据ZDNet 报道,近日,来自以色列的研究人员公布了一项新技术,该技术可以将计算机的内存(RAM 卡)等设备转换为无线信号发射器,并从没有外部联网的计算机内部将敏感数据传输出去。
据悉,这项技术名为 Air-Fi,由以色列 Ben-Gurion 大学的研究人员 Mordechai Guri 提出。在过去的 5 年里,Guri 一直致力于研究通过非正常手段从隔绝网络的计算机中进行数据传输的技术,Air-Fi 就是一项重要的研究成果。
Air-Fi 技术利用了电子器件在通电时会产生电磁波的原理。实际上,Wi-Fi 信号的本质也就是无线电波,而无线电波本质上是电磁波,因此 Guri 认为,攻击者植入到无网络系统中的恶意代码可以操纵计算机 RAM 卡内部的电流,以产生与 Wi-Fi 信号频率一致的电磁波(2.4 GHz),从而实现数据传输。
Guri 在题为 《 AIR-FI:从隔离计算机中生成隐蔽的 WiFi 信号》的研究论文中指出,对计算机 RAM 卡的定时读写操作可以使 RAM 的存储总线发出与弱 Wi-Fi 一致的电磁波信号。然后,只要在隔离系统附近使用带有 Wi-Fi 天线的任何设备(例如智能手机,笔记本电脑,IoT 设备,智能手表等),就可以捕获该信号。
据 Guri 介绍,他在装有无线接口的不同计算机设备上测试了该技术,在这些设备被移除了无线网卡的情况下,利用 Air-Fi 技术“策反”计算机上的 RAM 卡,就能以 100 b/s 的速度将计算机上的数据泄漏到几米外的设备中。
经过后续的研究,Guri 的研究团队还从计算机电源、USB 连接器总线、GPU、GPU 风扇、集成音频设备、键盘 LED 等几乎一切与计算机相连同时又通电的设备中获取到了 Air-Fi 信号,并成功实施了数据盗取。
研究人员提醒,政府部门或一些对计算机设备隐私有极高安全需求的机构应该注意防范这种新型攻击手段,可以在机房附近部署信号干扰系统以防止在隔绝网络的区域中传输任何 Wi-Fi 信号。