03.06 電腦不聯網,只要連著電源就可以造成信息洩露,是不是真的?

OxClairvoyce


要使信息洩露,必須有洩露的渠道。如果電腦不聯網,信息從哪裡洩露出去呢?

電腦與外界聯繫,我能想到的渠道有兩類:第一類是互聯網,就是通過網線或者無線網卡經路由器連接到網絡服務商那裡;第二類是通過藍牙。你既然說電腦不聯網,那麼第一類渠道已經不存在了。

至於通過藍牙這個渠道,有一個前提,就是你電腦上的藍牙設備必須與外面的另一個藍牙設備配對才行,也就是說,即使你電腦上的藍牙處於開啟狀態,對方也必須知道你的配對密碼才能通訊,此時要想配對成功,只有兩種可能:①對方過去曾經與你的電腦配對成功過,②對方採取黑客技術來破譯你的藍牙配對密碼。據說有一種被稱為“超級藍牙黑客”(Super Bluetooth Hack)的軟件,可以近距離地侵入附近的藍牙設備來竊取或者控制對方。

因此,如果在電腦附近10米以內有曾經與你的電腦配對過的藍牙設備,或者有黑客存在的話,而你電腦的藍牙又是處於開啟狀態的話,信息洩露的可能性是存在的。因此,如果你在家裡使用電腦,而周圍再也沒有別人的話,那麼信息就沒有洩露的渠道了。


王緝志


還真有,而且不止電源,還有很多方法竊取數據。

1,可以通過調節CPU風扇轉速,產生不同頻率的聲音,然後在隔壁房裝竊聽器接收風扇聲音獲得數據。

2,後臺木馬調節電腦功率,使得接入電源產生電流變動,在你家電源入口電線裝機器分析電流變動獲得數據。

3,可以通過電腦主機的小喇叭充當麥克風,竊聽鍵盤敲擊聲獲取數據。不過要先將木馬程序植入電腦。

4,通過向硬盤寫入數據產生燥音來發送數據,不過只限於機械硬盤,固態硬盤沒燥音。

這些方法都有一些共同特點,一是由於這些信息難以檢測,容易檢測錯誤,為了保證數據完整,所以必須要用很長時間才能發送一個比特。例如風扇轉一分鐘高轉速傳送一個1,一分種底轉速傳送一個0。也就是傳送數據速度極慢,幾個小時可能才能傳送幾個字符,不過用於傳送密碼足夠了。還有就是必須要先在電腦植入木馬程序,才能控制電腦發出這些信息。


yoksain


是真的,但是沒有那麼嚴重。信息洩露的途徑就是電腦的CPU、硬盤、或者顯示器、加密狗等外設在工作時產生電磁輻射,密碼分析學稱之為旁路攻擊,Side Channel Attacks。


這種“隔空取物”的例子,我們在生活中遇到很多,比如現在高鐵站就有一種出入門,只要你身上裝著身份證從這個門走過去,你的身份證就能被讀取走並完成驗證。這個利用的就是近場天線的原理,那個門框就是一個巨大的天線,你身份證裡的芯片雖然是一個極小的CPU,信號雖小,(開房時的應該有印象,需要放的很近才能讀取身份證),但是架不住那個天線十分巨大,強大的場強足以完成讀取。說這個跟問題看似無關,但是原理一樣,你的電腦即使斷開了網路,仍然可能被人隔空取物。


而對電腦隔空破解原理就是利用一個巨大的天線,這個天線能夠採集你的電腦的CPU、顯示器、硬盤、U盤、加密狗這些設備工作時的電磁輻射信號,這些信號經由天線發送到一個採集設備,這個設備再存儲到電腦,然後電腦程序對這些信號進行分析,一般採用的是差分分析。舉個例子,電腦都是二進制,當CPU做二進制運算的結果是0時,和結果是1時,這兩種情況的時間點的輻射是不同的,就算差別很小,但是經過多次採集之後,再疊加,差異就顯著了,黑客就能還原出密鑰的這個位是0還是1。


