Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Новости информационных технологий (http://forum.oszone.net/forumdisplay.php?f=47)
-   -   Теперь клавиатура может шпионить за вами (http://forum.oszone.net/showthread.php?t=120849)

boss911 23-10-2008 18:55 931809

Теперь клавиатура может шпионить за вами
 
Многие всегда подозревали, что электромагнитное излучение не приведет ни к чему хорошему. К сожалению, похоже они оказались правы. Теперь, возможно, электромагнитное излучение станет причиной потери конфиденциальности. Вы спросите как ? Все очень просто. Теперь все, что вы печатаете можно узнать на расстоянии. Сотрудникам лаборатории Безопасности и Криптографии в Швейцарии удалось считать электромагнитные импульсы, возникающие при использовании клавиатуры.


Таким образом, могут стать известны все клавиши, которые вы нажали. Были протестированы 11 различных клавиатур , выпущенных с 2001 по 2008 годы и использующие различные интерфейсы, включая беспроводный, PS/2 и USB. Была даже протестирована клавиатура ноутбука. По меньшей мере в 25% случаев исследователям удалось считать нажимаемые клавиши. Самыми уязвимыми оказались беспроводные модели. Данный способ позволяет узнавать нажатые клавиши на расстоянии около 20 метров, причем стены не создают никаких препятствий для данной технологии.


Источник: hardwareportal.ru

Coutty 23-10-2008 19:37 931851

На самом деле это уже давным давно известно. Нам в универе ещё пару лет назад показывали как с помощью куска проволоки и селективного микровольтметра можно поймать движение мыши, нажатие клавиш на клавиатуре, излучение от видеокарты.
Впрочем, эти побочные электромагнитные излучения мы только ловили. Насчёт расшифровать или восстановить сигнал - уже сложнее)) С клавиатурой наверняка проще - там всего 105 гармоник должно быть.
Хотя слышал я, что улавливая ПЭМИ от видеокарты, удавалось получить изображение на другом мониторе, не имеющем отношения к компьютеру-излучателю (на расстоянии то ли 10, то ли 20 метров).

CyberDaemon 24-10-2008 08:30 932172

Цитата:

Цитата Coutty
Хотя слышал я, что улавливая ПЭМИ от видеокарты »

Или от работающего монитора.

Coutty 24-10-2008 18:26 932679

CyberDaemon, не от монитора, а именно от видеокарты. Мы проводили эксперимент: включили тест-программу, которая попеременно выводит белые и чёрные полосы. С селективного микровольтметра был слышен соответствующий сигнал. Действительно, может монитор? Выключили монитор, а звук остался. Даже и не ослаб. Может тогда кабель? Вытащили кабель из видеокарты - нет, всё равно звук не изменился. Вот вытаскивать видяху из работающего компа не стали :)

Drongo 25-10-2008 19:27 933462

Я тоже слышал об этом, давненько, пару лет назад, вроде сейчас такое устройство не составит труда собрать, стоимость всех компонентов в пределах 50 $, но эту статью не могу найти у себя на компе.
Ну суть такая, что компьютер излучает частоты электроволн. Вот правильно Coutty, написал
Цитата:

Цитата Coutty
Хотя слышал я, что улавливая ПЭМИ от видеокарты, удавалось получить изображение на другом мониторе, не имеющем отношения к компьютеру-излучателю (на расстоянии то ли 10, то ли 20 метров). »

я тоже читал статью об этом, на следующей неделе поищу у себя, не факт что найду... Но если найду, выложу, там подробно описывается этот процесс.


Эврика! Нашёл! :clapping: :yahoo: Статья не моя, это Copy\Paste
Прибор Ван Эйка

Цитата:

