【安全资讯】新型PIXHELL声波攻击通过LCD屏幕噪音泄露秘密

安恒恒脑 2024-09-11 19:12:10 107人浏览

概要:

新型声波攻击“PIXHELL”能够通过连接到LCD显示器的空气隔离和音频隔离系统泄露秘密信息。该攻击不需要扬声器,通过LCD屏幕上的像素模式调制来产生噪音,从而在0-22 kHz的频率范围内携带编码信号,这些信号可以被附近的设备捕获。

主要内容:

PIXHELL攻击由Ben-Gurion大学的Mordechai Guri博士开发,他以研究从空气隔离环境中泄露数据的方法而闻名。PIXHELL利用LCD屏幕的非预期声波发射,这些发射源于线圈哀鸣、电容器噪音或设备固有的振动。通过特制的恶意软件,攻击者可以使用调制方案将敏感数据编码为声波信号。

在PIXHELL攻击中,恶意软件通过改变LCD屏幕上的像素模式来调制声波信号,这些信号可以被附近的麦克风捕获并传输给攻击者进行解调。测试显示,数据可以在最大2米的距离内以每秒20比特的速率泄露,尽管速度较慢,但实时键盘记录和小文本文件的窃取仍然可行。

PIXHELL攻击的声波频率范围为0-22 kHz,几乎不可被人耳听到,同时攻击使用的像素模式亮度低或对用户不可见,使得攻击非常隐蔽。为了防御PIXHELL和其他声波侧信道攻击,建议在高度关键的环境中完全禁止携带麦克风的设备,或者通过引入背景噪音来干扰声波信号。此外,还可以通过摄像头监控屏幕缓冲区以检测异常像素模式。

PIXHELL攻击的完整技术细节和潜在防御策略已在技术论文《PIXHELL攻击:通过“歌唱像素”从空气隔离计算机泄露敏感信息》中详细描述。
恶意代码 数据泄露 恶意样本 科技公司 IT行业
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。