论文部分内容阅读
企图对网络进行破坏的攻击者在使用越来越多的工具,有时这些工具似乎只会出现在间谍科幻片中。但它们却是真实存在的。
其实这些工具或手段并非很多朋友想象的那么神秘,它们很多其实也都是出于合法的目的开发而来的,只是经常被恶意分子用于非法的活动中。所以了解这些常用的监视手段,对我们今后的工作、生活,甚至是自我保护或许都会有很大的帮助。
1 无线键盘窃听:Remoteexploit.org公司为捕捉并解密无线键盘信号的设备研发了一款开源硬件设计及配套软件。该设备使用的无线接收器可以藏到衣服里面或伪装成普通物件,将其放到个人电脑附近的桌子上就能窃取信号。
这项名为Keykerild的技术针对27MHz无线键盘,利用remote-expoit.org早些时候发现的安全漏洞截取键盘输入信号。该公司计划制造及销售该硬件。
2 有线键盘窃听:键盘发出来、表明按下了哪个键的电磁脉冲既会通过键盘和电脑本身的接地装置传输,也会通过大楼内接人电脑所用电线的接地装置传输。
放在电线接地装置处的探针能获取这些电磁波动,电磁信号被捕捉后可以转换成字符。几十年来,人们早知道存在这种窃听的可能,而且许多专家也证实,间谍机构对此进行了改良,让这项技术变得很实用。网络安全咨询公司InversePath的两名研究人员Andrea Barisard和Daniele Bianco在今年的黑帽美国大会上展示了在这方面的研究成果,希望引起更多的民众研究这种攻击技术。
3 通过激光窃听笔记本电脑:将激光对准笔记本电脑发射,然后捕捉敲键时发出的震动,这让攻击者有足够的数据来推测敲人的是什么内容。每个键都会发出有别于其他任何键的一组独特震动。Barisani和Bianco表示,空格键发出的一组震动尤为独特。
语言分析软件有助于确定哪一组震动对应于哪一个键;他们表示,如果攻击者知道所用的语言,输入信息就会暴露无遗。
4 商用击键记录器:早期的击键记录器是一种以直接插入方式与键盘相连的设备,但它们出现了更高级的软件工具,可以捕捉击键内容,并存储起来或发送到攻击服务器。商用击键记录器把软件装到存储棒上,存储棒插入到目标电脑上后偷偷植入软件;要想下载收集的数据,只要把存储棒插入到另一台电脑上即可。
5 手机成为远程激活的窃听嚣:装入到某几款手机上的软件会让手机振铃静音,并且屏蔽荧屏发光功能,这样在手机接到电话时,就不会发出任何声光提示了。然后,拨叫方就能在手机所在的房间窃听通话。
据媒体报告称,美国联邦调查局(FBI)已获得法院的许可,可以利用这项技术来监视纽约黑手党的可疑成员。
6 窃取手机SlM卡资料:如果攻击者暂时搞到了手机,他们就能使用商用软件来下载及读取SIM卡及里面存储的电话号码、通话记录、短信和照片等资料。
比方说,PhoneFfle Pro这款装在USB存储棒上的软件声称就能下载及显示SIM卡资料。
7 执行部门根据声纹来窃听:电话公司的语音交换机包含一种软件,能够搜索通过该交换机的所有通话,查找与几组特定声纹匹配的语音。技术监视对抗专家IamesAtkinson表示,一旦交换机找到了匹配的语音,就会开始录下通话内容,并通知执法官员。
这项功能旨在支持《法律执行通信协助法》(CALEA)——该法案要求电话公司接到法院命令后为执法人员提供便利。以窃听特定的通信内容。
8 远程捕捉电脑数据:根据一项名为电脑和互联网协议地址验证器(CIPAV)的粗浅技术,联邦调查局将能够远程追查个人电脑的数据。
这项技术的细节从来没有被公开披露过,但它们曾被用来追查发送电子邮件炸弹威胁的中学生的下落。CIPAV可以获取IP和MAC地址、运行中进程、已访问网站、操作系统版本、与目标电脑连接的攻击电脑的注册用户和日志记录。据认为,具有这种功能的软件是通过利用即时讯息工具来植入的。
9 有线电视网终成为可以被利用的网络:技术监视对抗专家lames Atkinson表示,因为大多数有线电视网络实际上通过集线器连接,所以任何节点都能监视其他任何节点的流量。他表示,电视网络的安全机制基本上很简单,所用加密方法很容易被有基本技术本领和普通加密工具的人破解。
10 手机监视:商用软件声称可以捕获手机通话和文本信息。攻击者必须碰到手机本身,才能上传具有这种功能的软件。