如圖,當猜測到正確的密鑰時,相關係數會很高。


而進行這種攻擊的設備是不是很昂貴呢?還真不是,這種大的天線成本很低,甚至自己用銅線繞,都湊合能用。採集設備有人發現用RTL-SDR就可以,這個玩無線電的人肯定知道,某寶上很便宜,幾十塊上百塊就有賣。再選一個放大器,效果就更好了。

來看看國外幾個黑客自制的天線,右圖綠色部分就是,這個可以2米內採集加密芯片的電磁輻射,成功地完成了對AES256的攻擊。這還只是民間的自制貨,官方的正規東西比這個不知道要精密多少倍。據說根據顯示器的輻射還原出圖像的技術已經成熟了,據說啊,我畢竟沒有親眼所見,但原理是很有可能的。


我們現在有人經常用加密狗對重要的文件進行加解密操作,實際上加密狗比電腦CPU更容易受到這種攻擊。


從回答問題的角度來說,確實可能洩露,但是不必太在意,因為這種攻擊更多的價值是進行密碼學的研究,針對個人實在是沒有什麼必要。


中外古今說說


只要有洩密途徑,就有洩露的可能。

簡單點,在沒有電腦之前,那些電紙質保存的信息有沒有洩露的可能?也就是手抄一份,或者拍張照片而已。


對於我們正常的信息洩露,除了通過網絡傳輸之外,在斷開互聯網的前提下,以下幾種方式都有可能成為信息洩露的途徑:

1.藍牙:藍牙是屬於一種短距離的傳輸方式。只要電腦有開戶藍牙功能(包括外置藍牙設備),就有可能成為洩露的途徑。

2.u盤:和u盤類似的光盤、軟盤(現在基本絕跡)等媒介都有成為洩露的可能。當然,重頭還是在usb設備上。


3.第三方設備:比如拿手機對著屏幕拍照。

4.其他惡意產品:這個就異想天開一下,比如在硬盤、主板等硬件上加上嵌有無線網絡(gprs)的相關模塊,也是有洩露的可能。

當然,也許還有其他的產品我們未知,不過對於我們這些普通人來說大可不必去想這些,即便是在連網的情況下都不一定會有人在你電腦上“到此一遊”,何況是斷網了。

如果確實不放心,那就對usb作限制,或者直接把連接線拔了吧,這樣對於現在大部分沒有光驅的電腦來說已經算是很安全了。

只不過對於這樣一臺孤獨的電腦,不知道怎麼玩好。


破人部落


電腦不聯網,插著電源能洩密嗎?很明顯:不能!不聯網就已經是物理隔絕了,最有效的保密手段就是不聯網!當然現在的無線(wifi、藍牙等)是個隱患。如果不想洩露信息,電腦主板最好還是不要用有無線的東西,會被破解。

如果拿著一個帶毒的儲存器插到這電腦,然後再帶著這儲存器去插別的聯網電腦,這樣才會洩露信息。這是自己造成的!


人生的單選題


您的問題是:電腦不聯網,只要連著電源就可以造成信息洩露,是不是真的?

首先,我可以明確的告訴你,你說的這種情況是不可能的,因為你電腦裡面的信息是在硬盤裡面存在哪,你連接電源,只是硬盤在工作,不連接網絡的話,怎樣將數據發送出去?,現在的網絡,要麼選擇無線網絡,要麼是有線網絡。總之只有在連接到網絡上才有可能會造成信息洩露。


凡凡答題中


有,之前網上報道過,是以色列人想出的方法,通過接受電腦工作時發出的電磁波來破解得到你的秘密。這種技術的有效距離只有1.8米但傳輸速率為每分鐘 180 比特25 分鐘內竊取 4096 位的密鑰


分享到:


相關文章: