新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据

2024-09-07 19:20

本文主要是介绍新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

内盖夫本·古里安大学的研究人员发现了一种从隔离系统中泄露敏感数据的方法。

引入了一种称为 RAMBO(基于 RAM 的电磁隐蔽通道)的新型攻击技术。

该攻击利用计算机 RAM 产生的电磁辐射,使攻击者能够窃取加密密钥、密码、生物特征数据和文件等信息。

即使在系统与外部网络物理隔离的环境中,这种攻击也能实现。

信息泄露速度达 7.5 kB/分钟

该研究由 Mordechai Guri 博士领导,展示了安装在隔离系统中的恶意软件如何操纵内存操作以生成电磁信号。

远程攻击者可以使用软件定义无线电 (SDR) 和简单天线等低成本硬件拦截这些信号。

然后攻击者可以解码无线电信号以恢复泄露的数据。

这种攻击可以以高达每秒 1000 比特(7.5 kB/分钟)的速度传输数据,这对传统上被视为高度安全的隔离网络构成了重大威胁。

隔离系统通常用于政府、军队和工业部门等关键环境,这些环境中的敏感信息必须受到保护,以免受到外部威胁。

这些系统与其他网络在物理上隔离,从而阻止通过有线或无线方式进行直接或远程通信。

尽管存在这种隔离,但 Stuxnet 和基于 USB 的恶意软件等先前的攻击表明,隔离系统并非不会受到攻击。

RAMBO 通过提供非接触式数据泄露方法扩展了此列表。

研究人员在技术论文中解释说,RAM 活动发出的电磁信号可以调制为二进制数据。

通过利用特定的内存操作和调制技术,恶意软件可以对敏感信息进行编码,并使用 RAM 的自然电磁辐射进行传输。

然后,无线电接收器捕获信号,对数据进行解码,将其转换回原始形式。

在评估过程中,该团队使用了 Ettus B210 SDR,能够拦截距离最远 7 米的信号。

这种攻击甚至可以在现代工作站内的 RAM 上进行,并且发射的信号在各个 DDR 代中都可以检测到。

泄露数据(包括实时键盘记录和加密密钥)的能力表明了这种攻击带来的实际风险。

这项研究强调了重新考虑隔离系统的安全措施的重要性,尤其是在高价值数据面临风险的环境中。

防御 RAMBO

为了缓解这种新型隐蔽通道,研究人员提出了几种对策。

这些包括:

  • 在关键系统周围使用法拉第笼或外壳来阻挡电磁辐射。

  • 实施关键系统和潜在无线电接收器之间的严格物理分离。

  • 监控可能指示恶意信号产生的内存访问模式。

虽然这些对策有效,但它们可能会带来大量开销或需要昂贵的实施,尤其是对于大规模部署而言。

尽管如此,RAMBO 的发现强调了在保护隔离系统方面需要持续保持警惕,因为攻击者会找到越来越多创新的方法来破坏隔离系统。

这篇关于新型 RAMBO 侧信道攻击通过 RAM 无线电波泄露数据的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1145935

相关文章

SQL中如何添加数据(常见方法及示例)

《SQL中如何添加数据(常见方法及示例)》SQL全称为StructuredQueryLanguage,是一种用于管理关系数据库的标准编程语言,下面给大家介绍SQL中如何添加数据,感兴趣的朋友一起看看吧... 目录在mysql中,有多种方法可以添加数据。以下是一些常见的方法及其示例。1. 使用INSERT I

Python使用vllm处理多模态数据的预处理技巧

《Python使用vllm处理多模态数据的预处理技巧》本文深入探讨了在Python环境下使用vLLM处理多模态数据的预处理技巧,我们将从基础概念出发,详细讲解文本、图像、音频等多模态数据的预处理方法,... 目录1. 背景介绍1.1 目的和范围1.2 预期读者1.3 文档结构概述1.4 术语表1.4.1 核

MySQL 删除数据详解(最新整理)

《MySQL删除数据详解(最新整理)》:本文主要介绍MySQL删除数据的相关知识,本文通过实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录一、前言二、mysql 中的三种删除方式1.DELETE语句✅ 基本语法: 示例:2.TRUNCATE语句✅ 基本语

MyBatisPlus如何优化千万级数据的CRUD

《MyBatisPlus如何优化千万级数据的CRUD》最近负责的一个项目,数据库表量级破千万,每次执行CRUD都像走钢丝,稍有不慎就引起数据库报警,本文就结合这个项目的实战经验,聊聊MyBatisPl... 目录背景一、MyBATis Plus 简介二、千万级数据的挑战三、优化 CRUD 的关键策略1. 查

python实现对数据公钥加密与私钥解密

《python实现对数据公钥加密与私钥解密》这篇文章主要为大家详细介绍了如何使用python实现对数据公钥加密与私钥解密,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录公钥私钥的生成使用公钥加密使用私钥解密公钥私钥的生成这一部分,使用python生成公钥与私钥,然后保存在两个文

mysql中的数据目录用法及说明

《mysql中的数据目录用法及说明》:本文主要介绍mysql中的数据目录用法及说明,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、背景2、版本3、数据目录4、总结1、背景安装mysql之后,在安装目录下会有一个data目录,我们创建的数据库、创建的表、插入的

Navicat数据表的数据添加,删除及使用sql完成数据的添加过程

《Navicat数据表的数据添加,删除及使用sql完成数据的添加过程》:本文主要介绍Navicat数据表的数据添加,删除及使用sql完成数据的添加过程,具有很好的参考价值,希望对大家有所帮助,如有... 目录Navicat数据表数据添加,删除及使用sql完成数据添加选中操作的表则出现如下界面,查看左下角从左

SpringBoot中4种数据水平分片策略

《SpringBoot中4种数据水平分片策略》数据水平分片作为一种水平扩展策略,通过将数据分散到多个物理节点上,有效解决了存储容量和性能瓶颈问题,下面小编就来和大家分享4种数据分片策略吧... 目录一、前言二、哈希分片2.1 原理2.2 SpringBoot实现2.3 优缺点分析2.4 适用场景三、范围分片

Redis分片集群、数据读写规则问题小结

《Redis分片集群、数据读写规则问题小结》本文介绍了Redis分片集群的原理,通过数据分片和哈希槽机制解决单机内存限制与写瓶颈问题,实现分布式存储和高并发处理,但存在通信开销大、维护复杂及对事务支持... 目录一、分片集群解android决的问题二、分片集群图解 分片集群特征如何解决的上述问题?(与哨兵模

浅析如何保证MySQL与Redis数据一致性

《浅析如何保证MySQL与Redis数据一致性》在互联网应用中,MySQL作为持久化存储引擎,Redis作为高性能缓存层,两者的组合能有效提升系统性能,下面我们来看看如何保证两者的数据一致性吧... 目录一、数据不一致性的根源1.1 典型不一致场景1.2 关键矛盾点二、一致性保障策略2.1 基础策略:更新数