窃听无线键盘 暗黑微信群 我在保密大会上进入的神秘体验区 (键盘监听)

不久前雷锋网宅客频道编辑收到了来自360小伙伴的邀约,邀请我们参加在青岛举办的保密技术交流大会。为了学习技术(其实是青岛海鲜),编辑立马应了下来。

本来以为保密大会只是个与内容相关的名字,但到了现场发现保密级别相当高了。因为10月31日来到主会场的我们,没进去……对,就是这样。

进不去主会场的编辑决定逛一下展区,这次保密大会设有四大展区,分别为北京地区展台,上海地区展台,以及地方展台,另外还有一个神奇的展厅——观众体验区。

体验什么?

亲身体验保密设备安全性吗?(编辑情不自禁露出了一本正经的微笑~)

但逛了一圈发现,原来理解错误了,其实是让你体验被黑客“搞”的感觉。

比如一进去就看到的暗黑微信群。

暗黑微信群,窃听无线键盘,我在保密大会上进入的神秘体验区

上图就是一个放大版的手机界面,主要展示的是潜伏在微信群中的聊天机器人不仅可以通过微信聊天窃取用户的隐私数据,还可能被钓鱼或者受到木马攻击。

比如暗黑微信群中隐藏了一个窃取用户隐私的木马软件,它可以密切监视并收集着群中聊天用户不小心泄露的各种隐私数据,比如手机号码、家庭住址等。收集的用户信息会被售卖给电话营销、网络营销甚至网络诈骗集团。

至于网络钓鱼,可能是黑客们在群里以手机红包形式分享网络钓鱼链接,诱骗用户去点击并填写个人信息,实现对用户个人账号的入侵。

暗黑微信群,窃听无线键盘,我在保密大会上进入的神秘体验区

比如图所示就是一个中国移动获取红包链接,只要在页面中填写了手机号码以及验证码,骗子就能登陆你的移动商城,用户的实名信息就会暴露。

还有一些群里会通过二维码分享手机木马链接,一旦用户不小心点击下载了伪装的手机木马软件,黑客可以实现对用户手机完全控制,包括读取手机内各种资料,并获取手机的最高控制权限。

硬盘指示灯泄密

展台另一边展示的是办公室窃密场景,其中包括打印机、复印机、扫描仪、碎纸机窃密,文档水印窃密,手机充电桩窃密……好了编辑已经不准备办公了。

暗黑微信群,窃听无线键盘,我在保密大会上进入的神秘体验区

其中闪闪发光的指示灯吸引了编辑注意力,这个攻击原理大概是攻击者先想办法在涉密计算机中植入病毒,这个病毒可以控制指示灯闪烁频率。因为计算机的指示灯闪烁频率包含特定信息,电脑处理的文档,图片等内容,都是以01二进制存在,而指示灯亮灭亮灭就代表这两种状态。

暗黑微信群,窃听无线键盘,我在保密大会上进入的神秘体验区

这时候旁边若有一台摄像头或者录像设备就可以将这种亮灭捕获下来,并对此二进制进行解密还原,进一步获取你的文档,图片等资料。

总之,如果有间谍想要窃取商业机密,完全可以在业务人员的电脑中植入相应病毒,自己躲在摄像头另一头偷偷将这些无价信息还原出来。

想要窃密的人也不止这一种手段,只要对方想,什么工具都可能成为攻击武器。比如通过电力载波,或者U盘拷贝东西会有辐射,可以检测辐射还原数据。

最重要的是,这一套骚操作对用户来说是完全无感知的。

便携式手机定位体验

不久前雷锋网宅客频道曾发表过一篇文章《 一种用手机号码定位机主的理论方法 》,引起了不少读者的热情,

但实际上,根据手机号定位用户还有其他办法,在展台上编辑就看到了一种展示。

保密场所手机管控系统主要用于对保密场所的非法手机进行侦控,能够主动发现并快速定位非法手机,防止通过手机泄密。这里主要通过综合采用手机侦控技术和终端定位技术对非法手机进行管控和定位。

其中手机侦控技术用于吸附不同制式下的手机,并获取相关手机的SIM卡信息,然后伪装成非法手机与外界进行通信,从而实现对非法手机的侦控。

终端定位技术,首先采用基于TDOA的定位技术,对非法手机快速粗定位,然后采用基于能量的定位技术对非法手机进行精准定位。

无线鼠标、键盘——窃听风云

虚拟键盘 AI.type 曾在去年年底被曝泄露 3100 万用户信息,但无线键盘以及鼠标也不一定安全。

比如无线键盘工作时候发送的数据以无线电波信号作为载体,而无线电波很容易被接受,只需要利用无线电波接收器进行反调试、反编码就可以还原出按键的词。毕竟实际工作中大家更多是传输文档,选择的输入法多是五笔,拼音,根据按键间隔很容易就分析出输入的内容,进而还原整个文档。

