CTRL-ALT-LED:通过键盘 LED 从物理隔离计算机泄露数据
密码学与安全
2019-07-15 v1 信号处理
摘要
2002 年 Loughry 和 Umphress [1](附录 A)提出了使用键盘 LED 进行光学数据发送。在本文中,我们结合当前硬件和光学设备,在现代网络攻击的背景下广泛探索了这一威胁。在此类攻击中,高级持续性威胁(APT)利用键盘 LED(Caps-Lock、Num-Lock 和 Scroll-Lock)对信息进行编码,并以光学方式从物理隔离计算机中窃取数据。值得注意的是,现有的数据泄露防护(DLP)系统并未监控此窃取通道。我们针对当今配备 USB 控制器和敏感光学传感器的键盘,考察了该攻击及其边界。我们还引入了智能手机和智能手表相机,作为恶意内部人员和“邪恶女佣”攻击的组件。我们提供了关于光学通信以及现代 USB 键盘在硬件和软件层面特性的必要科学背景,并提出了一种传输协议和调制方案。我们实现了窃取恶意软件,讨论了其设计和实现问题,并用不同类型的键盘对其进行了评估。我们还测试了各种接收器,包括光传感器、远程相机、“极限”相机、安防相机和智能手机相机。我们的实验表明,在使用光传感器作为接收器的情况下,通过键盘 LED 从物理隔离计算机泄露数据的最大比特率可达每秒 3000 比特/LED,若使用智能手机则超过每秒 120 比特。该攻击不需要在硬件或固件层面修改键盘。
引用
@article{arxiv.1907.05851,
title = {CTRL-ALT-LED: Leaking Data from Air-Gapped Computers via Keyboard LEDs},
author = {Mordechai Guri and Boris Zadov and Dima Bykhovsky and Yuval Elovici},
journal= {arXiv preprint arXiv:1907.05851},
year = {2019}
}
备注
arXiv admin note: text overlap with arXiv:1706.01140