科技新聞

透過電線偷取電腦資料 不連網也會中招

Published by
Lawton
Share

以往要保密重要資料,方法就是物理斷網,例如儲存有 Bitcoin 錢包編碼、國家機密的電腦,只要斷絕互聯網連接,就不怕數據被盜。但繼通過熱力與電波之後,以色列科學家發現,利用電線傳遞電流的變動,當經過獲取、分析後,可從中盜取電腦的數據。

以色列本古里安大學科學家指出,電線傳遞的電流變動之中獲取得資料,通過分析後可還原成電腦數據,這種盜取資料的方式被命名為「PowerHammer」。這種方式盜取資料,首先使用一個由外部引入的病毒程式(例如儲存有病毒的USB手指或光碟),控制電腦的處理器使用率,將數據變成「0」與「1」的二進制數據,好像摩斯密碼一樣,將電流的變動傳送到外部。

以這種資料傳輸方式,需要有檢測電流變動的機器,在建築物之內截取這些變動,繼而重新編繹成真正的數據。回復數據的機器,需要連接建築物內的電線,稱為「Line-level hammering」,另一個方法,就是連接建築物的分電盤之中截取資料,這種方式稱為「Phase-level hammering」。

研究隊伍指出,通過「Line-level hammering」的方式,搭載 Intel Haswell 世代處理器的電腦可以 1000bps 的速度、搭載 Intel Xeon E5-2620 的伺服器電腦中可以 100bps 的速度傳輸數據,在讀取資料後發現幾乎沒有錯誤。而透過「Phase-level hammering」的方法,則只可得到最大 3bps 的傳輸速度。

資料來源:TheHackerNews

Published by
Lawton