政府、銀行、企業(yè)、工業(yè)和軍事機構(gòu)中的電腦通常在嚴格控制環(huán)境中運行,與互聯(lián)網(wǎng)斷開連接,并受到嚴格的監(jiān)督。雖然這些安全措施使它們更難被破解,但過去已經(jīng)探索出幾個秘密通道,利用計算機的聲音、熱量,甚至硬盤驅(qū)動器的活動指示器來竊取編碼數(shù)據(jù)。最新的嘗試包括偷偷地改變顯示器的亮度,然后用監(jiān)控攝像機進行視頻流捕獲,最后通過圖像處理解碼。
研究人員已經(jīng)能夠通過簡單地更改電腦屏幕亮度級別,來從電腦中提取數(shù)據(jù),這是依賴于人類視覺限制新型光學(xué)隱蔽通道的一部分。據(jù)《黑客新聞》報道,以色列本·古里安大學(xué)網(wǎng)絡(luò)安全研究中心負責人Mordechai Guri博士與兩名學(xué)者一起進行了這項研究。
盡管目標電腦不需要網(wǎng)絡(luò)連接或物理訪問來傳遞數(shù)據(jù),但確實需要先感染惡意軟件,該惡意軟件將敏感信息編碼為“字節(jié)流”,然后通過縮小尺寸在屏幕上對其進行調(diào)制亮度變化,人眼看不見。然后,被破壞的畫面由攝像機記錄下來,攻擊者可以通過圖像處理技術(shù)對其進行訪問和解碼。研究人員指出,這個秘密通道是不可見的,即使用戶在電腦上工作,這種攻擊也無法察覺。
通過顯示-攝像頭通信,屏幕被一系列的1和0調(diào)制,研究人員能夠以0%的錯誤率重建信息。對于他們的實驗,他們使用了安全攝像機、攝像頭和智能手機,距離目標PC的距離不同,數(shù)據(jù)傳輸最大速度能夠達到10bits/秒。作為應(yīng)對此類攻擊的對策,研究人員建議實施嚴格的政策,他們還建議在屏幕上使用偏振光片,這樣可以為用戶提供清晰的視野,但遠處的攝像頭只能錄到暗屏。