GAIROSCOPE:将数据从气隙计算机注入附近陀螺仪
密码学与安全
2022-08-23 v1
摘要
已知恶意软件可利用超声波将隔离的气隙计算机中的数据泄露至附近智能手机。然而,该隐蔽信道需要访问智能手机的麦克风,而麦克风在Android OS与iOS中受到高度保护,可能不可访问、被禁用或遭拦截。本文提出‘GAIROSCOPE’,一种无需接收端麦克风的超声波隐蔽信道。我们的恶意软件在MEMS陀螺仪的共振频率上产生超声波调,这些不可闻频率在智能手机陀螺仪内产生微小机械振荡,可被解调为二进制信息。值得注意的是,智能手机中的陀螺仪被视为‘安全’传感器,可被移动应用与javascript合法使用。我们引入对抗攻击模型并介绍相关工作。我们提供相关技术背景并展示GAIROSCOPE的设计与实现。我们给出评估结果并讨论针对该威胁的一系列对策。实验表明,攻击者可通过扬声器到陀螺仪隐蔽信道,将气隙计算机中的敏感信息外泄至数米外的智能手机。
引用
@article{arxiv.2208.09764,
title = {GAIROSCOPE: Injecting Data from Air-Gapped Computers to Nearby Gyroscopes},
author = {Mordechai Guri},
journal= {arXiv preprint arXiv:2208.09764},
year = {2022}
}