IT之家 2024年09月11日
PIXHELL 声学攻击曝光:调制 LCD 屏幕窃取数据,有效距离 2 米、传输每秒 20 bits
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

PIXHELL是一种新型声学攻击,通过LCD显示器窃取隔离系统中设备数据,虽传输速度慢,但可窃取小型文本文件等信息。

🎈PIXHELL攻击无需扬声器,利用LCD屏幕产生噪声,在0 - 22kHz频率范围内,智能手机等设备可捕获编码信号并转换为相关数据,最远攻击距离可达2米,传输速度每秒最高20bits。

💻PIXHELL攻击利用LCD屏幕因多种原因产生的非预期声学外放,攻击者用特制恶意软件,通过多种调制方案将敏感数据编码成声学信号,包括On - Off Keying、频移键控、幅移键控。

📱通过改变液晶显示屏上的像素图案传输调制数据,设备组件声音随之改变,附近受威胁设备的麦克风可拾取声学信号,可能传输给攻击者解调。

IT之家 9 月 11 日消息,科技媒体 bleepingcomputer 昨日(9 月 10 日)发布博文,报道了名为“PIXHELL”的新型声学攻击,不需要扬声器,通过 LCD 显示器来窃取物理隔离和音频隔离系统中的设备数据。

PIXHELL 攻击中,恶意软件调制 LCD 屏幕上的像素图案,在 0-22 kHz 的频率范围内产生噪声,而智能手机等设备可以捕获这些编码信号,并转换成相关数据。

研究人员表示,PIXHELL 攻击最远可以达到 2 米,传输速度最高为每秒 20 bits。

虽然这种方式对于实现大型文件传输来说速度过慢,但实时记录按键和窃取可能包含密码或其他信息的小型文本文件仍然是可行的。

PIXHELL 攻击方法利用了 LCD 屏幕因线圈啸叫、电容噪声或设备无法物理消除的固有振动等原因,而产生的非预期声学外放。

利用特制的恶意软件,攻击者可以通过调制方案将敏感数据(如加密密钥或按键记录)编码成声学信号,这些调制方案包括:

接下来,通过改变液晶显示屏上的像素图案来传输调制数据,这一变化会改变设备组件发出的声音。

附近一台如笔记本电脑或智能手机等流氓或受威胁设备上的麦克风可以拾取这些声学信号,并可能在之后将它们传输给攻击者进行解调。

IT之家附上参考地址

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

PIXHELL 声学攻击 LCD显示器 数据窃取
相关文章