SG.hu·

Elektromágneses sugárzással a billentyűleütések felderítésére

Svájci tudósok megállapították, hogy a billentyűleütések külön kémprogramok telepítése és alkalmazása nélkül is kimutathatók. Mindezt a billentyűzetek elektronikájának köszönhetően minden egyes leütéskor keletkező elektromágneses sugárzás teszi lehetővé.

"Kísérletünkkel azt akartuk kideríteni, hogy az új klaviatúrák ellenállóak-e egy ilyen támadással szemben" - közölte Martin Vuagnoux, a Lausanne-i Műszaki Főiskola Biztonsági és Kriptográfiai Laboratóriumának (LASEC) munkatársa. A támadók elvileg a sugárzásnak köszönhetően megállapíthatnák, hogy valaki mit gépelt egy billentyűzeten. Hasonló kutatásokat folytatott tíz évvel ezelőtt Markus Kuhn, a Cambridge-i Egyetem tudósa is.

Vuagnoux és kollégája, Sylvain Pasini először nem tudták az elképzelést bizonyítani, így egyszerűbb antennákat kezdtek használni a sugárzás kimutatására és a jelek befogására. Végül összesen négy egymástól eltérő módszerrel sikerült részben rekonstruálniuk a billentyűleütéseket. A kísérletben összesen tizenegy különböző, PS/2-es, USB-s és laptopklaviatúrát használtak és ezek mindegyike védtelen volt legalább egy támadással szemben. "Relatív közel lehetünk a célhoz" - szögezte le Vuagnoux.


Majd következett az áttörés: a két LASEC-kutatónak sikerült falakon keresztül, 20 méter távolságból rekonstruálniuk a billentyűleütéseket. Azonban ezzel még mindig túl távol vannak az eredetileg kitűzött és pletyka szintjén korábban felmerült 200 méteres határtól. "A támadások még hatékonyabbá tehetők, hiszen a kísérletben használt eszközök viszonylag olcsók" - hangsúlyozta a két szakember a kísérlet hivatalos honlapján.

Vuagnoux hozzátette: aki akar védekezhet az ilyen akciók ellen, hiszen már jelenleg is kaphatók elektromágnesesen leárnyékolt billentyűzetek. Ezeket ugyanis eredetileg azért fejlesztették ki, hogy védettek legyenek a külső, elektromágneses pulzusfegyverek hatásaival szemben. De ugyanígy alkalmasak lehetnek a klaviatúrák saját elektromágneses sugárzásának elrejtésére is.

Kapcsolódó cikkek és linkek

Hozzászólások

Jelentkezz be a hozzászóláshoz.

© willcox2008. 10. 26.. 12:55||#25
Ismét egy bulvárcikk, aminek reális alapja nincs. A vezeték nélküli eszközök persze más tészta, hiszen azok eleve sugároznak a mûködési elvük miatt.
A cikk rendre támadásról ír, holott egy eszköz megfigyelése nem támadás. Akkor lenne támadás, ha kívülrõl módosítani tudnának bármit is, de így? Ez maximum kémkedés.
Már 20 évvel ezelõtt is idõrõl idõre felröppentek ilyen hírek, és mindrõl kiderült, hogy vagy kacsa, vagy csak speciális körülmények között lehet bármilyen eredményt is elérni, de azt is nagyon nagy hibaszázalékkal.
A lényege az ilyen híreknek, hogy a horror áron kínált biztonsági berendezéseket el tudják sütni a balekoknak.
© okosan gyerekek2008. 10. 26.. 12:32||#24
Kitalálom a vírust, és mellé az ellenszert... ;) mindenkinek jó egészséget kívánok a védõoltás ellenében... :)
© gorbedome2008. 10. 25.. 22:55||#23
Tényleg hibás árat írtam, egy nullával kevesebb lett. A nyelvtanomra meg jó lenne ha nem tennél semmilyen megjegyzést mert nem illik (=>ne legyél tajparaszt). Csak megjegyezném hogy a külsõ zavarokat egyszerûen egy nagyon keskeny sávú áteresztõ szûrõvel kiiktathatod.
© kvp2008. 10. 24.. 21:15||#22
A billentyuzetek eseten a legtobb sugarzas a ps2/usb kabelbol jon ki. Ez kulonosen akkor zavaro, ha van a kozelben erzekeny audio erosito, igy ha eppen csond van akkor a hangszorokbol tokeletesen kihallatszik a gepeles vagy az eger mozgasa. Ugyanilyen gond a videokabel zaja, csak mivel az magasabb frekvenciat hasznal ezert az audio erossitokon altalaban nem jut at csak a dc komponensbeli valtozasai.

