低此类攻击的风险。

然而,Guri 博士指出,这些措施可能会带来复杂性和成本,因此很难在大规模运营中实施。

这项研究进一步表明,继 Guri 博士最近研究的RAMBO 攻击(通过 RAM 的电磁辐射窃取数据)之后,攻击者如何继续寻找创造性的方法来突破孤立网络。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/2127032.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【安全系列--处理挖矿】

现象:我们云上waf提示有台服务器存在挖矿行为 解决思路: 1、查看服务器的进程情况 top发现服务的CPU使用率非常高 2、使用性能分析工具perf查看占用的cpu进程 sudo apt install linux-tools-common发现一些kernel进程存在异常 3、使用find查一下这…

在广袤的数据通信旷野,“伙伴+华为”体系点亮星云

在浩浩荡荡的智能化变革中,从用户层面看,来自地市区县的各个行业与企业是真正的主体,以他们为主体的商业市场,提供了智能化进程中最为关键的广度。 而从技术角度看,数据通信是千行万业都需要的基本数字化能力。数据通信…

[Web安全 网络安全]-文件包含漏洞

文章目录: 一:前言 1.什么是文件包含漏洞 2.文件包含漏洞的成因 3.文件包含漏洞的分类 4.文件包含漏洞的防御策略 5.文件包含函数(触发点Sink) 6.环境 6.1 靶场 6.2 其他工具 二:文件包含LFI labs靶场实验…

组播 2024 9 11

PIM(Protocol Independent Multicast)是一种常用的组播路由协议,其独立于底层的单播路由协议,能够在多种网络环境中有效地实现多播路由功能。PIM主要有两种模式:PIM Sparse Mode (PIM-SM) 和 PIM Dense Mode (PIM-DM)&…

sqli-labs靶场自动化利用工具——第1关

文章目录 概要整体架构流程技术细节执行效果小结 概要 Sqli-Labs靶场对于网安专业的学生或正在学习网安的朋友来说并不陌生,或者说已经很熟悉。那有没有朋友想过自己开发一个测试脚本能实现自动化化测试sqli-labs呢?可能有些人会说不是有sqlmap&#xf…

【TCP】相关机制:异常处理

文章目录 1 . **进程崩溃**2 . **主机关机**(正常流程的关机)3 . **主机掉电**(直接拔电源)1. 接收方掉电2. 发送方掉电 4 . **网线断开** 1 . 进程崩溃 Java 中的体现就是抛出异常,但没人 catch,最终异常…

Apache SeaTunnel Zeta 引擎源码解析(二) Client端的任务提交流程

作者:刘乃杰 编辑整理:曾辉 引入 本系列文章是基于 Apache SeaTunnel 2.3.6版本,围绕Zeta引擎给大家介绍其任务是如何从提交到运行的全流程,希望通过这篇文档,对刚刚上手SeaTunnel的朋友提供一些帮助。 我们整体的文…

如何用 Scrapy 爬取网站数据并在 Easysearch 中进行存储检索分析

做过数据分析和爬虫程序的小伙伴想必对 Scrapy 这个爬虫框架已经很熟悉了。今天给大家介绍下,如何基于 Scrapy 快速编写一个爬虫程序并利用 Easysearch 储存、检索、分析爬取的数据。我们以极限科技的官网 Blog 为数据源,做下实操演示。 安装 scrapy 使…

Linux shell编程学习笔记79:cpio命令——文件和目录归档工具(下)

在 Linux shell编程学习笔记78:cpio命令——文件和目录归档工具(上)-CSDN博客https://blog.csdn.net/Purpleendurer/article/details/142095476?spm1001.2014.3001.5501中,我们研究了 cpio命令 的功能、格式、选项说明 以及 cpi…

Maven下载安装

下载 下载地址:Maven – Download Apache Maven 选择合适的版本进行下载 windows&Linux安装 1, 解压apache-maven-3.6.1.rar即安装完成 2, 配置环境变量MAVEN_HOME为安装路径,并将MAVEN_HOME的bin目录配置到PATH下 3,…

黑马点评21——最佳实践-键值设计

文章目录 如何优雅的设计keyBigKey问题选择合适的数据结构 如何优雅的设计key BigKey问题 redis-rdb-tools 选择合适的数据结构 动态修改的,重启后就又失效了,而且最好上线不要超过1000 这样解决也不存在bigkey的问题了。

leetcode 1811 寻找面试候选人(postgresql)

需求 表: Contests ------------------ | Column Name | Type | ------------------ | contest_id | int | | gold_medal | int | | silver_medal | int | | bronze_medal | int | ------------------ contest_id 是该表的主键. 该表包含LeetCode竞赛的ID和该场比赛中金牌、银…

maya的重命名物体和材质工具(带ai过程)

对材质同样也有效 被AI干失业的卖衣服的小姐姐,开的士的小哥哥都可以再就业的易上手教程, 先看效果! 对物体命名也是,相当的美观 先提出需求我想在maya中批量重命名物体怎么办?AI给你弄个短代码 ,放进AI进…

Trying to install openai in chaquopy in android studio but getting build failed

题意:“尝试在 Android Studio 的 Chaquopy 中安装 OpenAI,但构建失败。” 问题背景: Pretty much title, tried to import openai in android studio to use their api for my android app but everytime I run the app I get the same bui…

SQL注入+CTF实例

SQL注入的做题步骤 1.判断数字型还是字符型 数字型: select * from table where id$id; 字符型: select * from table where id$id; # 一般是单引号闭合,也有可能是双引号,又或者是)、")、))等等都有可能 可以用and 11和an…

康谋分享 | 汽车仿真与AI的结合应用

在自动驾驶领域,实现高质量的虚拟传感器输出是一项关键的挑战。所有的架构和实现都会涉及来自质量、性能和功能集成等方面的需求。aiSim也不例外,因此我们会更加关注于多个因素的协调,其中,aiSim传感器实现的神经网络渲染仿真方案…

[001-03-007].第07节:Redis中的管道

我的后端学习大纲 我的Redis学习大纲 1、Redis管道的由来: 1.Redis是一种基于客户端-服务端模型以及请求/响应协议的TCP服务。一个请求会遵循以下步骤: 客户端向服务端发送命令分四步(发送命令→命令排队→命令执行→返回结果),并监听Socket…

C++类和对象 第二级初阶

目录 面向过程和面向对象 类 类是什么? 类的定义 1.声明和定义都放在类中 2.声明和定义分离 类的访问限定符 类的封装 类的作用域 类的实例化 类对象存储 结构体内存对齐规则 面向过程和面向对象 c语言是面向过程的 c是面向对象的 怎么理解&#xff1f…

外包干了三年,快要废了。。。

先说一下自己的情况,普通本科,在外包干了3年多的功能测试,这几年因为大环境不好,我整个人心惊胆战的,怕自己卷铺盖走人了,我感觉自己不能够在这样蹉跎下去了,长时间呆在一个舒适的环境真的会让一…

【智能终端】HBuilder X 与微信开发者工具集成与调试实战

目录 1. 需求和理解库、框架、平台 1.1 需求 1.2 理解 2.3 库、框架、平台 2.3.1 库(Library) 2.3.2 框架(Framework) 2.3.3 平台(Platform) 2.3.4 总结 2. 使用 HBuilder X 创建第一个 uni-app 应…