专家发现Casper隐蔽攻击方式:可在1.5米范围内,通过麦克风窃取目标
,高丽大学网络安全学院的专家近日发现了一种非常隐蔽的信息窃取手段,在 5 英尺范围内,利用智能手机或者笔记本所内置的麦克风,监听设备内部扬声器来窃取数据。
专家将这种攻击方式称之为“Casper”,需要一台运行 Ubuntu 20.04 的笔记本、一台运行安卓系统的三星 Galaxy Z Flip 3 手机。IT之家从报道中获悉,专家使用手机内置的录音机功能,利用最高 20kHz 的采样频率来记录来自目标机器的摩尔斯电码。
研究人员将位长设置为 100 毫秒,并使用 18kHz 和 19kHz 频率的组合分别模拟点和破折号。手机距离目标计算机 1.6 英尺,能够成功窃取从目标设备发送的“convert”单词。
研究人员还进行了另一项涉及二进制数据的成功测试,利用 50 毫秒的位长以及 18kHz 和 19kHz 频率的组合向三星智能手机发送 1 和 0。
基于这两个测试,研究人员意识到位长会影响传输的错误率,发现在 200 厘米的距离传输时,50 毫秒的位长比 100 毫秒的位长出错的可能性高 5 倍。
错误率在 30 毫秒到 10 毫秒时变得更糟,与 50 毫秒的采样频率相比,错误率变得大约 40-50%。
这种攻击策略专门设计用于攻击与任何计算机网络隔离的关键系统基础设施。攻击者需要获得对目标机器的物理访问权限,并安装可以定位敏感数据并通过高频音频波将其发送给攻击者的病毒。
郑重声明:此文内容为本网站转载企业宣传资讯,目的在于传播更多信息,与本站立场无关。仅供读者参考,并请自行核实相关内容。
版权声明:凡注明“来源:“生活消费网”的所有作品,版权归生活消费网 | 专注于国内外今日生活资讯网站所有。任何媒体转载、摘编、引用,须注明来源生活消费网 | 专注于国内外今日生活资讯网站和署著作者名,否则将追究相关法律责任。
-
“枫情德保·心柑情愿”2023年德保农产品区域公共品牌推介会暨线上销售推广活动举行中国网浪潮消息:3月9日-13日,“枫情德保·心柑情愿”德保县农产品区域公共品牌推介会在重庆举行。本次推介会由德保县人民政府牵头主办,德保县商务局、德保县农业农村局、德保县乡村振兴局联合承办,深圳点筹......2023-03-15 13:29
-
滨海能源出售重要子公司被疑“财务洗澡”在业绩持续亏损下,滨海能源决定出售天津海顺印业包装有限公司(以下简称“海顺印业”)51%股权,从而退出包装印刷领域。针对本次交易,深交所在并购重组问询函中提出了多项质疑。 据了解,海顺印业为滨海能源......2023-03-15 13:29
-
“天狼星-23”拟寻月球空间站最佳位置俄罗斯“天狼星-23”封闭试验项目组负责人谢尔盖·波诺马廖夫表示,该项目参与者将模拟寻找部署月球空间站的最佳位置。 波诺马廖夫说:“测试人员的每一天是按小时安排的,有时是按分钟安排的。我们将这样的时......2023-03-15 13:23
-
小米新手机以及平板电脑通过国家3C质量认证,有消息称小米13Ultra将,现有一款型号为2304FPN6DC的小米新机通过了国家3C质量认证,有数码博主称其为小米13Ultra。这款新机由蓝思科技代工,搭配MDY-14-EC充电器销售,支持90W充电。 除此之外还有型号......2023-03-15 13:03
-
2月份金融数据延续强劲增长势头,信贷供需两旺——市场信心和预期持续恢复中国人民银行3月10日公布的金融统计数据显示,2月末,广义货币余额275.52万亿元,同比增长12.9%,增速分别比上月末和上年同期高0.3个和3.7个百分点;2月份人民币贷款增加1.81万亿元,同比......2023-03-15 12:30