电磁泄漏会损害您的网络安全吗?

国会正在调查一种已有数十年历史的间谍技术的安全风险,该技术可以通过电磁和声发射从计算机中窃取数据。
电磁和声发射长期以来一直是网络安全专家关注的问题。现在,两位美国立法者呼吁对这些泄密可能导致计算机和其他技术间谍活动的脆弱程度进行调查。
该技术曾被美国国家安全局命名为TEMPEST,涉及使用专门设备拦截和分析电子设备发出的微弱电磁波和声波。这可能会导致间谍无需物理访问目标设备即可窃取敏感信息。
{{IMAGE_PLACEHOLDER}} alt="计算机拦截电磁波的插图">虽然几十年来人们就知道 TEMPEST 式攻击的风险,但家庭和企业中互连的、支持互联网的设备的激增使该问题重新成为人们关注的焦点。立法者担心,不断增长的攻击面使得防范此类间谍威胁变得越来越困难。
“电子产品的小型化和互联网连接设备的普及扩大了潜在的攻击面,并增加了通过物理手段泄露信息的风险,”呼吁调查的议员之一吉姆·朗之万众议员表示。
{{IMAGE_PLACEHOLDER}} alt="发射电磁波的计算机硬件">TEMPEST技术最初是在冷战时期开发的,当时美国和苏联正在进行一场高风险的间谍活动和反情报游戏。美国国家安全局及其国外同行意识到,计算机、电话和其他设备的电磁和声发射可能会被拦截和分析,以重建正在处理的信息。
虽然多年来已经制定了对策,但 TEMPEST 攻击背后的基本物理原理仍然令人担忧。随着技术不断进步以及我们对互连设备的依赖不断增长,电磁和声学间谍活动的威胁可能只会增加。
{{IMAGE_PLACEHOLDER}} alt="该图展示了 TEMPEST 攻击如何通过拦截计算机的发射来进行攻击">立法者呼吁政府问责办公室调查TEMPEST相关威胁的现状以及现有网络安全措施是否足以解决这些威胁。他们的目标是确保政策制定者和公众清楚地了解风险,并能够采取适当的措施来减轻风险。
“我们需要了解威胁的范围以及我们当前的防御是否足够,”众议员Langevin说。 “电磁和声发射是一项长期存在的挑战,但它随着技术格局的发展而不断发展。我们必须领先于这些间谍威胁,这一点至关重要。”
来源: Wired


