由于智能家居的迅猛发展,家庭里的智能化设备越来越多,随之而来的安全问题也越来越严重。
最近,一位国外的安全研究人员发现了一种新的方法,可以通过操纵计算机显示器的亮度设置来从未连接到网络的计算机上窃取数据。处于空白状态的计算机上的恶意软件可以通过更改屏幕亮度来传输像摩尔斯电码这样的数据,这种方式对于肉眼来说是不可见的,但是可以通过相机轻松记录下来。
正如《黑客新闻》报道的那样,这项新技术是由位于以色列内盖夫本古里安大学的网络安全研究中心的学术研究员Mordechai Guri博士发现创造的,它依赖于安装有能够更改显示器亮度的特殊恶意软件的空白计算机。但是,这些变化只是对每个像素的RGB颜色分量的很小的调整,因此用肉眼无法检测到。
通过对信息进行编码并使用屏幕亮度变化按顺序模式传输信息来窃取受感染机器的数据,这与莫尔斯电码的工作原理非常相似。要做到这一点,唯一的其他要求是将摄像机对准显示屏,该摄像机可以记录或传输正在传输的码型。收到模式后,可以将其转换回有意义的数据。
为了使这种方式在现实世界中起作用,需要有人能够访问安装了恶意软件的带有摄像头的计算机,所使用的摄像头可以是来自同一房间中存在漏洞的监控摄像头、网络摄像头,也可以是指向显示屏的智能手机摄像头。
凡《网络安全与数据治理》(原《信息技术与网络安全》)录用的文章,如作者没有关于汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权等版权的特殊声明,即视作该文章署名作者同意将该文章的汇编权、翻译权、印刷权及电子版的复制权、信息网络传播权与发行权授予本刊,本刊有权授权本刊合作数据库、合作媒体等合作伙伴使用。同时,本刊支付的稿酬已包含上述使用的费用,特此声明。