一项由本古里安大学(Ben-GurionUniversity)专家进行的研究揭

百态老人 2025-06-18 20:31:42

一项由本古里安大学(Ben-Gurion University)专家进行的研究揭示了一种通过智能手表和超声波信号从完全与互联网隔离的计算机(即“空气隔离系统”)中窃取数据的方法。 该技术被称为“SmartAttack”。

目标系统:空气隔离系统(air-gapped systems),这些系统被认为是非常安全的,因为它们与任何网络完全隔离。攻击媒介:研究提出了一种利用智能手表作为攻击媒介的方法。智能手表被感染恶意软件后,可以接收并转发数据。数据传输方式:被感染的计算机通过超声波信号(频率在18 kHz到22 kHz之间,人类听不到)发送数据。接收与转发:智能手表的麦克风捕捉这些超声波信号,并将它们转换为数据,然后通过Wi-Fi或蓝牙等连接将数据传输给攻击者。传输距离与速度:在实验室条件下,这种传输可以在6米的距离内进行,速度约为每秒50比特。系统感染前提:空气隔离系统必须已经被感染,这通常需要通过高风险渠道,如供应链攻击、内部威胁或被篡改的USB设备。智能手表的可靠性问题:由于智能手表是佩戴在手腕上的设备,其位置和方向会不断变化,因此信号接收的可靠性受到很大限制。攻击向量的警示:尽管SmartAttack的实际应用受到限制,但它提醒人们即使是看似无害的设备(如智能手表)也可能成为攻击的工具。对现有安全措施的挑战:这种攻击方式表明,现有的安全解决方案可能无法检测或阻止如此复杂的攻击。

0 阅读:0
百态老人

百态老人

数据老灵魂