新攻击允许通过网络卡 LED 进行数据外泄 媒体
利用LED指示灯进行数据泄露的攻击手法
关键要点
攻击者运用一种新型攻击技术,通过网络卡的LED指示灯实现数据的外泄。这种攻击方法名为“ETHERLED”,能够将闪烁的LED灯转换为可解读的摩尔斯电码信号。ETHERLED可以影响包括存储设备、路由器、扫描仪和打印机等设备。攻击者可以通过恶意软件操控网络卡固件,改变LED属性并利用硬件功能来操控网络连接速度。数据泄露的时间范围从1秒到超过1小时,取决于数据类型。根据BleepingComputer,攻击者可能利用一种新颖的攻击技术通过网络卡的LED指示灯,促成来自关键基础设施组织或武器控制单元的空气隔离系统的数据外泄。以色列研究员Mordechai Guri指出,除了关键基础设施的核心设备以外,网络附加存储设备、路由器、扫描仪、打印机及其他硬件或外设也可能受到这种名为“ETHERLED”的新攻击方法的影响。
技术细节
攻击方法说明数据泄露时间ETHERLED将LED的闪烁转化为摩尔斯电码信号密码:1秒至15分钟恶意软件负责修改网络卡固件,操控LED属性比特币私钥:25秒至42分钟通过驱动程序和固件方法提升摩尔斯电码的传输速率RSA密钥:42秒至1小时潜在影响被ETHERLED攻击目标的计算机中会安装含有恶意代码的网络卡固件,改动特定的LED属性,然后恶意软件会影响网络接口控制器的驱动程序,以修改连接状态或调制LED。此外,硬件功能也可能被利用来更改网络连接速度与以太网接口的运行。这种单一状态LED泄露数据的方式可以产生从100毫秒到300毫秒不等的摩尔斯电码点和划,但通过驱动程序/固件方法,摩尔斯电码的比特率可以提高至十倍之多,Guri补充道。

这种新型攻击手法的出现提醒了各行业在信息安全层面所需采取的必要防范措施,尤其是在敏感数据传输和存储时。确保对硬件和固件的严格管理可能是防止此类攻击的有效手段。
轻蜂加速器
投资轮为 Tidelift 带来 2700 万美元 媒体
Tidelift获得2700万美元投资,加固开源供应链安全重点要点Tidelift成功完成2700万美元的C轮融资。资金将用于提升开源供应链的安全性。该公司致力于保障企业应用开发团队和开源维护者的利益...
研究人员:#x27CosMiss#x27 漏洞影响 Microsoft Azure Cosm
Azure Cosmos DB存在重大漏洞关键要点研究人员发现了Azure Cosmos DB中的“CosMiss”漏洞,允许攻击者在未认证的情况下获得笔记本的完全权限。Microsoft在发现漏洞后...