COVID-bit:与我的气隙计算机保持(至少)2米距离!
密码学与安全
2022-12-08 v1
摘要
气隙系统因其处理的敏感信息而与互联网隔离。本文提出 COVID-bit,一种新型隐蔽信道攻击(COVert channel attack),可通过空气从高度隔离的系统泄露敏感信息。信息以空气为介质从气隙计算机传播至 2 米及更远距离,可被附近的内部人员或间谍用手机或笔记本电脑接收。气隙计算机上的恶意软件可通过在目标系统上执行精心构造的代码产生无线电波。该恶意代码利用现代计算机的动态功耗,操纵 CPU 核心上的瞬时负载。该技术使恶意软件能够控制计算机的内部利用率,并产生 0–60 kHz 频段的低频电磁辐射。敏感信息(如文件、加密密钥、生物特征数据和键盘记录)可被调制到辐射信号上,由附近的手机以最高 1000 bits/sec 的速度接收。我们表明,恶意内部人员或访客携带的带有 1 美元小型天线的智能手机或笔记本电脑可用作隐蔽接收器。值得注意的是,该攻击具有高度隐蔽性,因为它从普通用户级进程执行,不需要 root 权限,并且即使在虚拟机(VM)中也有效。我们讨论了攻击模型并提供了技术细节。我们实现了文本和文件的空气间隙传输,并展示了信号生成与数据调制。我们测试了该隐蔽信道并给出了评估结果。最后,我们提出了一组针对该气隙攻击的对抗措施。
引用
@article{arxiv.2212.03520,
title = {COVID-bit: Keep a Distance of (at least) 2m From My Air-Gap Computer!},
author = {Mordechai Guri},
journal= {arXiv preprint arXiv:2212.03520},
year = {2022}
}
备注
This is an significantly extended version of a shorter paper accepted to IEEE TrustCom 2022