PIXHELL 声学进犯曝光:使用 LCD 屏幕盗取数据
IT之家 9 月 11 日音讯,科技媒体 bleepingcomputer 昨日(9 月 10 日)发布博文,报导了名为“PIXHELL”的新式声学进犯,不需要扬声器,经过 LCD 显示器来盗取物理阻隔和音频阻隔体系中的设备数据。
PIXHELL 进犯中,歹意软件调制 LCD 屏幕上的像素图画,在 0-22 kHz 的频率范围内发生噪声,而智能手机等设备能够捕获这些编码信号,并转换成相关数据。
研究人员表明,PIXHELL 进犯最远能够到达 2 米,传输速度最高为每秒 20 bits。
尽管这种办法关于完成大型文件传输来说速度过慢,但实时记载按键和盗取或许包含暗码或其他信息的小型文本文件仍然是可行的。
PIXHELL 进犯办法使用了 LCD 屏幕因线圈啸叫、电容噪声或设备无法物理消除的固有振荡等原因,而发生的非预期声学外放。
使用特制的歹意软件,进犯者能够经过调制计划将敏感数据(如加密密钥或按键记载)编码成声学信号,这些调制计划包含:
On-Off Keying(OOK):经过敞开和封闭声响来编码数据。
频移键控(FSK):经过在不同频率间切换来编码数据。
幅移键控(ASK):经过改动声响的起伏(音量)来编码数据。
接下来,经过改动液晶显示屏上的像素图画来传输调制数据,这一改动会改动设备组件宣布的声响。
邻近一台如笔记本电脑或智能手机等流氓或受要挟设备上的麦克风能够拾取这些声学信号,并或许在之后将它们传输给进犯者进行解调。
IT之家附上参阅地址
文章版权声明:除非注明,否则均为ZBLOG原创文章,转载或复制请以超链接形式并注明出处。
发表评论