| 关键词: 骇客 装置 发报 声波 Funtenna 无线电 电路 传输 运算 用以 |
创办Red Balloon Security且还在哥伦比亚大学入侵侦测系统实验室修博士学位的Ang Cui在黑帽大会(Black Hat 2015)上展示名为Funtenna的骇客技术,可把电子设备变身为无线电发报器,以声波方式不留痕迹的盗传电脑中的资料。 Cui所发展的骇客手法是利用漏洞攻击接管电子装置的实体I/O(输入/输出)电路,并让电路以骇客所设定的频率振动,然后在附近架设一个AM无线天线,用以接收电路振动所发射出的讯号。简单说,被骇的电子装置得以无线电发报的方式将装置中的资讯(例如金钥)广播给攻击者。由于是以声波传送,因此不会留下痕迹。 根据媒体报导,Cui以短短的七行程式码就接管了一台雷射印表机里运算装置中的I/O,让机器变成无线电发报器。理论上骇客可以用它来感染企业网路中的一台印表机,再用以窃取所连接电脑上的加密金钥,然后将该数据以声波传出。 Funtenna其实是一个软体禁用词语的概念,它并非安装实际的禁用词语,而是利用程式将各种运算装置变身为传输装置,再藉由无线电波传送,而非Wi-Fi或蓝牙,可绕过各种网路传输安全机制。 根据Cui的说法,Funtenna几乎可在所有现代电脑系统或嵌入式装置上运作,特别是那些原本不具备无线传输功能的硬体上,而物联网装置即是Funtenna最大的潜在宿主。 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|