今天看 cctv 的报道,颠覆了我的计算机知识,

2015-02-03 00:35:47 +08:00
 whoops

大致意思是说,通过无线检测任意一台电脑辐射掌握电脑使用情况,还能通过发射带有病毒的电磁波把病毒强行写入电脑。前半段还靠谱些,以前记得有人通过探测键盘发出电磁波来判断键盘输入,但是对距离和环境的背景电磁波有严格要求,不知道技术是不是进步的这么快能检测到任意一台电脑了。后一段我就呵呵了。
视频链接:,
http://tv.cntv.cn/video/C10318/47707e6ef2e742e89423c67cf799ffd0

7692 次点击
所在节点    信息安全
61 条回复
whoops
2015-02-03 01:46:43 +08:00
@txlty 后半段所指的不是震网病毒,三楼我有说明。
txlty
2015-02-03 01:48:47 +08:00
@9hills @ whoops
新闻说三大武器:舒特、野蜂、震网病毒。
哪里说 “震网病毒” 是通过 “野蜂” 投送的了??
9hills
2015-02-03 01:50:56 +08:00
@txlty 你先看看你的回复:

======
txlty 10 分钟前
后一段怎么还呵呵了?????
======

看看lz的原帖

======
大致意思是说,通过无线检测任意一台电脑辐射掌握电脑使用情况,还能通过发射带有病毒的电磁波把病毒强行写入电脑。前半段还靠谱些,以前记得有人通过探测键盘发出电磁波来判断键盘输入,但是对距离和环境的背景电磁波有严格要求,不知道技术是不是进步的这么快能检测到任意一台电脑了。后一段我就呵呵了。
=======


任何高中毕业的语文阅读理解及格的人都能看到,lz说的后一段指的是「还能通过发射带有病毒的电磁波把病毒强行写入电脑」
txlty
2015-02-03 01:56:05 +08:00
@whoops 抱歉,确实没注意。
@9hills 你说的没错。看看我的回复,再看看新闻视频。没有一句话说“震网病毒”是通过“舒特/野蜂”投送的。只是有人这么理解了。
9hills
2015-02-03 01:59:18 +08:00
@txlty 呵呵
1. lz对后一段呵呵
2. 你对lz反呵呵
3. 然后我也呵呵
whoops
2015-02-03 01:59:31 +08:00
@txlty 新闻里没说,并且我也从没没说 “震网病毒” 是通过 “野蜂” 投送。不要给我替换观点啊,
不知那句让你理解成我表达的是““震网病毒” 是通过 “野蜂” 投送”,
再看三楼,
我原文是“”我所说的后半段是指视频里是说用电磁波写入病毒的那段“。
efi
2015-02-03 02:11:09 +08:00
少见多怪。一个新的side channel攻击,来源:

Air-Gapped Computers Can Be Compromised Using EM Side-Channel Attacks, Say Researchers
http://www.tripwire.com/state-of-security/latest-security-news/air-gapped-computers-can-be-compromised-using-em-side-channel-attacks-says-researchers/

AN AIRGAP WON’T SECURE YOUR COMPUTER ANYMORE
https://hacked.com/airgap-wont-secure-computer-anymore/

A Practical Methodology for Measuring the Side-Channel Signal Available to the Attacker for Instruction-Level Events
http://users.ece.gatech.edu/~az30/Downloads/Micro14.pdf

起码CCTV的报道水平比你发帖的水平要强。
9hills
2015-02-03 02:21:26 +08:00
@efi 又见半瓶子醋,刚给「透明计算」洗地就来这里扯淡。

side channel 攻击能做到「发射带有病毒的电磁波把病毒强行写入电脑」这种程度?也是强行看不懂自己贴的英文文章。
whoops
2015-02-03 02:44:32 +08:00
@efi 不光英文水平,你的语文水平比我的发帖水平强不到哪里去。
对于你贴出来的攻击方法,我表示没有少见多怪,
在第0楼,我对前半段是赞同的,我所举的键盘例子虽然攻击方式内容不一样,但是也是属于”通过无线检测任意一台电脑辐射掌握电脑使用情况“,此种方式我在原文里说”但是对距离和环境的背景电磁波有严格要求“,你的第一个链接里不也有提及 These voltage fluctuations, in turn, release EM radiation, which can be captured and analyzed at up to six meters away.
efi
2015-02-03 02:53:07 +08:00
@9hills 你还在为你厂使用开源CentOS而不给RedHat交订阅费而以开源自豪么?