Цитата Из статьи
Если, работая на компьютере, вы одновременно включаете телевизор, то, наверное, заметили, что при включенном компьютере на некоторых телевизионных каналах начинаются помехи. Этому есть простое объяснение. Все составляющие части компьютера провода, усилители, даже печатные платы, работают как антенны, проводящие электромагнитное излучение. Компьютер не только принимает излучение, но и передает, иногда перенося его на некоторое расстояние от источника, а близлежащая электропроводка и металлические трубки могут впоследствии работать как антенны.
Все компьютеры работают на радиочастотах и представляют собой радиопередатчики. Когда телевидение принимает сигналы от компьютера, это происходит случайно; а теперь представьте себе, что кто-то решил целенаправленно принимать такую излучаемую информацию. Конечно же, это возможно, и такие случаи бывали. Недаром компьютеры с наиболее засекреченной информацией устанавливают в комнатах с непроницаемыми для излучения стенами.
Существует замечательный электронный прибор, называемый прибором Ван Эйка. Он принимает пресловутое излучение и преобразует его в изображение на телевизионном экране. Вам останется лишь подключить к телевизору видеомагнитофон, и вы получите документальную запись всего, что происходит на интересующем вас компьютере.

В 1985 году группа шведских ученых под руководством Вильяма ("Вима") Ван Эйка представила статью под названием "Электромагнитное излучение видеодисплеев: утечка информации?". В статье описывалось, как можно легко и недорого переделать обычный телевизор в прибор для приема и преобразования информации, идущей с любого цифрового устройства, особенно компьютера. С идеей подобного прибора выступал еще в 1979 году ученый Дон Бриттон, но тогда ее не восприняли должным образом.
Мы с вами уже говорили о том, что радиоприемник может принимать мешанину сигналов, исходящих от проводов, печатных плат и так далее. Это верно, но бывает очень трудно, а подчас и невозможно отделить различные сигналы друг от друга и расшифровать их. Вам вряд ли удастся определить, о чем же "думал" компьютер, пока систему сотрясали электромагнитные импульсы.
"Импульсы" вот ключевое слово. Всем известно, что компьютеры способны преобразовывать длинные строки нулей и единиц во что угодно (например, в наши любимые компьютерные игры). На самом деле, разумеется, по проводам не бегают крошечные нули и единички. По ним просто течет электрический ток различного напряжения, который наше воображение представляет как нули и единички. Любой электрический прибор является источником излучения. Но только цифровой прибор, такой, как компьютер, испускает импульсы высокого и низкого уровня напряжения.
Изображение на экране компьютера состоит из множества крошечных точек, называемых пикселями. Каждый пиксель представляет собой капельку определенного вещества, которая зажигается (флуоресцирует) под воздействием энергии, и покрыта защитным слоем. Контролирующая схема управляет позицией электронной пушки, которая периодически простреливает электронами весь экран, на короткое время зажигая те пиксели, которые должны засветиться. Каждый раз, когда это происходит, мы получаем импульс электромагнитного излучения с высоким напряжением. Идея Ван Эйка и Бриттона заключается в том, что телевизионный приемник воспринимает эти всплески высокого напряжения, производимые монитором, и зажигают пиксели в соответствующих местах телевизионного экрана. Прибор Ван Эйка осуществляет эту функцию с помощью обыкновенного телевизионного приемника, продуцируя искусственный синхронизирующий сигнал. Два регулируемых осциллятора используются для создания вертикальной и горизонтальной синхронизации. Для качественного приема требуется постоянная перенастройка осцилляторов. Теоретически, это можно делать вручную, но мы живем в эпоху компьютеров: сигналы математически комбинируются и отправляются в логическую схему, которая проделывает всю работу автоматически.
Модель Ван Эйка основана на PAL-приемниках европейского стандарта, использующих напряжение того же стандарта, и включает в себя встроенный цифровой измеритель частот. Если вы обладаете познаниями в технике и захотите сделать такое устройство сами, оно обойдется вам в 10-15$.
Кроме осцилляторов и платы логического устройства, синхронизирующего сигналы, вам может понадобиться подключение прямой антенны для лучшей фокусировки. При использовании данных приборов необходимо точно настраивать свой приемник на точку комнаты, где можно отделить друг от друга множественные излучения... Это происходит из-за различий между компонентами, составляющими различные мониторы. Поймав однородные сигналы, нужные вам, старайтесь их придерживаться.

