不聯(lián)網(wǎng)的電腦,就可以很安全嗎?

不知大家是否還記得發(fā)生在2014年的SONY信息泄漏事件?當(dāng)時(shí)SONY公司遭到朝鮮黑客入侵,所有機(jī)密信息幾乎被一掃而光。據(jù)說(shuō)是員工在最后關(guān)頭拔掉了網(wǎng)線才勉強(qiáng)保住了最后一線生機(jī)。這種“拔網(wǎng)線”的方法看似十分萬(wàn)能,但這樣做真的能保證電腦上的信息不被泄漏嗎?答案當(dāng)然是“NO”。

根據(jù)以往經(jīng)驗(yàn),拿到一臺(tái)電腦上的密鑰一般可以通過(guò)三種方法:

1、直接在目標(biāo)電腦上輸入木馬病毒進(jìn)行竊取。(這種方法存在一定的風(fēng)險(xiǎn):如果被電腦主人發(fā)現(xiàn)報(bào)警,那么黑客需要具備一定的逃跑技能)

2、通過(guò)互聯(lián)網(wǎng)入侵目標(biāo)電腦,遠(yuǎn)程安裝木馬病毒,竊取密鑰。(大多數(shù)黑客采用的都是這種方法,可以同時(shí)保證自己的技術(shù)高度和人參安全)

3、如果目標(biāo)電腦沒(méi)有聯(lián)網(wǎng),通過(guò)能夠接觸到互聯(lián)網(wǎng)的介質(zhì)如U盤,把病毒擺渡進(jìn)電腦中。(此方法難度極大,目前只有美國(guó)攻擊伊朗核電站等個(gè)別成功案例)

如此高難度的竊取密鑰方法,和下面小編將要講的相比較,簡(jiǎn)直是小巫見(jiàn)大巫。

據(jù)悉,以色列的白帽子黑客(安全研究員)研究出了一種高逼格的玩法,只需要在你的隔壁放一個(gè)大號(hào)“聽(tīng)診器”,根據(jù)你電腦工作時(shí)發(fā)出的電磁波,就能夠捕捉到你的密碼信息。

不聯(lián)網(wǎng)的電腦,就可以很安全嗎?

這種新型攻擊方法的特點(diǎn)是:

1、速度超快,只需幾秒鐘的時(shí)間,就可以拿到密鑰。

2、和密碼破譯完全沒(méi)有關(guān)系,直接捕捉密碼明文??芍^是隔墻有耳,探囊取物。

3、不需要電腦聯(lián)網(wǎng),也不需要接觸“目標(biāo)電腦”。

該設(shè)備的投入成本為3000美元,可以精確地捕捉到周圍電腦工作時(shí)的電磁波,并且放大分析。

“聽(tīng)診器”聽(tīng)到的是什么?

不聯(lián)網(wǎng)的電腦,就可以很安全嗎?

研究人員嘗試著給受害電腦發(fā)送一封加密郵件。在電腦打開(kāi)郵件的過(guò)程中,后臺(tái)進(jìn)行了解密操作。而正是這短短幾秒鐘的時(shí)間,散發(fā)出的電磁波里攜帶了“宇宙的秘密”。該竊聽(tīng)器分析這幾秒鐘的電磁波之后發(fā)現(xiàn),每當(dāng)出現(xiàn)窄頻信號(hào)的時(shí)候,就標(biāo)志著解密了一段密碼。把這些窄頻信號(hào)放在一起進(jìn)行解析之后,密文信息就被輕松地展現(xiàn)出來(lái)。

研究人員穿過(guò)了15厘米厚的墻壁,捕獲了66次解密過(guò)程,僅僅使用了3秒中的時(shí)間就獲取了密鑰。

不聯(lián)網(wǎng)的電腦,就可以很安全嗎?

這次實(shí)驗(yàn)表明,電腦在工作時(shí)可以“自言自語(yǔ)”,只要能夠聽(tīng)懂電腦在說(shuō)什么,那么就沒(méi)有什么秘密可言了。那么同樣的原理,甚至有可能分析出電腦工作中產(chǎn)生的其他信息,如銀行卡密碼、私人聊天內(nèi)容等。

這種攻擊方式一旦被黑客采用,后果將不堪設(shè)想。傳統(tǒng)的進(jìn)攻手段,需要通過(guò)互聯(lián)網(wǎng),黑客很容易在你的電腦里留下痕跡,這些痕跡都可以作為他們的罪證;但若電磁波被人竊聽(tīng),卻沒(méi)有任何一種手段可以探測(cè)到,所以想要知道自己被“監(jiān)聽(tīng)”幾乎是不可能的。

難不成為了保證信息安全,我們的電腦只能這樣使用嗎(如下圖)?這里也希望安全研究人員能夠找出針對(duì)這種攻擊方式的解決辦法,盡量規(guī)避個(gè)人重要數(shù)據(jù)和隱私被泄漏的風(fēng)險(xiǎn)。

不聯(lián)網(wǎng)的電腦,就可以很安全嗎?