0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

声波攻击破坏硬盘原理

pIuy_EAQapp 来源:未知 作者:李倩 2018-06-07 15:10 次阅读

6月6日讯 浙江大学和密歇根大学的研究人员在 IEEE 2018年安全与隐私研讨会(5.21-5.23)上发表了其“利用声波攻击破坏硬盘”的研究。在对这种声波攻击进行的演示过程中,研究人员可通过目标电脑的内置扬声器播放超声波声音,或利用目标设备附近的扬声器对硬盘造成物理损坏,甚至可让电脑死机。

硬盘运作风险

传统硬盘透过涂布磁性物质圆形碟盘储存资料,利用读写头定位并读取记录的资料。在读取资料时,由于一切读写动作需要机械操作,因此传统硬盘运作时需要有稳定的环境,以避免出现震动而导致运作不正常情况的发生,更严重者则会因为读写头撞击碟盘进而导致硬盘及硬盘内的资料永久毁损。

不同的物体对于不同频率的声波有着不同反应,当物体在某个特定频率之下的振动比其它频率更高,称之为该物体的共振点。电脑零组件当然有共振点特性,对于目前电脑系统当中唯二还使用机械运作原理的传统硬盘而言,共振容易使得读写头定位偏离磁轨,从而导致读写失败,影响整体电脑系统正常运作。

声波攻击破坏硬盘原理

由于机械硬盘(HDD)暴露在物理振动中,研究人员经演示证明,特制声波信号可使 HDD 内部组件产生显著的振动,最终导致依赖 HDD 的系统崩溃。

为了防止声波共振引起磁头碰撞,现代 HDD 使用震动传感器驱动的前馈控制器,以检测此类活动,并在读写数据时提高磁头定位的精准度。然而,这组研究人员发表的研究论文显示,声波和超声波信号会导致震动传感器误报,从而导致 HDD 的磁头在不必要的情况回到启停区。声波攻击演示说明,攻击者可对闭路电视系统和桌面电脑中的 HDD 成功发起攻击。

研究论文中写到,攻击者可利用硬盘的漏洞引发系统级的后果,例如通过内置扬声器致使笔记本电脑的 Windows 系统崩溃,或阻止监控系统录制视频

攻击者可诱骗用户播放电子邮件或网页中的这种恶意音频,借助附近的外部扬声器或目标系统自带的内置扬声器发起此类攻击。

实验效果:多个品牌机械硬盘受影响

研究人员在实验中测试了多种 HDD 的声波和超声波干扰测试,涉及的品牌包括希捷、东芝和西部数据。实验发现,超声波只需5-8秒就可引发机械硬盘错误。而持续时间超过105秒或更长时间的声波干扰会导致视频监控设备中的西部数据 HDD 从振动开始就停止录制,直到设备重启。

研究人员解释指出,如果受害者未在被攻击系统的附近,攻击者便可以利用任何频率的声音(包括人耳可听见的)攻击系统。系统的实时摄像流不会显示攻击迹象。此外,系统也不提供任何方法了解环境中的音频。因此,如果受害者不在系统附近,攻击者便可利用音频,在不被察觉的情况下发起攻击。

研究人员还能破坏运行 Windows 和 Linux 操作系统的桌面电脑和笔记本的 HDD,他们仅需45秒就能让 Dell XPS 15 9550 笔记本电脑卡顿,仅需125秒就使之崩溃。

如何防御?

研究人员提出了检测并防范此类攻击的防御措施,包括:

Ÿ部署新的前馈控制器,通过固件更新削弱声波干扰;

Ÿ检测超声波触发震动传感器的活动,通过传感器融合方法防止磁头在不必要的时候回到启停区;

Ÿ使用消音材料削弱信号。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 传感器
    +关注

    关注

    2548

    文章

    50678

    浏览量

    752010
  • 声波
    +关注

    关注

    0

    文章

    51

    浏览量

    19461
  • 机械硬盘
    +关注

    关注

    1

    文章

    221

    浏览量

    25370

原文标题:高校研究:声波攻击5秒可引发机械硬盘错误!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    金属氧化物压敏电阻的冲击破坏机理&高能压敏电阻分析

    以氧化锌为主的金属氧化物阀片在一定的电压和电流作用下的破坏可分为热破坏和冲击破坏两类。 热破坏是指氧化锌电阻在交流电压持续作用时发生的破坏,
    发表于 03-29 07:32

    [分享]基于GPS授时及时钟细分的管线破坏定位

    ; 系统工作过程:在管线的相邻四个站点上各安装一只声压传感器,探头伸入到管道内部与管内流体相接触,当管路中部某处遭受破坏或发生泄漏时,破坏点的特征声波分别沿管线向两端传播至声压传感器,声波
    发表于 03-30 16:39