无线鼠标也如此,鼠标工作时候发送的是鼠标当前的坐标值。单纯无线鼠标被黑风险很低,但也并非没有这种情况,在一些特种行业,比如卫星测控,舰船设计中,会输入很多参数,如果在输入参数过程中同时截获了按键值和鼠标坐标的话,就可以非常容易推测出你输入的参数值,风险很高。

据展示人员说,无线电波接收器的普通展示距离是7米,但是情报工作人员其实可以有更远的接收距离,还可以用特种天线,特殊的硬件产品做信号过滤,降噪处理。

事实上,展台上所展示的恶意攻击行为只是现实生活的冰山一角,正如360企业安全集团总裁吴云坤在发表演讲时候提到的,大数据、人工智能、物联网和云计算等新技术的应用,推动以大数据为核心的数字化创新浪潮,引起整个IT基础架构的变化。这些新技术在带来高效、灵活、智能和便利的同时,也引入了全新的安全风险。

在新技术环境下,安全风险同样出现在包括保密网络的内网中。目前保密领域主要面临七大挑战。

对于保密工作来说 ,任重而道远。

雷锋网宅客频道(微信公众号:letshome),专注先锋科技,讲述黑客背后的故事,欢迎关注。

暗黑微信群,窃听无线键盘,我在保密大会上进入的神秘体验区

原创文章,未经授权禁止转载。详情见 转载须知 。


本文地址: https://www.gpxz.com/article/0f91f182af5dfd720546.html
全局中部横幅
全局中部横幅
呼和浩特市凌达新产品开发有限公司

呼和浩特市凌达新产品开发有限公司主营业务主要有:产品研发销售、广告创意彩印。可印刷制作宣传单、画册、书刊、海报、手提袋、包装礼盒、档案袋、表格联单、无碳复写、不干胶、信封、信纸、广告促销品、挂历、台历、对联、扑克、条幅、喷绘、形象墙、党建墙、标识标牌、广告工程等。

高压水清洗技术网

巴洛仕集团专业清洗置换,动火清洗,化工拆除清洗,动火前清洗置换,化工投产前清洗,管道清洗,氧气管道脱脂清洗,设备清洗钝化,循环水清洗预膜等

创客火官网

深圳市创客火科技有限公司(简称Makerfire)成立于2013年,主要从事开源硬件、智能硬件、航模配件、无人机整机及其配件的研发、定制生产及海外销售事业。为全球的创客教育、无人机行业应用领域提供产品和无人机整体应用解决方案,客户遍布国内外。

抚顺网站建设

英特企业在线为抚顺知名网站建设、网页设计、网站推广、网站制作企业,十七年来,我们为数百家企事业单位提供了优质专业服务,欢迎致电024-52787615咨询。

复古传奇

复古之家-bb45.com-专为游戏爱好者提供复古传奇私服、新开传奇网站、传奇sf发布、zhaosf、单职业传奇、迷失传奇,传奇私服,新开传奇发布的传奇游戏资讯

武汉货运公司,武汉物流公司

正广通物流是一家从事武汉到全国的陆运、空运、海运物流服务的武汉物流公司。正广通物流公司以快捷、准时、安全、优惠的服务宗旨为广大客户服务!

隔震支座

河北派伦建筑设计有限公司主要从事各种类型建筑隔震支座的生产,我们的支座产品主要是通过减震材料的消能作用,降低结构在地震作用下的加速度反应。其作用是承受操作振动和地震、台风等极端天气下的振动载荷,保证建筑稳定与安全。

新疆彩钢

新疆彩钢厂乌鲁木齐望腾彩板钢构有限公司联系人:李经理联系电话:1809968985218099689851主要产品有新疆彩钢板,彩钢瓦,彩钢夹芯板,岩棉夹芯板,聚氨酯夹芯板,玻璃丝棉夹芯板,组合楼板等.新疆彩钢板厂竭诚为您提供优质的服务!经多年的不懈努力,公司有很大的发展,已跻身于新疆彩钢行业前列.

【辰安科技】

北京辰安科技股份有限公司(辰安科技,股票代码:300523)成立于2005年,是一家源于清华大学,由中国电信控股的高科技上市企业,是清华大学在公共安全领域的科技成果转化单位。公司以城市安全、应急管理、消费者业务、装备与消防、安全文教、海外公共安全等领域的成熟应用与产品,面向各级政府和监管部门、各类企业提供相关产品及服务。

废气处理

苏州天之乐环境科技有限公司专业提供废气处理,废气处理厂家,废气处理设备,电子厂废气处理,喷漆废气处理,是行业中极具实力的品牌销售和服务机构。业务咨询:15051501427

拿破仑之全面战争

拿破仑之全面战争游戏专题;提供拿破仑之全面战争中文版下载,拿破仑之全面战争攻略大全,拿破仑之全面战争汉化补丁,拿破仑之全面战争视频解说,攻略视频,修改器,汉化下载,完美存档,MOD,配置,教学,截图,壁纸等资料。更多《拿破仑之全面战争》相关内容尽在游侠网。


全局底部横幅