新型攻擊技術 “MOSQUITO” 可通過揚聲器或耳機竊取資料

CCkicker發表於2018-03-14

以色列 Ben-Gurion 大學的研究團隊近期詳細介紹了一種使用揚聲器、耳機可從氣隙系統中的計算機中提取資料的新型資料過濾技術 —MOSQUITO,目前來說它是一種 “Jack Retasking” 技術:主要利用特定的音訊晶片功能,將輸出音訊插孔轉換成輸入插孔,從而將連線的揚聲器有效地轉換為(非傳統)麥克風。


新型攻擊技術 “MOSQUITO” 可通過揚聲器或耳機竊取資料


通過實驗,研究人員發現,設法感染 air-gapped 計算機的惡意軟體可以將本地儲存的檔案轉換成音訊訊號,並通過連線的揚聲器、耳機或耳塞將它們傳送到附近的另一臺計算機裝置。該裝置也受到了惡意軟體的感染,它使用插孔將連線的揚聲器、頭戴式耳機、掛式耳機或耳塞轉換成臨時麥克風,接收調製後音訊並轉換回資料檔案。


除此之外,研究人員還介紹了傳輸速度會在一定程度上影響 MOSQUITO 攻擊。儘管 MOSQUITO 支援非常快的資料傳輸速度,但當揚聲器之間距離增加或音訊頻率發生變化時,傳輸速度可能會降低。其他影響資料傳輸速度的因素還包括音樂和語音等噪聲環境,不過研究人員表示通過將資料洩漏頻率提高到 18kHz 以上可以緩解這種情況。


MOSQUITO 攻擊在實驗中已被證實可行,但目前尚未在野外發現實際攻擊案例。



來源:hackernews


新型攻擊技術 “MOSQUITO” 可通過揚聲器或耳機竊取資料

掃碼,立即關注看雪學院公眾號(*/ω\*)


相關文章