聲波病毒:拔網(wǎng)線照常攻擊 通過(guò)耳機(jī)盜取數(shù)據(jù)
在傳統(tǒng)時(shí)代,如果一臺(tái)聯(lián)網(wǎng)電腦感染病毒,單位的IT管理員一定會(huì)說(shuō)“先拔掉網(wǎng)線”,因?yàn)榫W(wǎng)線是病毒傳播的實(shí)體通道。然而,美國(guó)的研究者發(fā)現(xiàn),新型電腦病毒,可以通過(guò)聲波傳播和攻擊,即使電腦不聯(lián)網(wǎng),同樣也會(huì)被攻擊,此外,耳機(jī)、麥克風(fēng)、聲卡等音頻設(shè)備,也會(huì)成為泄露機(jī)密信息的通道。
這種新型的病毒,無(wú)需實(shí)體通道,它們以高頻聲波的方式在空氣中傳播,不管某一臺(tái)電腦處于哪一個(gè)物理網(wǎng)絡(luò),只要距離足夠近、能夠被“病毒聲波”覆蓋到,就會(huì)被感染。
美國(guó)東北大學(xué)教授Engin-Kirda(病毒研究公司Lastline的聯(lián)合創(chuàng)始人)表示,最近,一些網(wǎng)絡(luò)安全研究者開(kāi)始展示聲波病毒的概念驗(yàn)證產(chǎn)品,這些病毒可以通過(guò)麥克風(fēng)、聲卡等聲音外部設(shè)備,泄漏信息。
這種病毒的機(jī)理不難理解,病毒的代碼將會(huì)轉(zhuǎn)變成高頻聲波,通過(guò)和其他電腦的聲卡和音頻外部設(shè)備進(jìn)行“互動(dòng)”,從而實(shí)現(xiàn)傳播,對(duì)于這種病毒而言,被攻擊目標(biāo)是否連接了網(wǎng)線,處于單位哪一個(gè)局域網(wǎng),絲毫不重要。
上述教授指出,要理解病毒以聲波的方式傳播,可以想想調(diào)制解調(diào)器的工作原理,即電腦如何通過(guò)傳統(tǒng)的傳播音頻的電話線進(jìn)行數(shù)字通訊。
對(duì)于聲波病毒,安全行業(yè)似乎還沒(méi)有好的解決方案。不過(guò)通過(guò)聲波從一臺(tái)電腦上泄漏信息,這其實(shí)已經(jīng)不是新聞。
在現(xiàn)代計(jì)算機(jī)出現(xiàn)之前,一些研究者就發(fā)現(xiàn),可以通過(guò)一臺(tái)點(diǎn)陣打印機(jī)發(fā)出的聲音組合,進(jìn)行反向工程,“破譯”出打印的文字內(nèi)容。
不過(guò)值得欣慰的是,雖然病毒以聲波的方式進(jìn)行傳播和攻擊,是有可能的,但是這種病毒的威脅,還不像傳統(tǒng)病毒那么嚴(yán)重。上述東北大學(xué)的學(xué)者也表示,黑客必須具備極其高超的能力,才能利用聲波實(shí)施攻擊。(晨曦 編譯)