对于气隙式 PC,通常建议使用 CD/DVD 作为机器之间的传输介质,而不是 USB 记忆棒或便携式硬盘驱动器,因为在用户不注意的情况下很难将数据写入 CD/DVD。
我想知道是否有针对此类场景的已知攻击?我不确定它是否可能,但我很想看看是否对此类攻击进行了任何研究。Schneier 的文章(如上链接)似乎暗示可以这样说:
如果您只写入了一个文件,但看起来 CD 的四分之三已被刻录,那么您就有问题了。
是否可以将数据(即使是少量)写入 CD/DVD,在正常情况下不会被操作系统读取/识别,但可能会被恶意软件访问?