“发射带有病毒的电磁波把病毒强行写入电脑”换句话说就是“从无线网SSH登陆电脑提升权限植入木马”,以你的智力是否无法理解?
efi
2015-02-03 03:08:46 +08:00
@whoops 我不知道“舒特”原文是什么,你听到的是广州日报编译的内容,中文如下

美军目前已拥有代号为“舒特”的网络战武器——它能通过无线监测任意一台电脑产生的电磁辐射掌握该电脑的使用情况,从而在“有事”时直接向目标电脑发射带有病毒代码的电磁波,将病毒代码强行“写入”电脑。

不知道问题是出在是你的听力,还是你的理解,还是广州日报的翻译,这种东西肯定是有的。我随便一找,Defense News说:

It was right around that time that scientists began to turn their attention to another project: trying to access these protected networks remotely, through the air, by reading activity via electromagnetic field distortions and inserting code via radio frequencies. Accessing these networks — networks that don’t have wireless routers and aren’t connected to the Internet — became something of a holy grail, dubbed “jumping the gap.”

[...]
The TECWD challenge would be a technique that would transmit not a destructive pulse but a signal finessed to a specific network. It’s more scalpel than sledgehammer.

The technology does exist, but the ability to add data still has limitations, mainly proximity and bandwidth, experts said. The “transmission” system has to get quite close to the targeted network. And at current levels, complex data can take extended periods to insert. Experts declined to provide full specifics on data transfer rates and range for data insertion using radio frequencies, citing the classified status of the capabilities and national security issues.
9hills
2015-02-03 03:20:33 +08:00
@efi 你的解释简直是天才

这么说我放个电视就可以说「用电磁波将视频信息强行插入电视,让其自动播放」
按下遥控器就是「用红外线强行控制家用电器,从而引发极大的安全风险」
搞一个ssh远程就是「在全球最大的分布式网络(注:Internet)中,通过长达数千公里的远程连接(光纤),从而获得对方关键系统的最高控制权」

怪不得为「透明计算」洗地,原来是精通这种瞎扯淡的写文风格。
9hills
2015-02-03 03:26:09 +08:00
@efi 不要崇洋媚外,外媒在科学问题上顶多比国内强那么一丁点,大部分都是瞎扯。

paper和会议,拿出来。别拿什么无线连接中的SSH登陆糊弄人。。。
efi
2015-02-03 03:28:34 +08:00
@9hills 估计你没有见识过专利要求书,才会大惊小怪。

透明计算的评论中HowardMei的算是中肯,你和其他人的关于开源的论据太naive我看不下去,不得不提两句,看把你急的。
9hills
2015-02-03 03:33:15 +08:00
@efi HowardMei ? 我咋没看到这个人有回复,想了想原来是曾经被Block了,这也是个神人
也算是物以类聚,人以群分。看来Block的很对。
efi
2015-02-03 03:39:45 +08:00
@9hills 很久以前我曾经因为你低质量无脑乱喷贴太多而把你block了,后来因为群众经常引用你又全部恢复了看看你有没有什么改进,结果还是毫无干货。不过我只block发广告的,欢迎。
9hills
2015-02-03 03:46:11 +08:00
@efi 。。不过话说来,我还真回去看了下HowardMei在透明计算下的评论,这个人虽然很神,但是电子方面的造诣还是有的,我不相信他会挺透明计算

没想到他写的还不错,只是可能你没看懂罢了。。说一个「理论上没有遵循理论评价的标准,产品上没有遵循产品评价的规范」,你知道在学界这些是怎么一个形容词么,当年老板就这么给我说的,我已经转行。
efi
2015-02-03 04:06:35 +08:00
@9hills 你没看懂吧,他说的关键是“其实无法评价”“说它好坏根本无意义”,你就来拿“没有标准”作为标准。云计算,网格计算,普适计算,物联网,SDN这些是范式,paradigm,是用来制定评价标准的标准。用几个开源实现,几个论文引用来评价,层次太低。你在学界时间短了,学界也只是一个界。他中间那一段小政府自由市场经济的观点很局限,允许私人风投押宝为什么不允许国家押宝?
xifangczy
2015-02-03 04:55:01 +08:00
监听。。我信。写入?待考察。
ltm
2015-02-03 08:58:15 +08:00
玄学已经扩展到计算机领域了。
原理都说不明白,简直是狗屁不通,通过电磁波写入程序,这简直就是计算机科学的神创论。
居然还有人拿国内媒体的报道当论据,太样了吧。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/167746

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX