《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 可竊聽視頻會議的螢火蟲攻擊

可竊聽視頻會議的螢火蟲攻擊

2021-08-17
來源:安全牛

  肆虐全球的新型冠狀病毒讓遠程辦公和視頻會議成了常態,同時也放大了企業的被攻擊面,其中包括一些新穎的、鮮為人知的攻擊方法。

  近日,以色列本古里安大學的一組研究人員發表了一篇關于螢火蟲(Glowworm)攻擊的論文(鏈接在文末),它在技術上被稱為電信電子材料雜散傳輸 ( TEMPEST ) 攻擊,TEMPEST也是美國國家安全局對非故意泄露數字信號的定義,但這些信號可以被遠距離監聽并危及數據安全。

  簡單來說,在雜散傳輸攻擊中,包括揚聲器、USB集線器、分配器等設備上的LED電源燈的閃爍都可泄露機密信息。

  “我們的實驗表明,不同制造商的許多產品都容易受到螢火蟲攻擊。Glowworm能夠通過利用難以察覺的、由設備功耗變化引起的設備電源指示燈LED強度變化來恢復語音。”該研究團隊解釋道。

  螢火蟲攻擊的實驗驗證

  研究人員將35米外帶有光電傳感器的望遠鏡指向連接到筆記本電腦的揚聲器來演示螢火蟲攻擊的工作原理。傳感器瞄準揚聲器的電源指示燈LED,筆記本電腦屏幕不可見(下圖)。

  該團隊成功地通過螢火蟲攻擊設備遠程捕捉到了現場揚聲器上播放的語音。

  雖然Skype等視頻會議平臺上的大多數會議都遠不足以吸引配備望遠鏡和螢火蟲攻擊設備的竊聽者,但這一發現也為人們敲響了警鐘,提醒人們,盡管政府有相關法規和監管,但是依然不要盲目相信任何廠商的設備對TEMPEST攻擊是免疫的。

  “這是一次非常有趣的攻擊,對于絕大多數用戶來說沒有真正的風險。”論文的作者指出:“但是,這也證明了設備和環境對于間諜活動來說很重要,物理安全仍然是關鍵。在高度敏感的環境中,不受保護空間的安全可見性是不靠譜的,并且設備應該被設計為分段隔離的,這樣就無法收集敏感信息,這一切麻煩和威脅僅僅是因為制造商們懶得將LED指示燈放在一條獨立的線路上。”




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 中文字幕人成乱码熟女| 欧美日韩高清性色生活片| 日出水了特别黄的视频| 国产亚洲视频在线观看| igao视频网站| 日韩亚洲欧美一区| 伊人久久无码中文字幕| 黄色福利小视频| 夜鲁鲁鲁夜夜综合视频欧美| 亚洲精品tv久久久久久久久久| 蜜桃成熟时仙子| 国产美女精品人人做人人爽| 中文字幕成人乱码在线电影| 欧美性受xxxx狂喷水| 午夜视频久久久久一区| 日本三级视频网站| 天天摸天天摸天天躁| 久久久亚洲精品视频| 欧美日本中文字幕| 午夜精品一区二区三区在线视 | 色噜噜在线视频| 国产美女被遭强高潮免费网站| aaaaa级少妇高潮大片| 无遮挡边吃摸边吃奶边做| 亚洲午夜精品一区二区| 男生肌肌捅女生肌肌视频| 国产乱码一区二区三区爽爽爽 | 老司机精品视频在线观看| 小蝌蚪视频网站| 久久夜色精品国产噜噜麻豆 | 国产成人v爽在线免播放观看| 99久久无码一区人妻| 成人精品一区二区三区中文字幕 | 久久精品国产9久久综合| 欧美综合区自拍亚洲综合图区| 午夜无码A级毛片免费视频| 美妇乱人伦交换小说| 国产成人黄色在线观看| 97精品人妻一区二区三区香蕉| 成a人片亚洲日本久久| 久久精品一区二区三区日韩|