嘶吼专业版 06月17日 16:24
SmartAttack攻击利用智能手表从物理隔离系统窃取数据
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

SmartAttack是一种新型攻击,利用智能手表作为隐蔽的超声波信号接收器,从物理隔离系统中窃取数据。物理隔离系统通常用于关键任务环境,以防止恶意软件感染和数据盗窃。该攻击需要恶意软件感染与互联网隔离的计算机,利用其扬声器发出超声波信号,通过二进制频移键控调制数据。智能手表上的麦克风捕捉信号并解调,最终通过Wi-Fi等方式泄露数据。研究表明,SmartAttack的传输距离有限,但仍构成潜在威胁。应对措施包括禁用智能手表、移除扬声器或使用干扰技术。

⌚️ SmartAttack 是一种新型攻击,利用智能手表作为接收器,从物理隔离系统中窃取数据。物理隔离系统旨在防止恶意软件感染和数据盗窃,但仍易受内部威胁影响。

🔊 攻击过程:恶意软件感染隔离计算机后,利用扬声器发出超声波信号,通过二进制频移键控(B-FSK)调制数据。18.5 kHz代表“0”,19.5 kHz代表“1”。

👂 智能手表接收:智能手表上的麦克风捕捉超声波信号,声音监测应用程序检测频移并解调编码信号。数据最终通过Wi-Fi、蓝牙或蜂窝连接泄露。

📏 攻击性能与局限:传输距离在6到9米之间,传输速率为5bps ~ 50bps,可靠性随距离增加而降低。手表的朝向和扬声器类型影响攻击效果。

🛡️ 应对措施:禁止在安全环境中使用智能手表,移除隔离机器中的内置扬声器。如不可行,可使用超声波干扰、基于软件的防火墙和音频阻塞。

一种名为“SmartAttack”的新攻击利用智能手表作为隐蔽的超声波信号接收器,从物理隔离(air-gapped)系统中窃取数据。

物理隔离系统通常部署在关键任务环境中,如政府设施、武器平台和核电站,它与外部网络物理隔离,以防止恶意软件感染和数据盗窃。

尽管如此,它们仍然容易受到内部威胁的影响,比如恶意员工使用USB驱动器或国家支持的供应链攻击。一旦被渗透,恶意软件就可以秘密运作,使用隐秘的技术来调节硬件组件的物理特性,在不干扰系统正常运行的情况下将敏感数据传输到附近的接收器。

SmartAttack是由Mordechai Guri领导的以色列大学研究人员设计的。虽然在许多情况下,对空气间隙环境的攻击是理论上的,而且很难实现,但它们仍然提供了有趣和新颖的方法来窃取数据。

SmartAttack如何工作

SmartAttack需要恶意软件以某种方式感染与互联网物理隔离的计算机,以收集诸如键盘输入、加密密钥和凭证等敏感信息。然后,它可以利用计算机的内置扬声器向环境中发出超声波信号。

通过使用二进制频移键控(B-FSK),音频信号频率可以被调制以表示二进制数据,即“0”和“1”。18.5 kHz的频率表示“0”,而19.5 kHz表示“1”。

隐蔽信道和键盘输入的干扰

人类听不到这个范围的频率,但附近的人戴的智能手表麦克风却可以捕捉到它们。智能手表中的声音监测应用程序使用信号处理技术来检测频移并解调编码信号,同时还可以应用完整性测试。数据的最终泄露可以通过Wi-Fi、蓝牙或蜂窝连接进行。智能手表可能会被恶意员工故意安装这种工具,也可能在佩戴者不知情的情况下被外部人员感染。

性能和局限性

研究人员指出,与智能手机相比,智能手表使用的是更小、信噪比更低的麦克风,因此信号解调相当具有挑战性,尤其是在更高频率和更低信号强度的情况下。

研究发现,即使手腕的方向对攻击的可行性也起着至关重要的作用,当手表与电脑扬声器处于“视线范围”时,攻击效果最好。

根据发射器(扬声器类型),最大传输范围在6到9米(20 - 30英尺)之间。

发射机性能

数据传输速率范围为5bps ~ 50bps,随着速率和距离的增加,可靠性逐渐降低。

性能测量(信噪比、误码率)

研究人员表示,最好的应对 SmartAttack 的方法是禁止在安全环境中使用智能手表。另一种措施是移除空气隔离机器中的内置扬声器。这将消除所有声学秘密通道的攻击面,而不仅仅是SmartAttack。

如果以上方法都不可行,通过发射宽带噪声进行超声波干扰、基于软件的防火墙和音频阻塞仍然可能有效。

参考及来源:https://www.bleepingcomputer.com/news/security/smartattack-uses-smartwatches-to-steal-data-from-air-gapped-systems/

📍发表于:中国 北京

🔗️ 阅读原文

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

SmartAttack 智能手表 物理隔离
相关文章