无线电侧信道攻击利用复现:监听显示器显示内容

第一次接触tempestsdr是17年底的时候,当时大二,看到unicorn team的微博上,雪碧师傅使用hackrf外加定向天线嗅探显示器的电磁泄露,真的是超酷,就一直想复现出来。从17年底复现到现在,由于各种各样的坑,今天终于复现出来了。

需下载的文件

硬件

hackrf one (这里也可以是RTL-SDR、或者AIRSPY等)、Lenovo台式机自带显示器

 

环境配置

windwos10(这里用zadig安装好hackrf one的驱动,保证可以使用sdrsharp调用hackrf one 收听广播)

 确定所要监听的显示器的参数

             

可以看出分辨率是1440*900,屏幕刷新率为60Hz

使用sdrshrap识别出显示器的辐射频率

在测试的电脑上打开tempest Test for Windows.exe播放对应的测试视频后,这里我将频率调到409.987.500Mhz后可以收听到对应的“致爱丽丝“的电子广播声,说明我得Lenovo显示器的辐射频率为409.987.500Mhz。

(这里在使用sdrshrp的使用应注意调整sdrsharp的增益等参数,使用NFW收听)

  

   演示视频:


使用编译好的tempestsdr嗅探屏幕信息

\TempestSDR_win32_openjdk-14.0.1\TempestSdr.exe

首先选择对应的硬件,这里还是建议将两个参数调高一点。

 

   然后开始嗅探显示器内容

 演示视频地址:

当然也可以使用其他sdr设备,具体可以参看:https://www.bilibili.com/video/BV1Vt4y1X7rF?from=search&seid=13257151988388533747

参考:

https://www.bilibili.com/video/BV1Vt4y1X7rF?from=search&seid=13257151988388533747
https://www.youtube.com/watch?v=QjqpKtGNbQo
https://github.com/eried/Research/tree/master/HackRF/TempestSDR
https://www.bilibili.com/video/BV1Vt4y1X7rF?from=search&seid=13257151988388533747
https://unicorn.360.com/hackcube/forum.php?mod=viewthread&tid=51

 

posted @ 2020-08-16 17:53  1go0  阅读(1136)  评论(0编辑  收藏  举报