普通笔记本扬声器发出的声音损坏了硬盘



使用普通的声音和超声波,攻击者可能会干扰将数据读取或写入硬盘的过程。 同样,此方法可用于中断操作系统的启动,并在某些情况下损坏硬盘驱动器。 这个结论是由一群信息安全专家基于他们自己的一系列实验得出的。

在这种情况下,不需要特别复杂的设备,几乎可以使用简易工具。 为了进行声音攻击,您需要本地声源,其目的将是硬盘驱动器。 来源可以是普通的廉价扬声器,甚至是笔记本电脑扬声器。 攻击的执行方式如下:受害者访问某个站点或收到一条包含声音文件的邮件。 来到站点或打开消息后,声音开始播放,并且用户计算机的硬盘驱动器崩溃。

研究声音对硬盘驱动器影响的研究人员在密歇根州和浙江大学工作。 上周,该联合小组在一场有关信息安全的研讨会上报告了他们的工作成果,该研讨会是旧金山举行的IEEE安全与隐私研讨会。

没有专门设备的攻击者可以通过简单播放专门录制的声音文件来导致硬盘错误。 具有特定特征的声波会影响光盘的磁头和磁碟。 此外,超声波会影响防震硬盘驱动器传感器,该传感器会被触发,导致磁头停放。

即使不禁用HDD,其运行中断也可能导致操作系统故障或各种应用程序的运行问题。 如果声音将不断再现(并且该人将无法听到相同的超声波以停止播放),则暴露于声波的笔记本电脑或计算机将不断发生故障。 在这种情况下,问题的原因很难找到。

“我们的研究表明,即使是普通的声波也可能导致头部故障,在声音的影响下,头部无法正常移动。 超声波会给防震传感器带来误报,导致磁盘停止运转。

在一个实验中,使用了Western Digital Blue WD5000LPVX硬盘驱动器计算机。 产生具有某些特性的声波:5 kHz和115.3 dB,以及5 kHz和117.2 dB。 音量大约相当于汽车信号或工作电锯的噪音。

事实证明,长时间暴露在具有此类特征的声音中会导致数据丢失,软件崩溃或硬盘损坏。

实验是使用三种不同制造商的光盘进行的:Western Digital,Toshiba和Seagate。 声音攻击场景还包括暴露于超声波。 超声波在比正常声音更少的情况下导致读取头出现问题。 但是这种类型的攻击使您可以通过另一种方式损坏硬盘驱动器,例如紧急停车。

实验结果表明,研究人员设法通过反复激活磁盘磁头的停放来损坏HDD。 它可以继续工作,但可靠性已经不高,此外,某些正常扇区被标记为不良。

专家们并没有就此止步。 他们进行了另一个实验,这次是使用配备了HP DC7600U扬声器的HP Elite Minitower台式电脑。 使用设备自身的声音系统,实验性的“声音攻击”系统能够破坏Western Digital Blue WD5000LPVX HDD。

“对于这种攻击,不需要任何技巧。 具有足够功能的站点,可以自动启动具有攻击者或网络钓鱼电子邮件必要特征的声音复制,并使用类似配置的音频文件来仿冒电子邮件。 研究人员说,笔记本电脑或PC的内置音频系统并不总是使您能够再现高质量的声音,但是在许多情况下,频谱足以影响HDD。

操作系统通常无法始终感知到硬盘驱动器的异常工作。 同一Windows 10可能会崩溃,并显示UNEXPECTED_STORE_EXCEPTION之类的消息。 这意味着内存管理器正在尝试访问磁盘上的数据,但是由于读/写问题而无法写数据。

顺便说一句,在开始测试之前就已经准备好了对实验部分的实际确认。 不,这不是一个错误-事实是,在今年4月,火灾警报或发出的声音使斯德哥尔摩附近Digiplex数据中心的服务器下降了30%以上

Source: https://habr.com/ru/post/zh-CN412873/


All Articles