研究人員警告基於SATA天線的氣隙系統攻擊方法


以色列內蓋夫本古裡安大學軟件和信息系統工程系的安全研究人員,剛剛披露他們新發現的一種網絡攻擊技術。從“SATAn”的命名來看,可知其與計算機上常見的SATA存儲接口有關。具體說來是,這是一種從氣隙系統中竊取信息和數據的方法。

所謂“氣隙系統”,特指部署於任何網絡的獨立實體設備。然而有研究發現,在 6 GHz 頻段附近、通過 SATA 數據線進行的無線傳輸相當有效。

研究團隊指出,盡管氣隙 PC 沒有無線連接,但其演示已表明攻擊者能夠利用 SATA 數據線來傳輸 6 GHz 頻段的無線電信號。

串行 SATA 是在當前計算機中被廣泛使用的總線接口,用於連接主機總線上的大容量存儲設備 —— 比如 HDD / SSD 和光驅等。

但也正是這種接口的普及性,使得針對各種 IT 環境和計算機系統的攻擊也相當有效。

實驗表明,SATA 3.0(6 Gbps)線纜會在各種頻段發射電磁波 —— 包括 1 GHz、2.5 GHz、3.9 GHz 和 +6 GHz 。

然而與無線傳輸的最大相關性跨越,就出現在 5.9995 到 5.9996 GHz 之間 —— 隱蔽通道背後的想法,就是當 SATA 數據線當做可控制電磁輻射的天線。

結果表明,攻擊者可使用 SATA 電纜將少量敏感信息,從高度安全的氣隙計算機上無線傳輸至附近的接收器。

SATAn Air-Gap Exfiltration Attack via Radio Signals From SATA Cables(via)

更糟糕的是,額外測試表明,在產生更強的信號方面,SATA 上的讀取動作、比寫入操作更為有效(平均強 3 dB)。

這也使得整體攻擊更變更加容易得逞,畢竟寫入通常需要獲取更多的權限 —— 比如應用程序通常會開放讀取其配置文件數據,但在寫入上有所限制。

(來自:Arxiv | PDF)

盡管如預期那樣,SATA / 磁盤活動會導致 SATAn 隱蔽信道的效率變低。尤其在涉及密集的磁盤活動時,相關工作也會受到 CPU 和 I/O 限制。

不過最讓人擔心的,還是這項攻擊在虛擬機上同樣可行,隻是效果會大打折扣。可知與主機生成的信號相比,虛擬機中的信號質量平均降低 5 dB 。


相關推薦

2022-08-25

的安全研究專傢近日發現一個新漏洞,可以使用手機竊取氣隙系統的數據。氣隙系統(airgapped)指的是,將電腦與互聯網以及任何連接到互聯網上的電腦進行隔離。該系統在物理上是隔離的,無法與其他計算機或網絡設備進行無

2022-08-17

的BlackHatUSA2022大會上,來自佛羅裡達與新罕佈什爾大學的研究人員,演示如何通過“隱形手指”來遠程操控目標設備的觸控屏。盡管人們早就知曉電磁場(EMF)可對電子設備產生一些奇怪的影響,但最新實驗還揭示一套更加復雜

2022-08-16

錄,並迫使特斯拉推出一系列修復方案。在演示視頻裡,研究人員隻用2000元左右,就可以用電腦DIY一個“車鑰匙”,90秒打開車門,不到幾分鐘,就能把車開走。特斯拉引以為傲的無鑰匙進入,變成真正字面意義上的“無鑰匙進

2022-08-12

的BlackHatSecurityConference峰會上,一名LennertWouters的比利時研究人員現場演示,成功破解SpaceX的其中一個Starlink用戶終端。Starlink是伊隆·馬斯克(ElonMusk)旗下私人航天公司SpaceX推出的衛星互聯網業務,主要為全球偏遠地區和網絡信

2022-11-09

強大計算能力使得這類攻擊更加有效(在特定情況下)。研究人員最近展示Lovelace旗艦顯卡產品如何在短短48分鐘內循環完成一個八字密碼的所有2000億次嘗試。由於許多人在多個網站和服務中循環使用賬戶憑證,大規模數據泄露

2022-08-29

肆虐橫行,未來的數字網絡經濟將面臨崩潰。近期,兩位研究人員在1個小時內使用一臺10年“高齡”臺式計算機成功破解後量子加密算法。如果人們使用功能先進的量子計算機系統時,網絡將面臨著安全危機,因此,2017年美國

2024-03-23

腦的學習能力來幫助解決復雜問題的計算機技術和技巧。研究人員利用人工智能更好、更快地解決科學、醫學和技術領域最棘手的問題,並幫助推動這些領域的發現。這包括幫助我們解COVID-19如何攻擊人體,以及找到管理交通堵

2023-03-03

麻省理工學院的研究人員發明一種增強現實頭顯,可以給人類提供X射線視覺。這項發明被稱為X-AR,它將無線傳感與計算機視覺相結合,使用戶能夠看到隱藏的物品。X-AR可以幫助用戶找到丟失的物品,並引導他們走向這些物品進

2024-02-02

Ivanti 聲稱發現第三個正在被積極利用的零日漏洞。安全研究人員稱,自12月以來,中國國傢支持的黑客已經利用至少兩個Ivanti Connect Secure漏洞--被追蹤為CVE-2023-46805和CVE-2024-21887。Ivanti 周三表示,它又發現兩個漏洞--CVE-2024-21888 和

2023-11-05

上他們最新開發的算法,AI可以自動生成各種攻擊提示。研究人員表示,這種方法相比於現有的GCG等基於token的攻擊方法,效率提高5個量級。而且生成的攻擊可解釋性強,誰都能看懂,還能遷移到其它模型。無論是開源模型還是

2023-01-03

助抵禦惡意攻擊。來自阿卜杜拉國王科技大學(KAUST)的研究人員展示如何將基於自旋電子學前沿領域的保護性"邏輯鎖"插入電子芯片的集成電路中,以保護芯片安全。"對基於硬件的安全功能的需求反映現

2022-07-19

輻射暴露水平,將在終端表面貼上標簽,對輻射危險進行警告,並在其中包括一張圖表,顯示終端周圍輻射水平可能超過47 C.F.R. § 1.1310 Table 1規定的最大輻射暴露限制的區域。De Havilland Dash 8-400由美國、加拿大和澳大利亞的航空

2024-03-21

斯。2022 年,中國《國防科技》雜志發表一篇由政府下屬研究人員撰寫的論文,稱亞洲國傢應開發出摧毀衛星的方法,因為敵國衛星給國傢帶來隱患和挑戰。

2022-12-17

可以快速地看到哪裡有幹擾在進行。"與斯坦福大學的研究人員一起,Walter之前記錄ADS-B數據如何被用於追蹤GNSS幹擾的情況。沃爾特說,盡管這項技術有效,但使用ADS-B數據追蹤GPS中斷還是有局限性。"它不太擅長檢測弱幹