當前,伴隨網(wǎng)絡威脅的不斷升級,大家都開始注意到公共Wi-Fi熱點的不安全性,然而隨著攻擊者手法的不斷變換,威脅往往會出現(xiàn)在那些不經(jīng)意的地方,比如之前向大家介紹過的手機充電樁。甚至現(xiàn)在國外研究人員已發(fā)現(xiàn),在使用USB連線之時,都有可能被監(jiān)聽到傳輸?shù)臄?shù)據(jù)。
作為目前全球最常用的電子設備連接方式,USB連線不僅可以將各種智能硬件設備與電腦連接,還能讓這些設備相互間連接,然而人們卻并沒有意識到它存在的安全威脅。
來自澳大利亞Adelaide大學的研究人員對50多臺不同電腦以及和外置USB集線器進行測試后發(fā)現(xiàn),其中有超過90%的設備會在USB連接后將傳輸數(shù)據(jù)泄露出去。
據(jù)研究人員Yuval Yarom透露,使用USB連接的設備包括鍵盤、刷卡機、指紋掃描儀等往往會向電腦發(fā)送敏感數(shù)據(jù)信息,然而人們卻會認為這些數(shù)據(jù)只會沿著數(shù)據(jù)線徑直傳送到電腦上不會被攔截。但實驗表明,無論是內(nèi)置USB端口,還是外置USB集線器,一旦有惡意設備插入到上述敏感設備的相鄰USB端口上時,便可以監(jiān)聽并捕獲到傳送的敏感信息了。
在Yuval看來,這種“相鄰頻道間的串擾泄露”就像水管漏水一樣,即USB端口數(shù)據(jù)線的電壓波動,可被相鄰的端口給監(jiān)測到。這就意味著人們的敏感信息很可能通過上述方式泄露出去。
作為演示,該團隊改造了一個USB接口的小臺燈,來捕捉相鄰端口US 鍵盤上輸入的每一次擊鍵操作,然后成功將數(shù)據(jù)通過藍牙傳輸?shù)搅肆硪慌_電腦上,完成了監(jiān)聽實驗。
由此可以看出,當務之急是不要隨意將USB接口設備連接到電腦或插有上述敏感設備的鄰近端口。此外,應該重新規(guī)劃、設計USB連接的傳輸協(xié)議,以確保數(shù)據(jù)傳輸?shù)?a href=http://www.yizongshi.cn/index.php?m=content&c=index&a=infolist&typeid=1&siteid=1&type=keyword&serachType=2&key=%E5%AE%89%E5%85%A8 style='color:#57A306' target='_blank'>安全性。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。