是不是在過去的很長一段時間內(nèi)都以為拔了網(wǎng)線、斷了無線、不接U盤,設(shè)備們就徹底沒有數(shù)據(jù)連接徹底安全了呢?德國的一組科學(xué)家說,不是的——還有聲波這個通道。
德國Wachtberg的一個團(tuán)隊最近成功地驗證了一類通過聲波通信的惡意插件,可以讓兩臺沒有聯(lián)網(wǎng)的PC間進(jìn)行數(shù)據(jù)交換,而且利用的硬件僅僅是設(shè)備自帶的普通聽筒跟麥克。
研究小組的成員Michael Hanspach和Michael Goetz在介紹中寫道,聲波原本并不在PC預(yù)設(shè)的通信方式之內(nèi),但他們成功地建立了用聲波加密的信道,然后讓設(shè)備相互傳了一些密碼和小數(shù)據(jù)量的資料。關(guān)鍵是這個過程不需要額外的擴(kuò)展設(shè)備,通過設(shè)備上的普通聽筒和麥克就能完成調(diào)制和解調(diào)信息的過程(所以叫作空氣貓)。
過去人們根本沒有意識到聲波也可以作為入侵設(shè)備的一種手段,但當(dāng)下的手機(jī)、平板和PC都開始具備實時監(jiān)聽的能力。比如Moto X以及Xbox> 當(dāng)然,目前在實際應(yīng)用中還沒有發(fā)現(xiàn)這類聲波通信的惡意插件,但一個充滿好奇心的研究沒準(zhǔn)就打開了潘多拉魔盒。
德國的這支團(tuán)隊同期也在研究反入侵的方式,比如增加低通濾波模塊或者在音頻的輸入端設(shè)定主動防御。
不過對普通消費者來說,這點沒有太多的擔(dān)憂,因為當(dāng)前接入網(wǎng)絡(luò)的設(shè)備只會越來越多,只是廠商們要開始忙活聲波端的安全策略。