преимущества и недостатки:

Прибор Ван Эйка действует на расстоянии около километра. Он дает возможность хакерам изучать компьютерные системы, ничего не изменяя и не разрушая. Но в тоже время этот прибор не дает возможности совершать взлом, но только наблюдать за тем, как работает пользователь. Пароли появляются на экране компьютера весьма редко, и вам не удастся самим просмотреть интересующую вас систему.
Традиционные методы хакерства по телефонным сетям позволяют преодолеть расстояние, гораздо большее, чем один километр.
Прибор ван Эйка в гугле


Admiral 25-10-2008 19:55 933490

Видео иследователей
http://www.dailymotion.com/swf/k31AS...&amp&related=1
http://www.dailymotion.com/swf/k6DLO...Odtu&related=1

Drongo 25-10-2008 20:18 933511

Admiral, Уууууу, круто! :up Мне интересно только сможет ли такой прибор считывать\улавливать и дешифровывать нажатия клавиш, если человек будет печатать со скоростью 400 сим\мин.

Coutty 25-10-2008 20:26 933518

На километр - это они, пожалуй, загнули... Разве только в чистом поле.
В офисных зданиях, к счастью, выбрать нужный сигнал затруднительно будет)
Цитата:

Цитата Drongo
Пароли появляются на экране компьютера весьма редко, и вам не удастся самим просмотреть интересующую вас систему. »

Они и не нужны, если есть доступ к информации :) Разве что ещё клавиатуру "подслушать".
Цитата:

Цитата Drongo
Мне интересно только сможет ли такой прибор считывать\улавливать и дешифровывать нажатия клавиш, если человек будет печатать со скоростью 400 сим\мин. »

Почему бы и нет? Если уж частоту в гигагерц можно поймать, то уж 400 герц (ой, ошибся:) даже меньше 7 герц) и подавно.

Мне вот интересно - а ваше начальство использует DECT-телефоны? ;)

Drongo 25-10-2008 20:56 933539

Цитата:

Цитата Coutty
DECT-телефоны »

А с помощью них тоже можно что-то "уворовать"?

Coutty 25-10-2008 21:12 933552

Это же по сути радиопередатчик. Не надо никаких закладок встраивать.
Насчёт дешифрования не скажу, но меня настораживает фраза на одном из сайтов: "В DECT процесс шифрования является частью стандарта (хотя и необязательной)".

Впрочем, проще умыкнуть информацию подкупом сотрудников :)

Codru 25-10-2008 22:04 933596

В конце 80-х, начале 90-х, когда начался массовый импорт ПЭВМ, ПК серьезных организаций проверялись другими, еще более серьезными организациями. Их представители говорили (подтвердить ничем не могу), что в некоторых ПК были либо отдельные чипы (МС), либо некоторые обычные чипы выполняли кроме свойственной и вторую задачу. А именно передачу накопленной информации. Поэтому не исключаю изготовление и использование чипов двойного назначения.
В середине 90-х писали (скорее всего информация взята из журналов Радио), что имеются устройства позволяющие прослушивать разговор через ТЛФ аппараты. Принцип в том, что набирается требуемый номер ТЛФ, в т.ч. и м/городный, м/народный, при этом звонок не звенит.
Тогда И-нет не так развит был. Поэтому считаю, что улавливать излучение клавиатуры это более дорогое удовольствие, чем применение других средств. В то же время ноутбуки используемые в серьезные организации хорошо экранированы и рассчитаны на работу в т.ч. при применении ОМП.
А вообще, чтобы защитить конфиденциальность переговоров, нужно зарыться в бункер, метра 3 под землей, с несколькими металлическими дверьми, без каких либо коммуникаций, а эл/энергию подавать через трансформатор.

Coutty 26-10-2008 08:28 933863

Цитата:

Цитата Codru
В конце 80-х, начале 90-х, когда начался массовый импорт ПЭВМ, ПК серьезных организаций проверялись другими, еще более серьезными организациями. Их представители говорили (подтвердить ничем не могу), что в некоторых ПК были либо отдельные чипы (МС), либо некоторые обычные чипы выполняли кроме свойственной и вторую задачу. А именно передачу накопленной информации. Поэтому не исключаю изготовление и использование чипов двойного назначения. »

И до сих пор компьютеры, обрабатывающие гос.тайну должны раз в три года проходить спец.проверку на выявление таких закладок и раз в год перепроверяться.
Цитата:

