耶路撒冷:科学家首次证明,秘密窃取任何人的敏感文件、密码或其他关键数据是可能的
常见的路由器.
以色列内盖夫本-古里安大学(BGU)的研究人员演示了发光二极管(led)的功能如何被他们开发的恶意软件(代号“xLED”)无声地覆盖,从而感染设备中的固件。
一旦
xl恶意软件感染网络设备,它就能完全控制闪烁显示状态的led。
网络
设备例如路由器和局域网交换机通常包括活动和状态led,用于监控流量活动、警报和提供状态。
BGU研发负责人Mordechai Guri表示:“敏感数据可以通过LED光脉冲以各种方式进行编码和发送。
网络安全研究中心(
中国证监会).
古里说:“攻击者可以使用远程或本地摄像头,或者隐藏在房间里的光传感器,可以记录LED的活动并解码信号。”
古里说:“与受到防火墙严密监视和控制的网络流量不同,这个隐蔽通道目前没有受到监控。”
他说:“因此,它使攻击者能够在避开防火墙、气隙(未连接到互联网的计算机)和其他数据泄露预防方法的同时泄露数据。”
xLED恶意软件可以编程LED以非常快的速度闪烁——每个LED每秒闪烁超过1000次。
由于典型的路由器或网络交换机包括六个或更多的状态led,传输速率可以显著增加到每秒数千位。
因此,大量高度敏感的信息可以通过快速LED信号进行编码和泄漏,这些信号可以由远程摄像机或光传感器接收和记录。