數(shù)據(jù)安全一直受廣大PC用戶的關(guān)注,用戶很擔(dān)心的就是密碼被盜。以往盜取密碼可能需要數(shù)據(jù)線連接,但以色列大學(xué)Tel Aviv的研究稱,黑客只需要用手摸電腦就能夠盜取電腦信息。 聳人聽聞吧?技術(shù)上確實(shí)能夠達(dá)到這個(gè)效果,但實(shí)際上用處不大。“魔術(shù)”的秘訣在于許多電腦、筆電里的接地電壓會根據(jù)計(jì)算模塊的運(yùn)作而波動。所以當(dāng)盜取密碼的程序在運(yùn)作的時(shí)候,黑客可以根據(jù)這個(gè)電流分析計(jì)算機(jī)數(shù)據(jù)。 黑客需要在一只手上綁上電極,并接上電壓傳感器,另一只手摸電腦的金屬部件(同一只手也可以)。根據(jù)皮膚上的電位差變化,黑客可以分析處理器的工作過程,從而破解密碼。這個(gè)畫面有點(diǎn)像讀書時(shí),老師解釋人體是導(dǎo)體一樣,而且根據(jù)研究,黑客的手汗越多,效果越好。 除了觸摸金屬部件外,黑客還可以通過連接電腦的任何導(dǎo)線測量這個(gè)電壓,而這個(gè)導(dǎo)線可以連接在USB或者VGA端口。另外,還可以通過靈敏的電壓測試傳感器遠(yuǎn)程測量這個(gè)數(shù)據(jù),但該方法干擾很大,不太實(shí)用。 有些人可能會覺得這份研究很可怕,但其實(shí)我們不必太擔(dān)心數(shù)據(jù)被盜。因?yàn)檫@個(gè)破解過程有兩個(gè)關(guān)鍵,一是破解程序的植入,而是破解過程必須觸摸電腦。 所以黑客需要想辦法植入破解程序,植入后需要知道什么時(shí)候程序開始運(yùn)行,開始運(yùn)行以后他必須一直摸著電腦。當(dāng)你的電腦開始運(yùn)行奇怪的文件,并且有一個(gè)人一直摸著你的電腦的時(shí)候,你就可以報(bào)警把那個(gè)人抓起來了。 電腦的接地電壓屬于非正常的數(shù)據(jù)破解通道,該研究曝光以后,已經(jīng)有人在研究修復(fù)這個(gè)漏洞的方法。事實(shí)上,只需要擾亂接地電壓,讓該電壓和處理器無關(guān)就好了。但也有人稱PC存在大量這類非正常的數(shù)據(jù)破解通道。 與其說這個(gè)研究會被黑客利用,不如把它當(dāng)成是一個(gè)警告:黑客能夠破解密碼的途徑可能超出我們的想象。 海外媒體Engadget里有一位網(wǎng)友評論了這個(gè)技術(shù)。他說:“這個(gè)技術(shù)看起來有很廣的應(yīng)用,但如果它確實(shí)是一個(gè)危害,那么NSA就不需要通過法律途徑向嫌疑人索取破解碼。但這類技術(shù)確實(shí)會隨著時(shí)間發(fā)展,就拿盜取銀行卡密碼來說,一開始黑客需要多方面的工作才能夠獲取密碼,但現(xiàn)在只需要在ATM機(jī)里放入一個(gè)小芯片就可以了,而且在那里放幾年都不會有人知道。 所以就目前看來,這種摸一摸就盜取密碼的技術(shù)還很不靠譜,但它確實(shí)可能發(fā)展成盜取密碼的新途徑。 未來可能有一個(gè)設(shè)備,可以探測人體皮膚的電位差,并能夠在近距離,通過電壓傳感器探測這個(gè)細(xì)微的電壓變化,從而破解密碼。在“萬物皆聯(lián)網(wǎng)”的時(shí)代,設(shè)備間很容易取得聯(lián)系,甚至不需要互聯(lián)網(wǎng),那么破解程序的植入也將變得更加方便。
|