惡意軟體可藉風扇偷傳資料 離線電腦也難逃
2016-07-27
以色列科學家證實,惡意軟件可偷竊離線電腦的資料,並透過控制風扇的轉速以聲音訊號將其傳輸出去。圖為電腦的風扇。(維基百科)
眾所皆知,惡意軟體可從被入侵的電腦中竊取資料,再透過網路將其傳出。事實上,即使不連上網路,被入侵電腦的資料也可能被惡意軟體竊取,並透過電腦的散熱風扇所產生的聲音訊號將其傳出。
為了證明電腦的風扇也能成為駭客利用的工具,以色列本-古里安大學(Ben-Gurion University)的研究人員創造了一種名叫Fansmitter的惡意軟體。此軟體可操縱電腦的CPU和風扇運轉速度,使其發出聲音訊號,供智慧手機的麥克風接收,藉此將電腦內的資料傳出。
基本上,Fansmitter將目標電腦的風扇設置成訊號發送器,而智慧手機則充當接受器。該校研究人員表示,此目標電腦必須先被入侵,在其離線的情況下,駭客可能藉由隨身碟對其進行感染。
此外,用來接收訊號的智慧手機也必須先行入侵,而且它與目標電腦的距離不能超過7.3公尺。
一旦植入目標電腦,Fansmitter便可蒐集並調制欲取得的資料,然後操控風扇的轉速,使其轉動快一點或慢一點,進而透過風扇的聲音將資料傳給已被入侵的手機,經解碼後再傳給駭客。
研究人員在一份報告上說:「2進位的資料可經調制後,透過聲音訊號傳送給遠端的麥克風。」此過程相當耗時,因為風扇每小時只能傳輸900位元的資料。
研究人員稱,他們已經在正常的工作環境中成功測試過Fansmitter,此工作環境包含多種背景噪音,例如:冷氣機、數臺電腦和人們發出的聲音。而且對於不同電腦設備或不同的風扇尺寸和種類而言,這種竊取資料的方法都行得通。
儘管這種竊密方法相當費時,很難用來傳輸大量資料,但用來傳送竊得的密碼或金鑰,卻是綽綽有餘。因此,即便是未連上網路的電腦,人們還是應該注意其使用安全。
文章來源、圖片來源:大紀元