独家

网速慢?您的网络路由器可能正在泄漏数据

一旦xLED恶意软件感染网络设备,它就会完全控制闪烁指示状态的led。

路由器和局域网交换机等网络设备通常包括用于监控流量活动、警报和提供状态的活动和状态led。
路由器和局域网交换机等网络设备通常包括用于监控流量活动、警报和提供状态的活动和状态led。
耶路撒冷:科学家首次证明,秘密窃取任何人的敏感文件、密码或其他关键数据是可能的常见的路由器

以色列内盖夫本-古里安大学(BGU)的研究人员演示了发光二极管(led)的功能如何被他们开发的恶意软件(代号“xLED”)无声地覆盖,从而感染设备中的固件。

一旦xl恶意软件感染网络设备,它就能完全控制闪烁显示状态的led。

网络设备例如路由器和局域网交换机通常包括活动和状态led,用于监控流量活动、警报和提供状态。

BGU研发负责人Mordechai Guri表示:“敏感数据可以通过LED光脉冲以各种方式进行编码和发送。网络安全研究中心(中国证监会).

古里说:“攻击者可以使用远程或本地摄像头,或者隐藏在房间里的光传感器,可以记录LED的活动并解码信号。”

古里说:“与受到防火墙严密监视和控制的网络流量不同,这个隐蔽通道目前没有受到监控。”

他说:“因此,它使攻击者能够在避开防火墙、气隙(未连接到互联网的计算机)和其他数据泄露预防方法的同时泄露数据。”

xLED恶意软件可以编程LED以非常快的速度闪烁——每个LED每秒闪烁超过1000次。

由于典型的路由器或网络交换机包括六个或更多的状态led,传输速率可以显著增加到每秒数千位。

因此,大量高度敏感的信息可以通过快速LED信号进行编码和泄漏,这些信号可以由远程摄像机或光传感器接收和记录。

关注并与我们联系脸谱网LinkedinYoutube
\"
Network devices such as routers and local area network switches typically include activity and status LEDs used to monitor traffic activity, alerts and provide status.<\/span><\/figcaption><\/figure>JERUSALEM: Scientists have for the first time demonstrated that it is possible to covertly siphon sensitive files, passwords or other critical data from any common router<\/a>.

Researchers at the Ben-Gurion University of the Negev (BGU) in Israel demonstrated how functionality light-emitting diodes (LEDs) can be silently overridden by malware they developed (code named \"xLED\"), which infects firmware in the device.

Once the
xLED malware<\/a> infects the network device, it gains full control of the LEDs that flash to indicate status.