BRIGHTNESS:通过屏幕亮度从气隙工作站泄露敏感数据
密码学与安全
2020-02-05 v1
摘要
气隙计算机由于存储或处理敏感信息而与互联网隔离。本文介绍了一种光学隐蔽信道,攻击者可通过操纵屏幕亮度从气隙计算机泄露(或称外泄)敏感信息。该隐蔽信道不可见,且即使用户正在使用计算机时也能工作。受感染计算机上的恶意软件可获取敏感数据(如文件、图像、加密密钥和密码),并将其调制到屏幕亮度中,对用户不可见。亮度的微小变化人眼无法察觉,但可从本地安防摄像头、智能手机摄像头或网络摄像头等拍摄的视频流中恢复。我们介绍了相关工作并讨论了该隐蔽信道的技术与科学背景。我们在不同参数下、不同类型的计算机和电视屏幕以及若干距离上考察了信道的边界。我们还测试了不同类型的摄像头接收器以演示该隐蔽信道。最后,我们提出了针对此类攻击的相关对策。最后,我们提出了针对此类攻击的相关对策。
引用
@article{arxiv.2002.01078,
title = {BRIGHTNESS: Leaking Sensitive Data from Air-Gapped Workstations via Screen Brightness},
author = {Mordechai Guri and Dima Bykhovsky and Yuval Elovici},
journal= {arXiv preprint arXiv:2002.01078},
year = {2020}
}
备注
2019 12th CMI Conference on Cybersecurity and Privacy (CMI)