1 of 16

Covert-Channel via USB Electromagnetic Emission

es

2 of 16

about

es

es@evsfy.com

https://github.com/evanslify

3 of 16

祖傳智慧

“The induced electromotive force in any closed circuit is equal to the negative of the time rate of change of the magnetic flux enclosed by the circuit.”

4 of 16

TEMPEST

5 of 16

生活智慧

6 of 16

NSA

  • USB MITM
  • Air-gap bridging

Cons

  • 特製裝備

7 of 16

黑黑以色列人

8 of 16

研究 / 理論

  • USB 1.1 & 2.0: 4 pins, VBUS, D+, D-, GND
  • USB NRZI Data Encoding
    • 0: 變動電位; 1: 不變動電位
    • 6個連續1出現時,強行變動電位

9 of 16

如何一實作就馬上挫折

10 of 16

11 of 16

Y U NO REPLY

12 of 16

鄉民的智慧

13 of 16

14 of 16

66666666

  • 距離增加,至少 1.5m
  • 收得到就收得到
  • 目標裝置的大小會影響強度�(弱點之一)

  • 不換裝置的狀況下,時間強度影響(反之亦然)

15 of 16

目前尚欠項目與可能的進階用途

  • 時間問題
  • 速率 (baudrate) 問題
  • 準確度問題
  • 要有地方可以寫資料(待實驗)

可能用途

  • 從溢波反解資料
  • 套用在任何電力信號上

16 of 16

Q&A / Thanks