当前位置:主页>资 讯>安全动态>

路由器LED闪灯泄露数据

  漏洞固件引发的死亡闪灯。



 

今年2月份媒体报道,硬盘闪灯会泄露数据。如今,以色列班古里昂大学的边信道专家们,将类似的方法应用到了路由器上。

路由器信号获取的吸引力在于:如果能让路由器泄露管理员凭证,那就不仅仅能突破一台主机,而是整个网络。

不过,相对的,搞定路由器也比针对单台主机下手要更难一些:你需要一个与目标路由器之间无阻隔的传感器,而且,必须拿到路由器的控制权。

如果你已经控制了路由器,该大学研究团队开发的“xLED”可以帮你往路由器操作上添加LED控制。或者,如该团队在论文中写的一样,有足够权限的攻击者可以跳过固件,直接让路由器执行恶意脚本。

下面的代码片段,就是Linux系路由器操作系统上所谓“最简”调制方法。

  算法 1. ModulateOOK

1: procedure ModulateOOK(nLED, data, T)

  2: openLED(nLED); // 以写模式打开 LED 文件

  3: while(data[i] !=0)

  4: if(data[i] == ‘0’) // 通过关闭 LED 调制 0

  5: setLEDOff(nLED);

  6: if(data[i] == ‘1’) // 通过打开 LED 调制 1

  7: setLEDOn(nLED);

  8: i++;

  9: sleep(T); // 睡眠 T 毫秒

  10: closeLED(nLED); // 关闭 LED 文件描述符

如果没触到操作系统,下面的shell脚本也相当简单:

// 方法 #1

  // 开启 LED

  1: echo 0 > /sys/class/leds/led_name/brightness

  // 关闭 LED

  2: echo 255 > /sys/class/leds/led_name/brightness

  // 方法 #2

  3: echo 1 > /proc/gpio/X_out // 开启 LED

  4: echo 0 > /proc/gpio/X_out // 关闭 LED

有时间的话,可以看看下面的概念验证视频,里面有个代码可以试试看能渗漏出什么来:



 

如果用摄像机来窥探LED,渗漏速率不会超过 1 Kbps:GoPro Hero5 运动相机能以 960比特/秒的速率录下LED闪动,但大多数摄像机仅能达到 120比特/秒。

如能物理接触到目标设施,事情就好做得多了:一个光学传感器(该团队用了 Thorlabs PDA100A )能以高达 3.5 Kbps 的速度运作。

或许最佳应对措施只剩下用胶带蒙上LED了,即便这么做会造成一些不便。另外,多注意一下你路由器上的固件。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

恶意程序使用路由器 LED 灯从安全网络窃取

恶意程序使用路由器 LED 灯从安全网络窃取数据

以色列本·古里安大学的研究人员开发出恶意程序,当安装到路由器或网关上时它能控制设...[详细]

路由器LED闪灯泄露数据

路由器LED闪灯泄露数据

漏洞固件引发的死亡闪灯。 今年2月份媒体报道,硬盘闪灯会泄露数据。如今,以色列班古...[详细]

首例受黑客影响的外交危机:卡塔尔遭接壤国

首例受黑客影响的外交危机:卡塔尔遭接壤国全部断交

6月5日,世界各大媒体都开始播报同一条突发新闻,阿联酋、巴林、沙特、埃及几乎同时宣...[详细]

中国Fireball(火球)病毒感染2.5亿台电脑,

中国Fireball(火球)病毒感染2.5亿台电脑,怎么预防和查杀?

 6月2日电知名安全公司CheckPoint发布报告称,发现一个由中国商业公司控制的FireBAll...[详细]

6大原因令芯片成黑客攻击新目标

6大原因令芯片成黑客攻击新目标

内嵌在硬件中的代码也会有漏洞,且更难以修复。黑客不怀好意的目光正逐渐瞄上这些硬件...[详细]

返回首页 返回顶部