产业观察🔥7.0

用注入信号复活TEMPEST攻击

原标题: 用注入信号复活TEMPEST攻击

Hackaday·2026/9/20 23:00:06🔗 原文

📋总体概括

Hackaday报道了一种改进型TEMPEST侧信道攻击方法:针对物理隔离(air-gapped)设备,攻击者不再被动窃听计算机泄漏的无线电信号,而是主动注入信号,再从设备引发的反射与调制中提取敏感信息。文中展示了由笔记本、频谱分析仪、SDR软件定义无线电和两副天线组成的实验平台,天线对准耳机和手机等电子设备。这种「注入式」思路降低了被动截获的难度门槛,说明即使无网络连接的设备仍面临电磁泄漏风险,对高安全场景具有警示意义。

关键信息

  • TEMPEST攻击的核心是采集目标计算机的非预期无线电辐射,常用于攻破物理隔离环境
  • 新方法在被动截听之外引入信号注入,通过目标设备引发的反射或调制还原信息
  • 实验平台包含笔记本、频谱分析仪、SDR软件定义无线电及两副定向天线
  • 天线瞄准对象包括耳机和手机等常见消费电子,而非传统显示器目标
  • 文章强调air-gapped并非绝对安全,电磁侧信道威胁正在被重新激活

🔥犀利点评

安全圈总爱吹air-gapped,仿佛拔根网线就天下无敌。这次 injections TEMPEST直接扇脸:不偷听你泄漏的信号,干脆喂你一针,从你身体的电磁反应里读答案。被动截听要等目标刚好辐射出可读信号,主动注入则把机会窗口拉满,攻击门槛实质下降。对政府、军工、关键基础设施来说,电磁屏蔽预算一分都省不得;对普通人,你的无线耳机就是新的显示屏。

本文由本站自动聚合,以下为原始来源:前往 Hackaday 阅读全文