研究人员警告基于SATA天线的气隙系统攻击方法
2022-07-19 来源:cnbeta
以色列内盖夫本古里安大学软件和信息系统工程系的安全研究人员,刚刚披露了他们新发现的一种网络攻击技术。从“SATAn”的命名来看,可知其与计算机上常见的 SATA 存储接口有关。具体说来是,这是一种从气隙系统中窃取信息和数据的方法。
所谓“气隙系统”,特指部署于任何网络的独立实体设备。然而有研究发现,在 6 GHz 频段附近、通过 SATA 数据线进行的无线传输相当有效。
研究团队指出,尽管气隙 PC 没有无线连接,但其演示已表明攻击者能够利用 SATA 数据线来传输 6 GHz 频段的无线电信号。
串行 SATA 是在当前计算机中被广泛使用的总线接口,用于连接主机总线上的大容量存储设备 —— 比如 HDD / SSD和光驱等。
但也正是这种接口的普及性,使得针对各种 IT 环境和计算机系统的攻击也相当有效。
更糟糕的是,额外测试表明,在产生更强的信号方面,SATA 上的读取动作、比写入操作更为有效(平均强 3 dB)。
这也使得整体攻击更变更加容易得逞,毕竟写入通常需要获取更多的权限 —— 比如应用程序通常会开放读取其配置文件数据,但在写入上有所限制。
尽管如预期那样,SATA / 磁盘活动会导致 SATAn 隐蔽信道的效率变低。尤其在涉及密集的磁盘活动时,相关工作也会受到 CPU 和 I/O 限制。
不过最让人担心的,还是这项攻击在虚拟机上同样可行,只是效果会大打折扣。可知与主机生成的信号相比,虚拟机中的信号质量平均降低了 5 dB 。
实验表明,SATA 3.0(6 Gbps)线缆会在各种频段发射电磁波 —— 包括 1 GHz、2.5 GHz、3.9 GHz 和 +6 GHz 。
然而与无线传输的最大相关性跨越,就出现在 5.9995 到 5.9996 GHz 之间 —— 隐蔽通道背后的想法,就是当 SATA 数据线当做可控制电磁辐射的天线。
结果表明,攻击者可使用 SATA 电缆将少量敏感信息,从高度安全的气隙计算机上无线传输至附近的接收器。
- 绿芯开始批量供应具有30万擦写次数超高耐久性的SATA ArmourDrive® 固态硬盘
- 美光推出 5400 SATA SSD — 面向关键基础架构的高级存储方案
- Swissbit 推出 X 78m2 高耐用性工业级 SATA SSD
- SATA SSD硬盘爆出安全漏洞 美光:攻击很难 会推更新
- 绿芯开始提供高可靠应用高容量工业级 SATA 2.5" 固态硬盘样品
- Swissbit全新3D-NAND SATA III产品确保数据更安全
- 美光发布企业级SATA固态硬盘,推动数据中心加速
- Sensata发布新型低噪声固态继电器
- 研华首款 8TB 宽温 SATA SSD,实现更快更可靠的连接
- AMD超越英特尔:今年Q3 CPU出货量激增
- Exynos节节败退,消息称三星计划在家电产品中也使用高通芯片
- 随时随地享受大屏幕游戏:让便携式 4K 超高清 240Hz 游戏投影仪成为现实
- 创新引领移动制冷新趋势 GMCC美芝携新品亮相2024 CIAAR
- 联想与英伟达扩大合作,联合发布全新液冷 AI 服务器
- 创新不止 美芝、威灵亮相2024中国家用电器技术大会
- Gartner:2025年全球AI PC出货量预计将占到PC总出货量的 43%
- 英特尔携50家伙伴,搭载酷睿Ultra (第二代)的30款笔记本和台式机AI PC全家桶亮相
- 发布国产首颗AI PC处理器,此芯科技迎来PC第三次产业革命
- 英特尔发布首款AI PC台式机处理器酷睿Ultra 200S