無(wú)人機(jī)越來(lái)越流行啦,因?yàn)榇蠹野l(fā)現(xiàn)它的用處很大。不過(guò)無(wú)人機(jī)在使用時(shí)存在一個(gè)問(wèn)題:不道德,甚至違法。無(wú)人機(jī)可以用來(lái)竊取數(shù)據(jù),從電腦上竊取,通過(guò)PC閃爍的光線(xiàn)竊取。安裝攝像頭的無(wú)人機(jī)在天空盤(pán)旋,電腦LED燈閃爍,數(shù)據(jù)就會(huì)傳輸?shù)綗o(wú)人機(jī)。
很幸運(yùn),竊取數(shù)據(jù)是在實(shí)驗(yàn)中實(shí)現(xiàn)的,以色列本-古里安大學(xué)的研究人員完成了實(shí)驗(yàn)。為了完成攻擊、防范攻擊,研究人員設(shè)計(jì)了一套方案,他們利用“氣隙”系統(tǒng)將敏感數(shù)據(jù)與潛在黑客隔開(kāi)。不過(guò),如果攻擊者可以將惡意軟件植入系統(tǒng),研究人員的方法就會(huì)失效,因?yàn)殡娔X硬盤(pán)LED燈每閃爍一次都有可能泄露數(shù)據(jù)。
以色列本-古里安大學(xué)研究人員莫迪凱·古里(Mordechai Guri)說(shuō):“如果攻擊者在氣隙系統(tǒng)之中找到了切入點(diǎn),惡意軟件就可以將數(shù)據(jù)發(fā)送給攻擊者。攻擊者可以控制硬盤(pán)LED指示燈,讓它每秒閃爍至多6000次。我們可以用非??斓乃俣乳L(zhǎng)距離傳輸數(shù)據(jù)?!?/p>
在研究過(guò)程中,團(tuán)隊(duì)發(fā)現(xiàn)他們可以用每秒4000比特的速度傳輸數(shù)據(jù),惡意軟件甚至可以讓閃爍重復(fù),確保數(shù)據(jù)不會(huì)丟失。
電腦LED燈一直閃光,當(dāng)惡意軟件運(yùn)行時(shí)不太可能引起懷疑。研究人員還發(fā)現(xiàn),如果每次閱讀的數(shù)據(jù)不到4k字節(jié),LED閃爍的時(shí)間連1/5毫秒都不到。利用“on-off keying (OOK)”系統(tǒng),閃爍將信息發(fā)送到攝像頭和光傳感器。智能手機(jī)攝像每秒只能接受60比特的數(shù)據(jù),GoPro相機(jī)每秒可以接收120比特,速度太慢,于是研究人員使用西門(mén)子光電二極管傳感器,它每秒可以傳輸4000比特的數(shù)據(jù)。
讓LED燈快速閃爍,不被人眼察覺(jué),同時(shí)用光傳感器收集數(shù)據(jù),攻擊者完全可以做到。研究人員建議,如果想防止攻擊者入侵,用氣隙系統(tǒng)隔離機(jī)器,將它放在安全的房間,遠(yuǎn)離窗戶(hù)。
我們可以大樓的窗戶(hù)上鋪一層薄膜,它可以屏蔽攝像頭閃光,市場(chǎng)上還有軟件可以接入硬盤(pán),制造噪音,當(dāng)攻擊者通過(guò)硬盤(pán)LED燈竊取數(shù)據(jù)時(shí)可以干擾。
要想阻止攻擊,簡(jiǎn)單、有效的辦法就是將LED燈蓋住。如果無(wú)人機(jī)看不到LED燈光,就沒(méi)有辦法竊取數(shù)據(jù)了。