产业观察🔥7.0
用注入信号复活TEMPEST攻击
原标题: 用注入信号复活TEMPEST攻击
📋总体概括
Hackaday报道了一种改进型TEMPEST侧信道攻击方法:针对物理隔离(air-gapped)设备,攻击者不再被动窃听计算机泄漏的无线电信号,而是主动注入信号,再从设备引发的反射与调制中提取敏感信息。文中展示了由笔记本、频谱分析仪、SDR软件定义无线电和两副天线组成的实验平台,天线对准耳机和手机等电子设备。这种「注入式」思路降低了被动截获的难度门槛,说明即使无网络连接的设备仍面临电磁泄漏风险,对高安全场景具有警示意义。
⚡关键信息
- ▸TEMPEST攻击的核心是采集目标计算机的非预期无线电辐射,常用于攻破物理隔离环境
- ▸新方法在被动截听之外引入信号注入,通过目标设备引发的反射或调制还原信息
- ▸实验平台包含笔记本、频谱分析仪、SDR软件定义无线电及两副定向天线
- ▸天线瞄准对象包括耳机和手机等常见消费电子,而非传统显示器目标
- ▸文章强调air-gapped并非绝对安全,电磁侧信道威胁正在被重新激活
🔥犀利点评
安全圈总爱吹air-gapped,仿佛拔根网线就天下无敌。这次 injections TEMPEST直接扇脸:不偷听你泄漏的信号,干脆喂你一针,从你身体的电磁反应里读答案。被动截听要等目标刚好辐射出可读信号,主动注入则把机会窗口拉满,攻击门槛实质下降。对政府、军工、关键基础设施来说,电磁屏蔽预算一分都省不得;对普通人,你的无线耳机就是新的显示屏。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 Hackaday 阅读全文 →