新型气隙攻击:普通嵌入式设备被变成射频接收器,几十米外可传数据
chaumian · x · 2026-09-18
- 德国研究者 Paul Staat、Daniel Davidovich 与 Christof Paar 在 arXiv 发布论文,展示针对气隙(air-gapped)系统的无线渗入攻击:此前的电磁侧信道研究主要做数据外泄,这项工作反其道而行——让恶意代码获得对被攻陷系统的指令控制。
- 核心原理:利用 PCB 走线和片上 ADC 的寄生射频敏感性,把普通嵌入式设备变成无意的无线电接收器。不需要麦克风、LED、温度传感器等专用组件,且在非视距场景下可用。
- 评估了 12 款商用嵌入式设备和 2 个自制原型,全部在 300-1000 MHz 频段表现出接收能力;普通微控制器评估板可在几十米外以最高 100 kbps 的速率可靠恢复通信信号。
「安全」频道最新
- 1T 参数模型每秒不到 1 字节,权重外泄论遭逐条硬刚 — basedjensen · 2026-09-18
- 前 Anthropic 安全工程师:人类终于有机会「掌舵」超级智能 — JeffLadish · 2026-09-18
- 两名黑客 72 小时攻破 OpenAI 员工账号,还向内部代码库提 PR 证明 — nptacek · 2026-09-18
- 把 Claude Opus 骗去做 CTF,一道 /goal 命令绕过安全护栏 — xeophon · 2026-09-18
- 安全老将 Halvar Flake:AI 或可利用侧信道,但受信息论与物理极限约束 — basedjensen · 2026-09-18
- 安全研究者批夸大论:侧信道攻击不等于模型能穿透气隙网络 — BlancheMinerva · 2026-09-18