近日,來自以色列的研究人員公佈了一項新技術,該技術可以將計算機的記憶體(RAM 卡)等裝置轉換為無線訊號發射器,並從沒有外部聯網的計算機內部將敏感資料傳輸出去。
據悉,這項技術名為 Air-Fi,由以色列 Ben-Gurion 大學的研究人員 Mordechai Guri 提出。在過去的 5 年裡,Guri 一直致力於研究透過非正常手段從隔絕網路的計算機中進行資料傳輸的技術,Air-Fi 就是一項重要的研究成果。
Air-Fi 技術利用了電子器件在通電時會產生電磁波的原理。實際上,Wi-Fi 訊號的本質也就是無線電波,而無線電波本質上是電磁波,因此 Guri 認為,攻擊者植入到無網路系統中的惡意程式碼可以操縱計算機 RAM 卡內部的電流,以產生與 Wi-Fi 訊號頻率一致的電磁波(2.4 GHz),從而實現資料傳輸。
Guri 在題為 《 AIR-FI:從隔離計算機中生成隱蔽的 WiFi 訊號》的研究論文中指出,對計算機 RAM 卡的定時讀寫操作可以使 RAM 的儲存匯流排發出與弱 Wi-Fi 一致的電磁波訊號。然後,只要在隔離系統附近使用帶有 Wi-Fi 天線的任何裝置(例如智慧手機,膝上型電腦,IoT 裝置,智慧手錶等),就可以捕獲該訊號。
據 Guri 介紹,他在裝有無線介面的不同計算機裝置上測試了該技術,在這些裝置被移除了無線網絡卡的情況下,利用 Air-Fi 技術“策反”計算機上的 RAM 卡,就能以 100 b/s 的速度將計算機上的資料洩漏到幾米外的裝置中。
經過後續的研究,Guri 的研究團隊還從計算機電源、USB 聯結器匯流排、GPU、GPU 風扇、整合音訊裝置、鍵盤 LED 等幾乎一切與計算機相連同時又通電的裝置中獲取到了 Air-Fi 訊號,併成功實施了資料盜取。
研究人員提醒,政府部門或一些對計算機裝置隱私有極高安全需求的機構應該注意防範這種新型攻擊手段,可以在機房附近部署訊號干擾系統以防止在隔絕網路的區域中傳輸任何 Wi-Fi 訊號。