Az abszolut biztonsagos megoldas a szoba leszigetelese, femhalos tapetaval, ablakra ragasztott femtartalmu foldelt szigetelofoliaval es femlemezes ajtoval. Ekkor van az, hogy legalabb egy resnyire nyiva kell hagyni az ablakot ha az ember mobilon telefonalni akar. De ha az embernek elege van abbol, hogy a sajat irodajaban nem tudja rendesen hasznalni a telefonjat, akkor lehet szerezni arnyekolt gephazat is (amin meg a hutoracsok is specialisak) es a gephez arnyekolt kabelu billentyuzetet meg egeret. Otthoni felhasznalasra, ha csak a zaj zavarja az embert, sokkal olcsobb atallni digitalis hang es kepatvetelre (spdif/dvi vagy hdmi).
© valamit2008. 10. 24.. 18:29||#21
Vagy egy jóval az elektronika korát megelõzõ mondás: amit két ember tud, az már nem titok. Ami meg nem a fejedben van, arról már más is tudhat.

Az egy más kérdés, hogy lehet, hogy épp a kárára van, mert nem tudja, hogyan kell azt a tudást jól használni :)
© Dj Faustus2008. 10. 24.. 18:13||#20
Compromising Reflections or How to Read LCD Monitors Around the Corner - a monitor képének tükrözõdésébõl is lehet adatokat lopni.

Dictionary Attacks Using Keyboard Acoustic Emanations - billentyûzet kopogásának alapján

PS2 billentyûzetre csatlakoztatható keylogger - megoldható egérre is, illetve USB portra is

Acoustic Surveillance of Physically Unmodified PCs
© vajon kiki2008. 10. 24.. 17:15||#19
a másik pedig hogy az ilyen szervezet mint a CIA , minek foglalkozna bárkinek is bármilyen jelszavával?? magasról tojnak õk a jelszavaidra, ha valami bajuk van veled, nem tetszik a képed , valami rosszban sántikálsz és ezt megsejtik, sapka van rajtad stb.. odamennek és jól eldádáznak .. ennyi.. nem fognak ilyenekkel szarakodni...
© vajon kiki2008. 10. 24.. 17:11||#18
az olyan érzékeny eszközök pedig amik pl. notebookprocesszorok mikrofeszültségét képeset érzékelni többszáz méter távolságból - már ha egyáltalán létezik ilyen- azt pedig millió más jel zavarja be míg eljut az ún. célszemély gépéig pl: mikrohullámok, URH és egyéb rádióadók, TV-adók, mobilkészülékek, szomszéd számítógépe (!) (merthogy ugye a szomszédnak is van gépe és ki tudta nem-e azt figyelik meg az enyém helyett :)) stb.. stb.. szóval nevetséges ez az egész.. de ha valaki mutat nekem ilyen hardver keyloggert mûködés közben akkor majd hiszek is neki..
© vajon kiki2008. 10. 24.. 17:07||#17
nem kell az egész szoba köré ilyet felhúzni, elég egy ilyen fémrácsot a számítógép (és a monitor) köré felhúzni, így a processzor és egyéb belsõ alkatrészek (mint pl.: RAM) tartalmát sem tudja senki kiolvasni, a billentyûzetre meg írtam a megoldást: on-screen keyboard az egérrel ütöd be a kényes jelszavakat... és/vagy a köré is húzol egy ilyen fémhálót valahogy...

amúgy pedig a legtöbb szgép ház amúgy is fémbõl van (már az asztali gépek) ráadásul nem rács, hanem egybeöntött hajlított, zománcozott vagy festett acéllap ezen keresztül pedig igencsak nehézkes bármilyen jelet is fogni a külvilágnak nemhogy mikrofeszültségeket amik pl. a processzorban folynak... ugyhogy becsókolhatnak..
© Mardel2008. 10. 24.. 15:22||#16
<jampi> ki tud olyan progit mondani ami megjegyzi a lenyomott billentyuket?
<raymckurt> microsoft word


http://bash.hu/959