新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据

2024-09-07 19:20

本文主要是介绍新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

内盖夫本·古里安大学的研究人员发现了一种从隔离系统中泄露敏感数据的方法。

引入了一种称为 RAMBO(基于 RAM 的电磁隐蔽通道)的新型攻击技术。

该攻击利用计算机 RAM 产生的电磁辐射,使攻击者能够窃取加密密钥、密码、生物特征数据和文件等信息。

即使在系统与外部网络物理隔离的环境中,这种攻击也能实现。

信息泄露速度达 7.5 kB/分钟

该研究由 Mordechai Guri 博士领导,展示了安装在隔离系统中的恶意软件如何操纵内存操作以生成电磁信号。

远程攻击者可以使用软件定义无线电 (SDR) 和简单天线等低成本硬件拦截这些信号。

然后攻击者可以解码无线电信号以恢复泄露的数据。

这种攻击可以以高达每秒 1000 比特(7.5 kB/分钟)的速度传输数据,这对传统上被视为高度安全的隔离网络构成了重大威胁。

隔离系统通常用于政府、军队和工业部门等关键环境,这些环境中的敏感信息必须受到保护,以免受到外部威胁。

这些系统与其他网络在物理上隔离,从而阻止通过有线或无线方式进行直接或远程通信。

尽管存在这种隔离,但 Stuxnet 和基于 USB 的恶意软件等先前的攻击表明,隔离系统并非不会受到攻击。

RAMBO 通过提供非接触式数据泄露方法扩展了此列表。

研究人员在技术论文中解释说,RAM 活动发出的电磁信号可以调制为二进制数据。

通过利用特定的内存操作和调制技术,恶意软件可以对敏感信息进行编码,并使用 RAM 的自然电磁辐射进行传输。

然后,无线电接收器捕获信号,对数据进行解码,将其转换回原始形式。

在评估过程中,该团队使用了 Ettus B210 SDR,能够拦截距离最远 7 米的信号。

这种攻击甚至可以在现代工作站内的 RAM 上进行,并且发射的信号在各个 DDR 代中都可以检测到。

泄露数据(包括实时键盘记录和加密密钥)的能力表明了这种攻击带来的实际风险。

这项研究强调了重新考虑隔离系统的安全措施的重要性,尤其是在高价值数据面临风险的环境中。

防御 RAMBO

为了缓解这种新型隐蔽通道,研究人员提出了几种对策。

这些包括:

  • 在关键系统周围使用法拉第笼或外壳来阻挡电磁辐射。

  • 实施关键系统和潜在无线电接收器之间的严格物理分离。

  • 监控可能指示恶意信号产生的内存访问模式。

虽然这些对策有效,但它们可能会带来大量开销或需要昂贵的实施,尤其是对于大规模部署而言。

尽管如此,RAMBO 的发现强调了在保护隔离系统方面需要持续保持警惕,因为攻击者会找到越来越多创新的方法来破坏隔离系统。

这篇关于新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1145935

相关文章

Linux下利用select实现串口数据读取过程

《Linux下利用select实现串口数据读取过程》文章介绍Linux中使用select、poll或epoll实现串口数据读取,通过I/O多路复用机制在数据到达时触发读取,避免持续轮询,示例代码展示设... 目录示例代码(使用select实现)代码解释总结在 linux 系统里,我们可以借助 select、

C#使用iText获取PDF的trailer数据的代码示例

《C#使用iText获取PDF的trailer数据的代码示例》开发程序debug的时候,看到了PDF有个trailer数据,挺有意思,于是考虑用代码把它读出来,那么就用到我们常用的iText框架了,所... 目录引言iText 核心概念C# 代码示例步骤 1: 确保已安装 iText步骤 2: C# 代码程

Pandas处理缺失数据的方式汇总

《Pandas处理缺失数据的方式汇总》许多教程中的数据与现实世界中的数据有很大不同,现实世界中的数据很少是干净且同质的,本文我们将讨论处理缺失数据的一些常规注意事项,了解Pandas如何表示缺失数据,... 目录缺失数据约定的权衡Pandas 中的缺失数据None 作为哨兵值NaN:缺失的数值数据Panda

C++中处理文本数据char与string的终极对比指南

《C++中处理文本数据char与string的终极对比指南》在C++编程中char和string是两种用于处理字符数据的类型,但它们在使用方式和功能上有显著的不同,:本文主要介绍C++中处理文本数... 目录1. 基本定义与本质2. 内存管理3. 操作与功能4. 性能特点5. 使用场景6. 相互转换核心区别

python库pydantic数据验证和设置管理库的用途

《python库pydantic数据验证和设置管理库的用途》pydantic是一个用于数据验证和设置管理的Python库,它主要利用Python类型注解来定义数据模型的结构和验证规则,本文给大家介绍p... 目录主要特点和用途:Field数值验证参数总结pydantic 是一个让你能够 confidentl

JAVA实现亿级千万级数据顺序导出的示例代码

《JAVA实现亿级千万级数据顺序导出的示例代码》本文主要介绍了JAVA实现亿级千万级数据顺序导出的示例代码,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面... 前提:主要考虑控制内存占用空间,避免出现同时导出,导致主程序OOM问题。实现思路:A.启用线程池

SpringBoot分段处理List集合多线程批量插入数据方式

《SpringBoot分段处理List集合多线程批量插入数据方式》文章介绍如何处理大数据量List批量插入数据库的优化方案:通过拆分List并分配独立线程处理,结合Spring线程池与异步方法提升效率... 目录项目场景解决方案1.实体类2.Mapper3.spring容器注入线程池bejsan对象4.创建

PHP轻松处理千万行数据的方法详解

《PHP轻松处理千万行数据的方法详解》说到处理大数据集,PHP通常不是第一个想到的语言,但如果你曾经需要处理数百万行数据而不让服务器崩溃或内存耗尽,你就会知道PHP用对了工具有多强大,下面小编就... 目录问题的本质php 中的数据流处理:为什么必不可少生成器:内存高效的迭代方式流量控制:避免系统过载一次性

C#实现千万数据秒级导入的代码

《C#实现千万数据秒级导入的代码》在实际开发中excel导入很常见,现代社会中很容易遇到大数据处理业务,所以本文我就给大家分享一下千万数据秒级导入怎么实现,文中有详细的代码示例供大家参考,需要的朋友可... 目录前言一、数据存储二、处理逻辑优化前代码处理逻辑优化后的代码总结前言在实际开发中excel导入很

MyBatis-plus处理存储json数据过程

《MyBatis-plus处理存储json数据过程》文章介绍MyBatis-Plus3.4.21处理对象与集合的差异:对象可用内置Handler配合autoResultMap,集合需自定义处理器继承F... 目录1、如果是对象2、如果需要转换的是List集合总结对象和集合分两种情况处理,目前我用的MP的版本