硬盘可以用作间谍活动的麦克风
- 研究人员使用声波将硬盘驱动器变成麦克风。
- 这种无意的麦克风可以高保真地提取和解析人类语音。
- 该方法需要通过网络钓鱼和注入病毒、木马等旧的黑客技术来修改硬盘固件。
如果您担心各种计算机病毒和恶意软件,那么还有一个不受欢迎的消息:电子设备不仅容易受到基于软件的攻击,还容易受到物理攻击。
最近,密歇根大学的研究人员发现,个人电子产品和家用设备可以通过声波和其他干扰源进行控制或操纵。在计算机中,这些波可以使硬盘驱动器在您不知情的情况下记录您的声音。
研究表明,磁性硬盘中的机械部件充当麦克风,具有足够的精度来提取和解析人类语音。事实上,这些无意的麦克风可以以足够高的保真度录制附近的音乐,以至于 Shazam(最流行的音乐识别应用程序之一)可以成功识别这首歌。
传感器必不可少
如今,传感器已经无处不在:想想起搏器中的电压监测器、安全气囊中的加速度计和冰柜中的温度计。几乎所有设备都会毫无疑问地从这些传感器读取读数。然而,研究人员已经证明,可以通过使用精心定制的电磁和声学干扰来改变传感器的输出。
参考:IEEE 计算机协会 | doi:10.1109/SP.2019.00008 |密歇根大学
他们已经表明,当设备实际处于室温时,精心选择的电磁波模式可以导致热电偶输出 -1044°C。同样,他们迫使其他传感器(例如起搏器中的电压监测器)产生不准确的结果。
该团队表明,适当的高频声波可以让 Fitbit 不移动地增加(错误)步数。此外,他们还强迫加速度计的输出电压图使用特定的声波波形拼出一个英文世界“WALNUT”。
该波形可以秘密地嵌入配乐中,这意味着攻击者可以诱使您听在线歌曲或观看视频,以控制您设备的加速度计。
图片来源:Eric Gaba / Wikimedia Commons
在他们最新的一个技巧中,他们通过接入一个引导读取磁头在磁盘上方位置的系统,将硬盘驱动器变成了麦克风。声波不断撞击磁头,使振动反映在磁盘位置传感器产生的输出(电压信号)中。研究人员使用这些读数来记录驱动器附近播放的人类语音和音乐。
保护计算机系统
研究人员提出了针对他们开发的每种攻击的防御措施。例如,硬盘驱动器制造商可以在分发更新时对固件进行加密签名并使用传输层安全性来防止攻击。
他们仍然担心严重依赖传感器的安全系统,例如航天器、自动驾驶汽车,甚至胚胎实验室的温度控制器。
根据该报告,行业不应盲目相信此类传感器。国家机构和大公司需要考虑到此类威胁,计算机科学家和物理学家需要共同努力,避免未来可能发生的攻击。</P>
阅读:即使是智能手机电池也能泄露您的所有隐私数据
从好的方面来说,这只是对硬盘技术的学术开发。通过他们的旋转锈病来干扰用户是非常困难的。
工业技术