近日,以色列的研究人员开发出一款名为aIR-Jumper的概念验证型恶意软件。 研究人员将aIR-Jumper安装到与摄像头相交互的电脑上,利用摄像头的红外功能窃取数据。
黑客利用红外线下达指令
黑客可以利用aIR-Jumper从受感染的计算机中收集数据,再将数据分解为二进制的0和1,并利用摄像头的API使设备的红外LED闪烁。然后利用设备记录闪烁,再通过特殊的软件重建闪烁,转化为二进制的数据。 黑客窃取数据示意图 同理,黑客可以使用红外LED将新命令发送到受感染网络内的红外摄像头。黑客通过恶意软件可以观看到摄像头的视频反馈,以预设的时间间隔检测红外LED传输,并将传入的闪烁信号转换为必须执行的新命令。 黑客发出指令示意图
aIR-Jumper提供了一个完美的媒介,在物理隔绝网络中窃取数据,这样的数据渗透渠道很难被人发现。 此外,aIR-Jumper还可以部署在互联网连接的网络上。作为一种隐蔽的通道,可以绕过任何防火墙和防病毒解决方案,且在日志文件中留下最少的痕迹。 由于现在摄像头的普及,aIR-Jumper可以安装在各种网络上。从公司到政府机构,从警察部门到高级研究实验室。
研究人员表示:
不同方法中的比特速率
为了避免aIR-Jumper造成危害,我们提出如下建议:
转载请在文首注明:本文经漏洞银行(ID:BUG_BANK)授权转载,如需转载请联系漏洞银行进行授权 |
| 本文出处: http://www.toutiao.com/i6468122513414029837/ |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|