Berta Sándor

Lehallgathatók a tűs nyomtatók

A Saar-vidéki Egyetem kriptográfusai kiderítették, hogy az úgynevezett tűs nyomtatók adott esetben jóval több információt adnak ki, mint amennyit gondolnánk.

A szakemberek kifejlesztettek egy olyan technikát, amelynél a nyomtatási zajok hangszalagra rögzítésével, majd elemezésével a kinyomtatott információk 70 százalékát rekonstruálni lehet. "Mivel a tűk mozdulatai minden betű után megváltoznak, így különböző zajok jönnek létre. Ezáltal lehetséges például a betegakták vagy a bizalmas banki adatok kiderítése" - jelentette ki Michael Backes, a kutatás vezetője. A tudósok először a tűs nyomtatók nyelvét tanulták meg a kiadott zajok alapján. Minden szóhoz egy hangmintát rendeltek hozzá és ezeket utána egy adatbázisban rögzítették.

"Az egyes szavak hangmintái jobban megfelelnek erre a célra, mivel a betűk leütésének zaját szinte lehetetlen lenne nyomon követni, a nyomtatási folyamat ugyanis túl gyorsan történik" - tette hozzá Backes. Miután az adatbázist létrehozták, megpróbálták megfejteni az akusztikai nyomok alapján, hogy milyen szavakat írhatott le a papírra a készülék. A rekonstrukciós szakasz során alkalmazták az automatikus beszédfelismerés módszerét is. Az eredmény: a leírt szavak 70 százalékát hiba nélkül rekonstruálni lehetett.

A tűs nyomtatókat ma már csak nagyon kevés helyen alkalmazzák, elsősorban kórházakban és bankokban. A szakember szerint az ok, hogy ezek a készülékek strapabíróak és sokáig használhatók. Ráadásul egyes országokban, például Németországban, Svájcban és Ausztriában az orvosoknak még kötelező a recepteket indigóval kinyomtatni. A tesztek során ilyen indigóval készült másolatokat választottak ki. Rövid tréning után a csoport tagjai képesek voltak megállapítani, hogy az egyes recepteken milyen gyógyszerek nevei szerepeltek. A bankok folyószámla-kivonatokat és titkos azonosítószámokat nyomtatnak ilyen eszközökkel.

Backes úgy vélte, ha valaki ezekre az információkra kíváncsi, elég csak egy lehallgatókészüléket elhelyeznie egy tűs nyomtatón és a laptopján elolvashat minden kinyomtatott papírt. A kutató ugyanakkor úgy gondolja, hogy ezt a módszert még senki sem használta az adatszerzésre mivel túl abszurd és alig ismert. A Saar-vidéki tudósok most azt akarják vizsgálni, hogy vajon a módszer alkalmazható-e más, például tintasugaras készülékeknél is.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Flashy #27
    kipróbáltam, simán működik még mindig. biztos központfüggő, én hagyományos t-comos ("matávos") vezetékes telefonnal próbáltam.
  • B0nFire #26
    "nem erdemes a kapcsoloval szorakozni, hanem kell egy dtmf dialer (kis doboz, rajta egy numerikus billentyuzet es gomb megnyomasra kello frekvenciakon csipog)." - már nem a kötekedés végett, de az analóg telefonnál sz@rt sem érsz a DTMF-tárcsázóddal. De ha már digitális, akkor generáld a szám DTMF-kódját egy programmal, aztán töltsd rá a mobilodra csengőhangként mp3-ban; így bárhová, bármikor be tudod játszani. Ezt egy komolyabb hangszerkesztő program tudja:

  • torjoz #25
    Egyes kutatók de ráérnek...
  • exac #24
    ennek a régi 9tűs mátrixok korában volt értelme, illetve akkor amikor még a nyomtató is karakterek formájában kapta meg az adatot, nem pixelmintában. Most már a nyomtató driverek javarészt pixelmintában küldik át az adatot, és léteznek 18, 24 tűs nyomtatók is. a pixelmintás nyomtatás miatt simán előfordul, hogy a 9 (vagy 18 vagy 24) tűs fej egy sorban csak a betűk tetjét, majd a soremelés után a betűk alját nyomtatja ki, vagy esetleg két egymás után következő sor tetejét és alját egyszerre. Ezek alapján lehetetlen megállapítani a nyomtató hangjából "szóhoz rendelt hangminták" alapján, hogy mit nyomtattak.