Цитата Codru
В середине 90-х писали (скорее всего информация взята из журналов Радио), что имеются устройства позволяющие прослушивать разговор через ТЛФ аппараты. Принцип в том, что набирается требуемый номер ТЛФ, в т.ч. и м/городный, м/народный, при этом звонок не звенит »

Не так уж и труднореализуемо, если судить по материалам в сети. Называется закладка типа "длинное ухо". Наверное, счета большие после этого приходят :) Может даже более значительные, чем урон от утечки.
Цитата:

Цитата Codru
В то же время ноутбуки используемые в серьезные организации хорошо экранированы и рассчитаны на работу в т.ч. при применении ОМП. »

Компьютеры, используемые для обработки гос.тайны, подлежат обязательной спец.проверке с опечатыванием. При этом одним из требований является отсутствие подключений к внешним сетям. Разве можно гарантировать это для ноутбука? Насчёт экранирования компьютеров - разъёмы-то всё равно наружу торчат. Поэтому если контролируемая зона недостаточно большая (скажем, не в чистом поле с видеокамерами по внешнему периметру), то приходится ставить генераторы электромагнитного зашумления. Естественно, никакие беспроводные устройства после этого работать не будут)
Можно, конечно, и комнату по принципу камеры Фарадея сделать (или как там она называется) - чтоб сигналы ни внутрь, ни наружу не проникали, но это ужасно дорого и не очень удобно в эксплуатации.
Цитата:

Цитата Codru
А вообще, чтобы защитить конфиденциальность переговоров, нужно зарыться в бункер, метра 3 под землей, с несколькими металлическими дверьми, без каких либо коммуникаций, а эл/энергию подавать через трансформатор. »

Это точно :) Только вы не учитываете, что кто-то из участников может принести закладку или диктофон на себе (подслушать-то ладно, он и без диктофона подслушает, а вот если он улики собирает? Есть же спец.диктофоны, запись с которых является доказательством).
Интересно, какая атмосфера в таком бункере будет? Там же не продохнуть без кондиционера)) Т.ч. вполне можно и на поверхности делать защищаемые/выделенные помещения. Оборудовать их техническими и инженерными средствами защиты, организовать правильно КПП, и всё в порядке)
Что мне не очень понятно - если поставить электромагнитную шумелку в офисном здании, насколько она будет мешать другим организациям? Сейчас же Wi-Fi, DECT, GSM, различные 3G сети используются... И всё под нож...

sibik 26-10-2008 12:43 933977

Ох уж эти технологии...ужас...И что теперь делать?Нужно на комп поставить саркофаг,что бы никакие волны не проникали со стороны:)

Coutty 26-10-2008 13:02 933988

sibik, есть что скрывать?)
Даже если никого подкупить не удалось, проще по голове ломом настучать и унести компьютер, чем подслушивать его побочные ЭМ излучения и наводки :)
В общем, статистика это подтверждает. 80% утечек за счёт людей и 20% за счёт технических средств. Из этих 20% одна пятая - хакерские атаки и прочий НСД. А уж на ПЭМИНы, пожалуй, и одного процента не приходится, хотя защита от них наиболее дорогостоящая)

sibik 26-10-2008 13:11 933995

Coutty ну кому же захочется,что бы в твоём компе кто-нибудь рылся или посматривал,подслушивал какие кто кнопки нажимает:)))

Drongo 26-10-2008 13:29 934007

sibik, От случая к случаю, на форуме всплывают темы, с просьбой, помочь подсказать программу, следящую за нажатиями клавиш на собственном компе или записывающие действия пользователя в виде видео или графики. :)

Codru 26-10-2008 13:40 934014

Нужно привыкнуть, что раз вышли в И-нет, о нас все, или почти все знают (если это кому-то нужно).
Во-первых выходим не только со своего компа, но и рабочего, друзей. С нашего компа также выходят друзья, родственники. Многие из нас и наших родственников, друзей зарегистрированны на различные сайты, форумы: одноклассники, однокурсники...
Во-вторых гос. органы заносят нас в свою базу данных. Лет 8-мь назад при подключении кабельного ТВ, мне заявили, что пользуюсь льготами и обьяснили какими. Фирма кстати совместная.
В-третьх нас также регистрируют и заносят в базу данных множество не гос. предприятий: провайдеры, магазины, фирмы...
В этом на первый взгляд ничего плохого для добропорядочного и законопослушного гражданина, но ... если другие тоже добропорядочные и законопослушные служащие.
Цитата:

