研究人员警告基于SATA天线的气隙系统攻击方法

电子工程世界 20220719

  • SATA接口

以色列内盖夫本古里安大学软件和信息系统工程系的安全研究人员,刚刚披露了他们新发现的一种网络攻击技术。从“SATAn”的命名来看,可知其与计算机上常见的 SATA 存储接口有关。具体说来是,这是一种从气隙系统中窃取信息和数据的方法。


所谓“气隙系统”,特指部署于任何网络的独立实体设备。然而有研究发现,在 6 GHz 频段附近、通过 SATA 数据线进行的无线传输相当有效。

研究团队指出,尽管气隙 PC 没有无线连接,但其演示已表明攻击者能够利用 SATA 数据线来传输 6 GHz 频段的无线电信号。

串行 SATA 是在当前计算机中被广泛使用的总线接口,用于连接主机总线上的大容量存储设备 —— 比如 HDD / SSD和光驱等。

但也正是这种接口的普及性,使得针对各种 IT 环境和计算机系统的攻击也相当有效。

更糟糕的是,额外测试表明,在产生更强的信号方面,SATA 上的读取动作、比写入操作更为有效(平均强 3 dB)。


这也使得整体攻击更变更加容易得逞,毕竟写入通常需要获取更多的权限 —— 比如应用程序通常会开放读取其配置文件数据,但在写入上有所限制。

尽管如预期那样,SATA / 磁盘活动会导致 SATAn 隐蔽信道的效率变低。尤其在涉及密集的磁盘活动时,相关工作也会受到 CPU 和 I/O 限制。


不过最让人担心的,还是这项攻击在虚拟机上同样可行,只是效果会大打折扣。可知与主机生成的信号相比,虚拟机中的信号质量平均降低了 5 dB 。


实验表明,SATA 3.0(6 Gbps)线缆会在各种频段发射电磁波 —— 包括 1 GHz、2.5 GHz、3.9 GHz 和 +6 GHz 。


然而与无线传输的最大相关性跨越,就出现在 5.9995 到 5.9996 GHz 之间 —— 隐蔽通道背后的想法,就是当 SATA 数据线当做可控制电磁辐射的天线。


结果表明,攻击者可使用 SATA 电缆将少量敏感信息,从高度安全的气隙计算机上无线传输至附近的接收器。


查看全文

点赞

电子工程世界

作者最近更新

  • 温度传感器选型必读:类型与设计技巧全面解析
    电子工程世界
    2024-07-06
  • 成功转型Fab-Lite模式 加速核心技术产品化 格科微发布系列5000万像素图像传感器
    电子工程世界
    2024-01-05
  • 安森美先进的图像传感器如何提升道路安全
    电子工程世界
    2024-01-05

期刊订阅

相关推荐

  • 希捷首发二代MACH.2硬盘:性能直追SSD

    2022-11-17

  • 希捷推出 Exos Mach.2 硬盘:16/18TB 容量,顺序读写 554MBps 媲美 SATA 固态硬盘

    2022-11-16

  • 玩家80多元买256G SSD固态盘:拆开看看他买到了啥?

    2022-10-18

  • 银欣推出SST-ECM28薄型双M.2 SSD Riser扩展卡

    2022-07-23

评论0条评论

×
私信给电子工程世界

点击打开传感搜小程序 - 速览海量产品,精准对接供需

  • 收藏

  • 评论

  • 点赞

  • 分享

收藏文章×

已选择0个收藏夹

新建收藏夹
完成
创建收藏夹 ×
取消 保存

1.点击右上角

2.分享到“朋友圈”或“发送给好友”

×

微信扫一扫,分享到朋友圈

推荐使用浏览器内置分享功能

×

关注微信订阅号

关注微信订阅号,了解更多传感器动态

  • #{faceHtml}

    #{user_name}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 查看评论 回复

    共#{comment_count}条评论

    加载更多

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} #{reback} 回复

  • #{ahtml}#{created_at}

    #{content}

    展开

    #{like_count} #{dislike_count} 回复

  • 关闭
      广告