POWER-SUPPLaY:通过将电源转变为扬声器从气隙系统泄露数据
密码学与安全
2020-05-04 v1
摘要
众所周知,攻击者可通过声波和超声波经扬声器从气隙计算机中泄露数据。为消除此类声学隐蔽通道在敏感系统中的威胁,可禁用音频硬件并严格禁止使用扬声器。此类无音频系统被视为“音频隔离”(audio-gapped),因而对声学隐蔽通道免疫。本文提出一种技术,使攻击者能从气隙及音频隔离系统以声学方式泄露数据。我们开发的恶意软件可利用计算机电源单元(PSU)播放声音,并将其作为能力有限的带外次级扬声器。恶意代码操纵电源的内部开关频率(switching frequency),从而控制由其电容和变压器产生的声波波形。我们的技术能在0–24 kHz频带内产生音频音调,并从计算机电源播放音频流(如 WAV),无需音频硬件或扬声器。二进制数据(文件、键盘记录、加密密钥等)可调制于声学信号之上并发送至附近接收器(如智能手机)。我们展示了该技术适用于多种系统:PC工作站与服务器,以及完全无音频硬件的嵌入式系统与IoT设备。我们提供技术背景并讨论信号生成与数据调制等实现细节。我们表明 POWER-SUPPLaY 代码可从普通用户态进程运行,无需任何硬件访问或特殊权限。我们的评估显示,使用 POWER-SUPPLaY,可从五米距离外以最高50 bit/sec的比特率从气隙及音频隔离系统泄露敏感数据。
引用
@article{arxiv.2005.00395,
title = {POWER-SUPPLaY: Leaking Data from Air-Gapped Systems by Turning the Power-Supplies Into Speakers},
author = {Mordechai Guri},
journal= {arXiv preprint arXiv:2005.00395},
year = {2020}
}