有些公司和政府机构会确保机密电脑与外界完全隔离,甚至不联网。但是现在有人找到了将数据取出来的方法。近日,以色列本古里安大学的研究人员发现了这种利用噪音窃取数据的新方法——DiskFiltration。它的工作原理是首先用恶意软件感染与Internet隔离的计算机,该恶意软件可以通过控制硬盘驱动器机械臂的运动来产生特定的音频声音。计算机中的机密数字信息通过这些特定的声音信号传输到附近的接收器,如智能手机或计算机。程序接收到噪声信息后,将其转换为0和1的二进制信息。利用这种方法,他们还可以窃取受到严密安全系统保护的联网计算机。该技术目前的工作距离仅为6英尺,传输速度为每分钟180位,并且能够在25分钟内窃取4096位密钥。该大学网络安全实验室主任MordechaiGuri表示,虽然这种气隙计算机目前与互联网完全隔离,但它们并非没有缺陷。借助DiskFiltration,他们可以将机密数据从一台计算机传输到附近的手机。目前有很多类似的技术。该实验室的研究人员去年开发了一种利用计算机散热和内置热传感器从此类计算机中获取数据的方法,BitWhisper。但是,这些技术也有非常大的局限性。例如,如果电脑换成非机械固态硬盘,黑客就无法利用DiskFiltration恶意窃取数据。此外,无论是使用噪声传感器还是热传感器来传输数据,目标计算机都必须先感染恶意软件。这在完全与互联网隔离的计算机上非常困难,但并非不可能。此前有报道称,有情报机构故意将一个U盘“丢”在五角大楼附近一家餐厅的洗手间内,希望一些美军人员在外出就餐时将其插入工作电脑。
