新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据

2024-09-07 19:20

本文主要是介绍新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

内盖夫本·古里安大学的研究人员发现了一种从隔离系统中泄露敏感数据的方法。

引入了一种称为 RAMBO(基于 RAM 的电磁隐蔽通道)的新型攻击技术。

该攻击利用计算机 RAM 产生的电磁辐射,使攻击者能够窃取加密密钥、密码、生物特征数据和文件等信息。

即使在系统与外部网络物理隔离的环境中,这种攻击也能实现。

信息泄露速度达 7.5 kB/分钟

该研究由 Mordechai Guri 博士领导,展示了安装在隔离系统中的恶意软件如何操纵内存操作以生成电磁信号。

远程攻击者可以使用软件定义无线电 (SDR) 和简单天线等低成本硬件拦截这些信号。

然后攻击者可以解码无线电信号以恢复泄露的数据。

这种攻击可以以高达每秒 1000 比特(7.5 kB/分钟)的速度传输数据,这对传统上被视为高度安全的隔离网络构成了重大威胁。

隔离系统通常用于政府、军队和工业部门等关键环境,这些环境中的敏感信息必须受到保护,以免受到外部威胁。

这些系统与其他网络在物理上隔离,从而阻止通过有线或无线方式进行直接或远程通信。

尽管存在这种隔离,但 Stuxnet 和基于 USB 的恶意软件等先前的攻击表明,隔离系统并非不会受到攻击。

RAMBO 通过提供非接触式数据泄露方法扩展了此列表。

研究人员在技术论文中解释说,RAM 活动发出的电磁信号可以调制为二进制数据。

通过利用特定的内存操作和调制技术,恶意软件可以对敏感信息进行编码,并使用 RAM 的自然电磁辐射进行传输。

然后,无线电接收器捕获信号,对数据进行解码,将其转换回原始形式。

在评估过程中,该团队使用了 Ettus B210 SDR,能够拦截距离最远 7 米的信号。

这种攻击甚至可以在现代工作站内的 RAM 上进行,并且发射的信号在各个 DDR 代中都可以检测到。

泄露数据(包括实时键盘记录和加密密钥)的能力表明了这种攻击带来的实际风险。

这项研究强调了重新考虑隔离系统的安全措施的重要性,尤其是在高价值数据面临风险的环境中。

防御 RAMBO

为了缓解这种新型隐蔽通道,研究人员提出了几种对策。

这些包括:

  • 在关键系统周围使用法拉第笼或外壳来阻挡电磁辐射。

  • 实施关键系统和潜在无线电接收器之间的严格物理分离。

  • 监控可能指示恶意信号产生的内存访问模式。

虽然这些对策有效,但它们可能会带来大量开销或需要昂贵的实施,尤其是对于大规模部署而言。

尽管如此,RAMBO 的发现强调了在保护隔离系统方面需要持续保持警惕,因为攻击者会找到越来越多创新的方法来破坏隔离系统。

这篇关于新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1145935

相关文章

GSON框架下将百度天气JSON数据转JavaBean

《GSON框架下将百度天气JSON数据转JavaBean》这篇文章主要为大家详细介绍了如何在GSON框架下实现将百度天气JSON数据转JavaBean,文中的示例代码讲解详细,感兴趣的小伙伴可以了解下... 目录前言一、百度天气jsON1、请求参数2、返回参数3、属性映射二、GSON属性映射实战1、类对象映

C# LiteDB处理时间序列数据的高性能解决方案

《C#LiteDB处理时间序列数据的高性能解决方案》LiteDB作为.NET生态下的轻量级嵌入式NoSQL数据库,一直是时间序列处理的优选方案,本文将为大家大家简单介绍一下LiteDB处理时间序列数... 目录为什么选择LiteDB处理时间序列数据第一章:LiteDB时间序列数据模型设计1.1 核心设计原则

Java+AI驱动实现PDF文件数据提取与解析

《Java+AI驱动实现PDF文件数据提取与解析》本文将和大家分享一套基于AI的体检报告智能评估方案,详细介绍从PDF上传、内容提取到AI分析、数据存储的全流程自动化实现方法,感兴趣的可以了解下... 目录一、核心流程:从上传到评估的完整链路二、第一步:解析 PDF,提取体检报告内容1. 引入依赖2. 封装

MySQL中查询和展示LONGBLOB类型数据的技巧总结

《MySQL中查询和展示LONGBLOB类型数据的技巧总结》在MySQL中LONGBLOB是一种二进制大对象(BLOB)数据类型,用于存储大量的二进制数据,:本文主要介绍MySQL中查询和展示LO... 目录前言1. 查询 LONGBLOB 数据的大小2. 查询并展示 LONGBLOB 数据2.1 转换为十

使用SpringBoot+InfluxDB实现高效数据存储与查询

《使用SpringBoot+InfluxDB实现高效数据存储与查询》InfluxDB是一个开源的时间序列数据库,特别适合处理带有时间戳的监控数据、指标数据等,下面详细介绍如何在SpringBoot项目... 目录1、项目介绍2、 InfluxDB 介绍3、Spring Boot 配置 InfluxDB4、I

Java整合Protocol Buffers实现高效数据序列化实践

《Java整合ProtocolBuffers实现高效数据序列化实践》ProtocolBuffers是Google开发的一种语言中立、平台中立、可扩展的结构化数据序列化机制,类似于XML但更小、更快... 目录一、Protocol Buffers简介1.1 什么是Protocol Buffers1.2 Pro

Python实现数据可视化图表生成(适合新手入门)

《Python实现数据可视化图表生成(适合新手入门)》在数据科学和数据分析的新时代,高效、直观的数据可视化工具显得尤为重要,下面:本文主要介绍Python实现数据可视化图表生成的相关资料,文中通过... 目录前言为什么需要数据可视化准备工作基本图表绘制折线图柱状图散点图使用Seaborn创建高级图表箱线图热

MySQL数据脱敏的实现方法

《MySQL数据脱敏的实现方法》本文主要介绍了MySQL数据脱敏的实现方法,包括字符替换、加密等方法,通过工具类和数据库服务整合,确保敏感信息在查询结果中被掩码处理,感兴趣的可以了解一下... 目录一. 数据脱敏的方法二. 字符替换脱敏1. 创建数据脱敏工具类三. 整合到数据库操作1. 创建服务类进行数据库

MySQL中处理数据的并发一致性的实现示例

《MySQL中处理数据的并发一致性的实现示例》在MySQL中处理数据的并发一致性是确保多个用户或应用程序同时访问和修改数据库时,不会导致数据冲突、数据丢失或数据不一致,MySQL通过事务和锁机制来管理... 目录一、事务(Transactions)1. 事务控制语句二、锁(Locks)1. 锁类型2. 锁粒

Qt中实现多线程导出数据功能的四种方式小结

《Qt中实现多线程导出数据功能的四种方式小结》在以往的项目开发中,在很多地方用到了多线程,本文将记录下在Qt开发中用到的多线程技术实现方法,以导出指定范围的数字到txt文件为例,展示多线程不同的实现方... 目录前言导出文件的示例工具类QThreadQObject的moveToThread方法实现多线程QC