Цитата sibik
кому же захочется,что бы в твоём компе кто-нибудь рылся или посматрива »

Наверно если не дать повод, никто рыться не будет, возможно за исключением близких.

sibik 26-10-2008 16:58 934132

Вообще не жизнь,а кошмар:)Хочу 19 век:)Тогда не знали ничего о компах,аськах,скайпах.Писали друг другу письма,ходили в гости,общались смотря друг другу в глаза:)С другой стороны невозможно представить сейчас общение без интернета,когда друзья живут на другом континенте:)
Скажите,а антивирус поможет от этих нажатий клавишь?:))))

Drongo 26-10-2008 17:31 934173

sibik,
Цитата:

Цитата sibik
Скажите,а антивирус поможет от этих нажатий клавишь? »

:no: Антивирус настроен на обнаружение вредителей программного характера. А считывание нажатий клавишь, это как радиопередатчик, тоесть другими словами, можно ли рацию заблокировать антивирусом? ;)
Но если имеется ввиду обнаружение программ-шпионов, то их вполне возможно обнаружить антивирусом, найти - найдёт, но и программа-шпион до обнаружения и удаления может сделать своё дело.

sibik 26-10-2008 19:18 934272

Тоесть,что бы считывать с клавиатуры нужно запустить программу на компе с которого нужно считать?:)

Admiral 26-10-2008 19:23 934276

sibik, что б считывать по сабжу никаких программ на интересующей машине не надо, см. видео. Если вопрос про софтварный способ, то да нужна прога - кейлогер.

boss911 27-10-2008 04:27 934570

Ого, но и наговорили вы тут, только что заметил. :)

Знаю точно, что мне это не грозит, вряд ли мои соседи будут таким способом шпионить за мной, чтобы узнать, что я там на кнопал. Главное, чтобы ни кто не знал, что я смотрю на мониторе, а там разное бывает. :)

sibik 27-10-2008 10:42 934746

Да я смотрел видео:)))Ну ничего,скоро придумают как заблокировать,что бы ничего не снималось с клавиатуры:)))
Ну и технологии шендец:)

Coutty 27-10-2008 12:10 934809

Всё уже придумано :) Генераторы электромагнитного шума.
Вот, например: http://nelk.ru/katalog.php?part=1&op...&id_parent=182
Не самые дешёвые устройства, конечно, но и не особо дорогие.

sibik 27-10-2008 21:46 935418

Еххх,ребят ну что же...нужно избавляться от компов и начинать писать письма обычными письмами:))))))

Coutty 28-10-2008 04:12 935633

Молоком между строками ;)

sibik 28-10-2008 09:14 935726

Дааа,дожили:)))

m00nax 12-05-2009 19:23 1116650

Да я смотрел видео))Ну ничего,скоро придумают как заблокировать,что бы ничего не снималось с клавиатуры))
Ну и технологии шендец

Защита проста: ставятся металлические скобки (зажимы) на кабель от клавы.
С беспроводной сложнее и дороже: генератор ЭМ-шума или сетка Фарадея.
Я сам иногда работаю за компом, аттестованным для работы с документами, имеющими гриф и являюсь администратором безопасности на нем. И по СТР подобный комп ставится в специально выделенном помещении, которое тоже аттестуется
Снять инфу можно хоть с чего, только вот баланс затраты/результат позволяет не впадать в паранойю :) Дорогое удовольствие этот съём, игра должна стоить свеч. А вдруг я на нём в кваку играю, он же не в сети, не проконтролишь :cool: А шпиёны будут нажатия снимать...
Так что не парьтесь, друзья, как сказали специалисты из аттестационной фирмы не так страшен чёрт, как его малюют. Пароль легче у юзера с бумажки из-под клавы считать :wink:

sibik 24-05-2009 11:33 1126167

Конечно же придумают как противодействовать этой новинке:)))


Время: 18:52.

Время: 18:52.
© OSzone.net 2001-