Categories: 資訊保安

【有片睇】駭客單憑螢幕亮度 可竊取用戶敏感資料

Published by
angel
Share

提到駭客,我們最常聯想到網站、電子郵件和攝錄鏡頭等,駭客通常會通過這些途徑竊取我們的資料,甚至是控制電子儀器。然而,最近有網絡安全研究表明,駭客能透過簡單地改變螢幕的亮度,從電腦中竊取敏感的數據。

 

 

幾位網絡安全研究員指出,這種方法能夠秘密地竊取,沒有無線連接或者物理連接的電腦,和網絡設備的數據。駭客利用很少人注意到的電腦組件發射,例如光、聲音、熱、無線電頻率或超聲波,甚至利用電線中的電流波動。

以色列 Ben Gurion University 網絡安全研究中心負責人 Mordechai Guri 的最新研究,設計了一道新的秘密光通道,駭客可以使用這個光通道,從無氣隙的電腦中竊取數據,而無需任何網絡連接或者物理接觸的設備。

 

 

這種方法是利用 LCD 螢幕亮度的細微變化,以摩斯電碼等模式,秘密地調製二進制信息。Mordechai Guri 指出,在 LCD 螢幕上,每個像素呈現出 RGB 顏色的組合,這些顏色可產生所需的複合顏色。而在建議的調製方式中,每個像素的 RGB 顏色分量會略有變化。

之後,駭客可以使用本地監控攝像頭,智能手機攝像頭或網絡攝像頭拍攝到受到感染的電腦顯示的影像,去收集數據流,然後使用圖像處理技術來重建竊取的信息。

資料來源:The Hacker News

Published by
angel