美国安全公司Red Balloon Security首席科学家崔昂
据美国财经网站CNNMoney报道,美国研究人员日前发现了一种新技术,可以通过病毒感染打印机或洗衣机等常用设备,把这些设备变成无线电台,然后将计算机的机密信息以无线电信号的方式发送出去。
想象一下,假如黑客从军事基地窃取机密文件,他们不再需要互联网从基地设备的电脑中获取数据。相反,他们可以只用病毒软件去感染办公室的打印机,然后将窃取的信息变成无线电信号。
这听起来就像科幻小说里面的情节,但现在却有可能实现。美国曼哈顿一家创业公司的安全研究人员已经发现了找到了一种方法,可以让任意现代设备(如打印机、洗衣机以及空调等)将看不见、听不到的信号发送到数公里之外的地方。这是一种游戏规则的改变——也是黑客技术的一项巨大突破。
全球网络安全行业的市场规模达到770亿美元,而且还在快速增长,这个行业主要是用以确保计算机网络的安全。一些公司和政府机构购买安全产品,以确保自己的系统受到保护。但他们手中有效的防御手段在不断减少。
正是在这种背景下,崔昂(Ang Cui,音译)和他的研究团队实施了他们的研究。他们找到了一种方法,可以在不触动任何警报的情况下,从计算机网络中窃走数据。这是一项突破性的研究,因为它预示了一种从没有连接到互联网上的计算机盗走数据的能力,比如核电站的计算机。
上周,这个来自Red Balloon Security的研究小组向一些新闻记者演示了他们的研究成果。他们用病毒感染了Pantum激光打印机,改变了它的电路,让它执行一些没有预先计划的指令。通过来回地快速改变芯片的能量输出,这台激光打印机就能发射电磁辐射了。Red Balloon Security的研究小组将这项技术成果称为“funtenna”。
这是一种十分缓慢的信息流。每秒钟只会传递一个字母的信息量。但是,很粗的电缆被用作一种放大器。这意味着这种黑客技术最擅长从那种大型机房中储存大量信息的计算机中窃取信息了。“你有网络检测、防火墙等防护措施,但是,我们的数据传输方式无法被监测到,”崔昂说。“这对于我们在何种程度上确保我们的网络安全提出了重大挑战。”
事实上,目前有极少数能够发现这种先进的黑客技术的方法,其中之一就是带着AM无线电设备四处走动。如果你走近一台设备,无线电静电状态被嘟嘟响的声音所打断,表明它正在秘密传输无线电信号。崔昂将在周三举行的“黑帽”(Black Hat)黑客大会上公布他的研究发现。(编译/清辰)