Berta Sándor

Elektromágneses sugárzással a billentyűleütések felderítésére

Svájci tudósok megállapították, hogy a billentyűleütések külön kémprogramok telepítése és alkalmazása nélkül is kimutathatók. Mindezt a billentyűzetek elektronikájának köszönhetően minden egyes leütéskor keletkező elektromágneses sugárzás teszi lehetővé.

"Kísérletünkkel azt akartuk kideríteni, hogy az új klaviatúrák ellenállóak-e egy ilyen támadással szemben" - közölte Martin Vuagnoux, a Lausanne-i Műszaki Főiskola Biztonsági és Kriptográfiai Laboratóriumának (LASEC) munkatársa. A támadók elvileg a sugárzásnak köszönhetően megállapíthatnák, hogy valaki mit gépelt egy billentyűzeten. Hasonló kutatásokat folytatott tíz évvel ezelőtt Markus Kuhn, a Cambridge-i Egyetem tudósa is.

Vuagnoux és kollégája, Sylvain Pasini először nem tudták az elképzelést bizonyítani, így egyszerűbb antennákat kezdtek használni a sugárzás kimutatására és a jelek befogására. Végül összesen négy egymástól eltérő módszerrel sikerült részben rekonstruálniuk a billentyűleütéseket. A kísérletben összesen tizenegy különböző, PS/2-es, USB-s és laptopklaviatúrát használtak és ezek mindegyike védtelen volt legalább egy támadással szemben. "Relatív közel lehetünk a célhoz" - szögezte le Vuagnoux.


Majd következett az áttörés: a két LASEC-kutatónak sikerült falakon keresztül, 20 méter távolságból rekonstruálniuk a billentyűleütéseket. Azonban ezzel még mindig túl távol vannak az eredetileg kitűzött és pletyka szintjén korábban felmerült 200 méteres határtól. "A támadások még hatékonyabbá tehetők, hiszen a kísérletben használt eszközök viszonylag olcsók" - hangsúlyozta a két szakember a kísérlet hivatalos honlapján.

Vuagnoux hozzátette: aki akar védekezhet az ilyen akciók ellen, hiszen már jelenleg is kaphatók elektromágnesesen leárnyékolt billentyűzetek. Ezeket ugyanis eredetileg azért fejlesztették ki, hogy védettek legyenek a külső, elektromágneses pulzusfegyverek hatásaival szemben. De ugyanígy alkalmasak lehetnek a klaviatúrák saját elektromágneses sugárzásának elrejtésére is.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • willcox #25
    Ismét egy bulvárcikk, aminek reális alapja nincs. A vezeték nélküli eszközök persze más tészta, hiszen azok eleve sugároznak a működési elvük miatt.
    A cikk rendre támadásról ír, holott egy eszköz megfigyelése nem támadás. Akkor lenne támadás, ha kívülről módosítani tudnának bármit is, de így? Ez maximum kémkedés.
    Már 20 évvel ezelőtt is időről időre felröppentek ilyen hírek, és mindről kiderült, hogy vagy kacsa, vagy csak speciális körülmények között lehet bármilyen eredményt is elérni, de azt is nagyon nagy hibaszázalékkal.
    A lényege az ilyen híreknek, hogy a horror áron kínált biztonsági berendezéseket el tudják sütni a balekoknak.
  • okosan gyerekek #24
    Kitalálom a vírust, és mellé az ellenszert... ;) mindenkinek jó egészséget kívánok a védőoltás ellenében... :)
  • gorbedome #23
    Tényleg hibás árat írtam, egy nullával kevesebb lett. A nyelvtanomra meg jó lenne ha nem tennél semmilyen megjegyzést mert nem illik (=>ne legyél tajparaszt). Csak megjegyezném hogy a külső zavarokat egyszerűen egy nagyon keskeny sávú áteresztő szűrővel kiiktathatod.
  • kvp #22
    A billentyuzetek eseten a legtobb sugarzas a ps2/usb kabelbol jon ki. Ez kulonosen akkor zavaro, ha van a kozelben erzekeny audio erosito, igy ha eppen csond van akkor a hangszorokbol tokeletesen kihallatszik a gepeles vagy az eger mozgasa. Ugyanilyen gond a videokabel zaja, csak mivel az magasabb frekvenciat hasznal ezert az audio erossitokon altalaban nem jut at csak a dc komponensbeli valtozasai.

