中文

xLED:通过路由器 LED 从物理隔离网络隐蔽地泄露数据

密码学与安全 2017-06-06 v1

摘要

在本文中,我们展示了攻击者如何通过局域网交换机和路由器等网络设备上存在的状态 LED 指示灯阵列,从高度安全或物理隔离网络中隐蔽地泄露数据(例如,加密密钥、密码和文件)。尽管已知某些网络设备会发出与设备处理信息相关的光信号(“侧信道”),但有意控制状态 LED 以携带任何类型数据(“隐蔽信道”)此前从未被研究过。在局域网交换机或路由器上执行恶意代码,可以实现对状态 LED 的完全控制。敏感数据可以被编码并调制到 LED 的闪烁上。生成的信号随后可被各种类型的远程相机和光学传感器记录。我们提供了有关交换机和路由器内部架构(在硬件和软件层面)的技术背景,这些架构使此类攻击成为可能。我们还提出了基于幅度和频率的调制与编码方案,以及一个简单的传输协议。我们实现了一个数据泄露恶意软件原型,并讨论了其设计与实现。我们用几台路由器和不同类型的 LED 评估了该方法。此外,我们测试了各种接收器,包括远程相机、安防相机、智能手机相机和光学传感器,并讨论了不同的检测与预防对策。我们的实验表明,敏感数据可以通过交换机和路由器的状态 LED 被隐蔽地泄露,每个 LED 的比特率从 10 bit/sec 到超过 1Kbit/sec。

关键词

引用

@article{arxiv.1706.01140,
  title  = {xLED: Covert Data Exfiltration from Air-Gapped Networks via Router LEDs},
  author = {Mordechai Guri and Boris Zadov and Andrey Daidakulov and Yuval Elovici},
  journal= {arXiv preprint arXiv:1706.01140},
  year   = {2017}
}