    最新防攻击教程

    最新防攻击教程 别人攻击的使用方法 传奇防御攻击 传奇攻击方法超级CC 超级穿墙CC 穿金盾CC 穿墙CC攻击器 防穿墙DDOS 传奇网关
    发表于 09-06 20:42

    如何理解流量攻击和防护好攻击 锐讯网络高防服务器-罗沛亮

    目前,信息技术的发展为人们带来了很多方便。无论是个人社交行为,还是商业活动都开始离不开网络了。但是,网际空间带来了机遇的同时,也带来了威胁。其中DOS 就是最具有破坏力的攻击,通过这些年的不断发展
    发表于 01-08 21:17

    基于超低功耗处理器防止侧信道攻击

    作者:ARC处理器,产品营销经理,Angela Raucher当为物联网应用增加额外安全措施时,如加密和授权措施,黑客必须花费更多努力才能获得所需信息、或破坏网络工作。他们所花费的努力和时间将取决于
    发表于 07-26 07:13

    防御无线传感器网络中虫洞攻击是什么?

    虫洞攻击是一种针对无线传感器网络路由协议的特殊攻击,一般由至少两个合谋节点协同发起。合谋节点通过建立起一条高带宽高质量的私有信道来对数据进行吸引和传输,通过扰乱路由分组的传输达到破坏网络正常运行
    发表于 04-15 06:24

    网络攻击的相关资料分享

    持续检测现有网络中的流量变化或者变化趋势,从而得到相应信息的一种被动攻击方式。主动攻击:是指通过一系列的方法,主动地获取向被攻击对象实施破坏的一种
    发表于 12-23 07:00

    网络攻击常用手段

    通常的网络攻击 一般是侵入或破坏网上的服务器主机盗取服务器的敏感数据或干 扰破坏服务器对外提供的服务也有直接破坏网络设备的网络攻击这种
    发表于 03-16 17:55 34次下载

    ddos攻击能防住吗?ddos攻击预防方法分析

    就具有很大的破坏性。 ddos攻击特性是分布式;在攻击的模式改变了传统的点对点的攻击模式,使攻击方式出现了没有规律的情况,而且在进行
    发表于 12-28 11:38 3.3w次阅读
    ddos<b class='flag-5'>攻击</b>能防住吗?ddos<b class='flag-5'>攻击</b>预防方法分析

    比特币攻击向量正在以破坏网络的方式强占敌方资源

    到目前为止,我们已经研究了发生在协议级别的比特币攻击向量——女巫/日蚀攻击和51%的攻击,这些攻击破坏网络的方式强占敌方资源。
    发表于 12-03 11:29 1035次阅读

    什么是DoS攻击都有哪些类型

    DoS攻击有许多不同的方式和规模。由于并非所有设备和网络都以相同的方式受到攻击,因此那些试图破坏的要具有创造性,要利用系统配置中的可能的各种漏洞的方式(进行攻击)。
    发表于 01-09 10:36 9608次阅读

    区块链可以解决物联网带来的问题吗

    物联网面临的威胁,包括对设备的未经授权的物理访问,以及软件攻击,如病毒和蠕虫,以及拒绝服务攻击破坏物联网网络,以及中间人攻击的可能性,即使用暴力方法破解密码。区块链可以通过提供一个更自动化的安全和
    发表于 05-29 13:42 1913次阅读

    僵尸网络攻击破坏联网设备,近200万台物联网类设备存在缺陷

    黑客使用大量受感染物联网设备进行网络攻击,社会对物联网设备安全的重要性缺乏认识。
    的头像 发表于 07-31 17:31 3198次阅读

    物联网时代网络攻击破坏社会稳定

    而这种大环境的变化,也让网络安全行业面临着前所未有的巨变。齐向东说:“在互联网时代,我们主要防止数据被破坏、被泄漏和网络瘫痪;在网络空间安全时代,安全目标是包含设施、数据、用户、操作在内整个网络空间的系统安全。
    的头像 发表于 08-24 10:14 2790次阅读

    什么是 DDoS 攻击及如何防护DDOS攻击

    什么是DDoS攻击?当多台机器一起攻击一个目标,通过大量互联网流量淹没目标或其周围基础设施,从而破坏目标服务器、服务或网络的正常流量时,就会发生分布式拒绝服务(DDoS)攻击。DDoS
    的头像 发表于 07-31 23:58 1120次阅读
    什么是 DDoS <b class='flag-5'>攻击</b>及如何防护DDOS<b class='flag-5'>攻击</b>