研究:特殊的條件下音波/超音波是硬碟殺手,能讓電腦當機

一項研究顯示,透過音波或超音波,只要利用一台市售或電腦內建喇叭播放聲音,就可以破壞硬碟或造成作業系統當機。

一群密西根大學及浙江大學研究人員指出,磁性硬碟因為價格便宜而廣泛用於儲存大量資料,然而此類硬碟的問題在於突然的移動會導致硬碟毁損及資料遺失。他們的研究即在探討聽得見及聽不見的惡意聲波對此類資訊產品的影響。

理論上,以喇叭發出的可聽見音波能使精密的硬碟讀寫頭產生超出正常範圍的振動幅度而發生錯誤。而超音波則利用硬碟為防止磁碟毁損而加入的震動感測器,使其不必要地收起讀寫頭。兩種方式都能影響硬碟的正常運作。研究人員利用市售喇叭及自行設計的超音波發射器,針對Windows 10、Ubuntu Linux電腦、外接硬碟產品、無線攝影機進行測試。

研究人員設定以特定頻率發送120分貝的聲音,結果顯示,只要暴露在特定音量及頻率的時間超過12秒,無線監視攝影機中的磁碟影像就會從12秒處遺失。超過105秒,資料遺失範圍就會提早到整個音波振動期間,要系統重開機才能恢復運作。

而在電腦上,研究人員設計了以電子郵件發送URL,讓用戶透過瀏覽器連到惡意網站並自動播放聲音。實驗中,Windows和Ubuntu電腦在長時間曝露於惡意音波後皆停止回應,包括可聽見音波及超音波兩種攻擊。其中Windows  10電腦甚至因硬碟錯誤而當機。

對駭客來說,要遠端毁損硬碟資料可能只要駭入機器即可,不過研究人員指出,這項研究證明音波攻擊的可能性,例如攻擊者可以利用長程指向性播放器(Long Range Acoustic Device),發送95分貝的聲音,從遠距摧毁硬碟。甚至用電腦內建的喇叭或鄰近的播音器,像是設定受害者硬碟附近的收音機的頻率,即可造成硬碟本身毁損,以及程式、作業系統錯誤。

原文來自 iThome Online