我知道,来自一个设备的电磁辐射可以用于从一个系统中提取信息,例如暴风或范·埃克法。
我也知道用电磁感应(例如电话线)将信号导入通信信道是可能的。这一概念是否已被证明适用于诸如以太网和USB等通信通道?有关于这个的文件吗?
发布于 2012-07-26 15:45:25
我不知道对以太网或USB的任何攻击,但这里有两个相关的主题,您可能会感兴趣。
故障攻击。故障攻击涉及向计算中注入某种错误或错误数据。这是一种侧通道攻击的双重性。一些你可能喜欢的研究论文:
也见Resistance的安全工程,特别是关于排放安全和物理篡改抵抗的章节。
主动侧通道攻击。你可能会对不间断和劫持感兴趣。这些都是未被完全理解的军事码字,但有一些正在运行的炒作与当携带敏感数据的设备受到高强度信号照射时产生的侧信道有关。
发布于 2012-07-24 09:25:01
我不知道有这样的袭击。它可能比攻击电话线要困难得多,因为在今天的USB/以太网中使用的频率很高。
我也认为这是值得怀疑的。如果您想注入数据,您可以使用Wifi,物理地访问电缆,或连接到Thunderbolt/Firewire端口,并执行DMA传输。不要认为附加一些专门的感应设备有什么意义。
更主流的信息提取工作考虑了智能电能表。它们被用来推断你使用的是什么设备,甚至是你正在看的电视频道。见上一次ACM CCS会议。
https://security.stackexchange.com/questions/17565
复制相似问题