    Az abszolut biztonsagos megoldas a szoba leszigetelese, femhalos tapetaval, ablakra ragasztott femtartalmu foldelt szigetelofoliaval es femlemezes ajtoval. Ekkor van az, hogy legalabb egy resnyire nyiva kell hagyni az ablakot ha az ember mobilon telefonalni akar. De ha az embernek elege van abbol, hogy a sajat irodajaban nem tudja rendesen hasznalni a telefonjat, akkor lehet szerezni arnyekolt gephazat is (amin meg a hutoracsok is specialisak) es a gephez arnyekolt kabelu billentyuzetet meg egeret. Otthoni felhasznalasra, ha csak a zaj zavarja az embert, sokkal olcsobb atallni digitalis hang es kepatvetelre (spdif/dvi vagy hdmi).
  • valamit #21
    Vagy egy jóval az elektronika korát megelőző mondás: amit két ember tud, az már nem titok. Ami meg nem a fejedben van, arról már más is tudhat.

    Az egy más kérdés, hogy lehet, hogy épp a kárára van, mert nem tudja, hogyan kell azt a tudást jól használni :)
  • Dj Faustus #20
    Compromising Reflections or How to Read LCD Monitors Around the Corner - a monitor képének tükröződéséből is lehet adatokat lopni.

    Dictionary Attacks Using Keyboard Acoustic Emanations - billentyűzet kopogásának alapján

    PS2 billentyűzetre csatlakoztatható keylogger - megoldható egérre is, illetve USB portra is

    Acoustic Surveillance of Physically Unmodified PCs
  • vajon kiki #19
    a másik pedig hogy az ilyen szervezet mint a CIA , minek foglalkozna bárkinek is bármilyen jelszavával?? magasról tojnak ők a jelszavaidra, ha valami bajuk van veled, nem tetszik a képed , valami rosszban sántikálsz és ezt megsejtik, sapka van rajtad stb.. odamennek és jól eldádáznak .. ennyi.. nem fognak ilyenekkel szarakodni...
  • vajon kiki #18
    az olyan érzékeny eszközök pedig amik pl. notebookprocesszorok mikrofeszültségét képeset érzékelni többszáz méter távolságból - már ha egyáltalán létezik ilyen- azt pedig millió más jel zavarja be míg eljut az ún. célszemély gépéig pl: mikrohullámok, URH és egyéb rádióadók, TV-adók, mobilkészülékek, szomszéd számítógépe (!) (merthogy ugye a szomszédnak is van gépe és ki tudta nem-e azt figyelik meg az enyém helyett :)) stb.. stb.. szóval nevetséges ez az egész.. de ha valaki mutat nekem ilyen hardver keyloggert működés közben akkor majd hiszek is neki..
  • vajon kiki #17
    nem kell az egész szoba köré ilyet felhúzni, elég egy ilyen fémrácsot a számítógép (és a monitor) köré felhúzni, így a processzor és egyéb belső alkatrészek (mint pl.: RAM) tartalmát sem tudja senki kiolvasni, a billentyűzetre meg írtam a megoldást: on-screen keyboard az egérrel ütöd be a kényes jelszavakat... és/vagy a köré is húzol egy ilyen fémhálót valahogy...

    amúgy pedig a legtöbb szgép ház amúgy is fémből van (már az asztali gépek) ráadásul nem rács, hanem egybeöntött hajlított, zománcozott vagy festett acéllap ezen keresztül pedig igencsak nehézkes bármilyen jelet is fogni a külvilágnak nemhogy mikrofeszültségeket amik pl. a processzorban folynak... ugyhogy becsókolhatnak..
  • Mardel #16
    <[HUN]jampi> ki tud olyan progit mondani ami megjegyzi a lenyomott billentyuket?
    <[HUN]raymckurt> microsoft word