市面上有几个品牌的商用软件,但也有人在网上投诉说:这类软件的效果不像宣传的那么神奇;或者用起来比厂商们说的来得复杂。
其实这些工具或手段并非很多朋友想象的那么神秘,它们很多其实也都是出于合法的目的开发而来的,只是经常被恶意分子用于非法的活动中。所以了解这些常用的监视手段,对我们今后的工作、生活,甚至是自我保护或许都会有很大的帮助。
1 无线键盘窃听:Remoteexploit.org公司为捕捉并解密无线键盘信号的设备研发了一款开源硬件设计及配套软件。该设备使用的无线接收器可以藏到衣服里面或伪装成普通物件,将其放到个人电脑附近的桌子上就能窃取信号。
这项名为Keykerild的技术针对27MHz无线键盘,利用remote-expoit.org早些时候发现的安全漏洞截取键盘输入信号。该公司计划制造及销售该硬件。
2 有线键盘窃听:键盘发出来、表明按下了哪个键的电磁脉冲既会通过键盘和电脑本身的接地装置传输,也会通过大楼内接人电脑所用电线的接地装置传输。
放在电线接地装置处的探针能获取这些电磁波动,电磁信号被捕捉后可以转换成字符。几十年来,人们早知道存在这种窃听的可能,而且许多专家也证实,间谍机构对此进行了改良,让这项技术变得很实用。网络安全咨询公司InversePath的两名研究人员Andrea Barisard和Daniele Bianco在今年的黑帽美国大会上展示了在这方面的研究成果,希望引起更多的民众研究这种攻击技术。
3 通过激光窃听笔记本电脑:将激光对准笔记本电脑发射,然后捕捉敲键时发出的震动,这让攻击者有足够的数据来推测敲人的是什么内容。每个键都会发出有别于其他任何键的一组独特震动。Barisani和Bianco表示,空格键发出的一组震动尤为独特。
语言分析软件有助于确定哪一组震动对应于哪一个键;他们表示,如果攻击者知道所用的语言,输入信息就会暴露无遗。
4 商用击键记录器:早期的击键记录器是一种以直接插入方式与键盘相连的设备,但它们出现了更高级的软件工具,可以捕捉击键内容,并存储起来或发送到攻击服务器。商用击键记录器把软件装到存储棒上,存储棒插入到目标电脑上后偷偷植入软件;要想下载收集的数据,只要把存储棒插入到另一台电脑上即可。
5 手机成为远程激活的窃听嚣:装入到某几款手机上的软件会让手机振铃静音,并且屏蔽荧屏发光功能,这样在手机接到电话时,就不会发出任何声光提示了。然后,拨叫方就能在手机所在的房间窃听通话。
据媒体报告称,美国联邦调查局(FBI)已获得法院的许可,可以利用这项技术来监视纽约黑手党的可疑成员。
6 窃取手机SlM卡资料:如果攻击者暂时搞到了手机,他们就能使用商用软件来下载及读取SIM卡及里面存储的电话号码、通话记录、短信和照片等资料。
比方说,PhoneFfle Pro这款装在USB存储棒上的软件声称就能下载及显示SIM卡资料。
7 执行部门根据声纹来窃听:电话公司的语音交换机包含一种软件,能够搜索通过该交换机的所有通话,查找与几组特定声纹匹配的语音。技术监视对抗专家IamesAtkinson表示,一旦交换机找到了匹配的语音,就会开始录下通话内容,并通知执法官员。
这项功能旨在支持《法律执行通信协助法》(CALEA)——该法案要求电话公司接到法院命令后为执法人员提供便利。以窃听特定的通信内容。
8 远程捕捉电脑数据:根据一项名为电脑和互联网协议地址验证器(CIPAV)的粗浅技术,联邦调查局将能够远程追查个人电脑的数据。
这项技术的细节从来没有被公开披露过,但它们曾被用来追查发送电子邮件炸弹威胁的中学生的下落。CIPAV可以获取IP和MAC地址、运行中进程、已访问网站、操作系统版本、与目标电脑连接的攻击电脑的注册用户和日志记录。据认为,具有这种功能的软件是通过利用即时讯息工具来植入的。
9 有线电视网终成为可以被利用的网络:技术监视对抗专家lames Atkinson表示,因为大多数有线电视网络实际上通过集线器连接,所以任何节点都能监视其他任何节点的流量。他表示,电视网络的安全机制基本上很简单,所用加密方法很容易被有基本技术本领和普通加密工具的人破解。
10 手机监视:商用软件声称可以捕获手机通话和文本信息。攻击者必须碰到手机本身,才能上传具有这种功能的软件。
市面上有几个品牌的商用软件,但也有人在网上投诉说:这类软件的效果不像宣传的那么神奇;或者用起来比厂商们说的来得复杂。