近日,以色列內蓋夫本古里安大學(xué)網(wǎng)絡(luò )安全研究中心驗證了一種新的數據泄露機制,稱(chēng)為L(cháng)ANTENNA Attack,該機制利用以太網(wǎng)電纜作為“傳輸天線(xiàn)”,從物理隔離系統中竊取敏感數據。
該研究中心負責人Mordechai Guri博士進(jìn)一步解釋說(shuō),LANTENNA是一種新型電磁攻擊,其工作原理是通過(guò)物理隔離計算機中的惡意代碼收集敏感數據,然后通過(guò)以太網(wǎng)電纜發(fā)出的無(wú)線(xiàn)電波編碼,附近的軟件定義無(wú)線(xiàn)電(SDR)接收器以無(wú)線(xiàn)方式攔截信號,解碼數據,并將其發(fā)送給相鄰房間的攻擊者。
研究人員在測試時(shí)發(fā)現,以太網(wǎng)電纜在125MHz頻段產(chǎn)生電磁輻射,附近的無(wú)線(xiàn)電接收器可以攔截這些電磁輻射;從物理隔離計算機泄露的數據通過(guò)以太網(wǎng)電纜傳輸,可以在相距200厘米的距離處被接收;在此種攻擊場(chǎng)景中,前提是攻擊者必須物理訪(fǎng)問(wèn)系統,例如利用惡意內部人員或誘騙有權訪(fǎng)問(wèn)系統的人員連接受感染USB驅動(dòng)器。
研究人員指出:“值得注意的是,惡意代碼可以在普通用戶(hù)模式進(jìn)程中運行,并在虛擬機內成功運行?!?/p>電磁泄漏是信息系統的設備在工作時(shí)經(jīng)過(guò)地線(xiàn)、電源線(xiàn)、信號線(xiàn)、寄生電磁信號或諧波等輻射出去,產(chǎn)生的信息泄漏。在工作過(guò)程中,模擬與數字信號處理中電流的變化將產(chǎn)生電磁發(fā)射,這些電磁發(fā)射如被接收分析即可能還原相關(guān)信息,從而造成信息泄密。這些電磁信號如果被接收下來(lái),經(jīng)過(guò)提取處理,就可恢復出原信息,造成信息失密。具有保密要求的計算機信息系統必須加強防止電磁泄漏。