    a 70% meg elég gyér. csak abba elég belegondolni, hogy egy bankszámlaszámban csak egy karaktert tévedsz és máris teljesen más számláról van szó. simán vannak ilyen gyógyszernevek és szavak is, amelyekben csak egy betű különbség van.

  • kvp #23
    "Haha, ez legalább akkora szenzáció, mint amikor még a postán található, tárcsa v. számbillentyű nélküli telefonnal telefonálgattam (a megszakító pöcökkel lehetett a számokat bevinni)"

    A wargames cimu filmben volt ra ismert pelda, a legtobben ott lattak (1983-ban). Egyebkent meg lehet, de nem erdemes a kapcsoloval szorakozni, hanem kell egy dtmf dialer (kis doboz, rajta egy numerikus billentyuzet es gomb megnyomasra kello frekvenciakon csipog). Ilyet anno azert gyartottak, hogy az utcai meg tarcsas keszulekekrol is el lehessen erni a vallalati menurendszereket. A szerviz frekvenciakkal kiegeszitett phreaker-eknek keszult 16 gombos valatozatot (0-9,*,#,A,B,C,D) blue-box neven ismertek, es az egyetem alatt az apple ket alapitoja is keszitett ilyeneket.

    A tus nyomtatokhoz pedig ugyanaz a szoftver kell ami az irogepekben volt hasznalatos. Nem a szavakat kell felismerni, hanem az egyes leutesi mintakat. Igy a 9 leutott turol kapunk infot. (legrosszabb esetben pl. hany tu utott egyszerre, jobb esetben azt, hogy az 512 kombinaciobol melyik minta ment ki) Ez utan egy statisztikai modszerrel (magyar fejlesztes, a recognita hasznalta eloszor kereskedelmi cellal) fel lehet ismerni, hogy az osszegek milyen beture passzolnak. Majd opcionalisan egy szotar segitsegevel ki lehet valasztani az adott betukhoz kotheto legvaloszinubb helyes szot. Szamsorok eseten csak a betuk felismerese haszanalhato, viszont csak 10 szamjegy van, amiket sokkal konnyebb megkulonboztetni a hangjuk alapjan. Szamlak eseten az alapminta mindig azonos, tehat valtozo reszeken a szamok (szamlaszam), a nevek (tulajdonos neve) es a datumok (aktualis datum) vannak. Ez utobbi -mivel ismert- hasznalhato kalibraciora is. Egyebkent eddig is szinte mindenki akit erintett ismerte a trukkot... Viszont most ezzel megprobalhatjak rabirni az embereket arra, hogy csereljek le a regi tus nyomtatojukat egy internetre kotott 'biztonsagos' lezerre vagy titntasugarasra.
  • chuky123 #22
    Winchester zajából adatot olvasni. Ezt a szamárságot gondolom ezt te se gondoltad komolyan.
  • chuky123 #21
    grat neked azért kivácsi lettem volna hogy a 0 át hogy ütöd le az 10 impulzusból áll egy egyenletesen kell leütni különben nem veszi be a központ, ugy kb 200 ms os időrésekkel.
  • Daza500 #20
    Biztos a cipő nyikorgását is le tudják hallgatni, hogy Adidas vagy Nike...
  • Crane #19
    "Neha eltunodom, hol tarthat most valojaban a technika?"
    Biztos a lézernyomtató is le lehet már így hallgatni (ott a fény csikorgását figyelik).
  • Adenoma #18
    hát, ha kifejlesztek egy ilyen technológiát, és le akarok vele hallgatni nyomtatókat, AKKOR NEM VEREM NAGYDOBRA, úgyhogy lehet már alkalmazzák/alkalmazták, csak nem tudunk róla.