注意!恶意软件可以通过调整屏幕亮度来窃取数据
2020-02-09
来源:OFweek智能家居网
关键词:
MordechaiGuri
RGB
由于智能家居的迅猛发展,家庭里的智能化设备越来越多,随之而来的安全问题也越来越严重。
最近,一位国外的安全研究人员发现了一种新的方法,可以通过操纵计算机显示器的亮度设置来从未连接到网络的计算机上窃取数据。处于空白状态的计算机上的恶意软件可以通过更改屏幕亮度来传输像摩尔斯电码这样的数据,这种方式对于肉眼来说是不可见的,但是可以通过相机轻松记录下来。
正如《黑客新闻》报道的那样,这项新技术是由位于以色列内盖夫本古里安大学的网络安全研究中心的学术研究员Mordechai Guri博士发现创造的,它依赖于安装有能够更改显示器亮度的特殊恶意软件的空白计算机。但是,这些变化只是对每个像素的RGB颜色分量的很小的调整,因此用肉眼无法检测到。
通过对信息进行编码并使用屏幕亮度变化按顺序模式传输信息来窃取受感染机器的数据,这与莫尔斯电码的工作原理非常相似。要做到这一点,唯一的其他要求是将摄像机对准显示屏,该摄像机可以记录或传输正在传输的码型。收到模式后,可以将其转换回有意义的数据。
为了使这种方式在现实世界中起作用,需要有人能够访问安装了恶意软件的带有摄像头的计算机,所使用的摄像头可以是来自同一房间中存在漏洞的监控摄像头、网络摄像头,也可以是指向显示屏的智能手机摄像头。
本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。