Android

Nhóm Ecole Polytechnique đã thực hiện công việc của mình trong không khí. Sử dụng một dao động và một ăng-ten không dây không tốn kém, nhóm nghiên cứu đã có thể nhận các phím bấm từ bàn phím hầu như bất kỳ, bao gồm cả máy tính xách tay. "Chúng tôi phát hiện ra bốn cách khác nhau để phục hồi phím tắt của bàn phím", ông Matin Vuagnoux, một tiến sĩ. sinh viên tại trường đại học. Với cáp của bàn phím và dây điện gần đó hoạt động như ăng-ten cho các tín hiệu điện từ này, các nhà nghiên cứu

Thiếu nữ Mỹ bị bạn đẩy từ trên cầu, gãy 5 xương sườn

Thiếu nữ Mỹ bị bạn đẩy từ trên cầu, gãy 5 xương sườn
Anonim

Ngay cả bàn phím không dây được mã hóa cũng không an toàn khỏi cuộc tấn công này. Đó là bởi vì họ sử dụng một thuật toán đặc biệt để kiểm tra phím nào được nhấn và khi thuật toán đó chạy, bàn phím sẽ phát ra tín hiệu điện từ đặc biệt, có thể được nhận thông qua mạng không dây.

Vuagnoux và đồng nghiên cứu Sylvain Pasini để nhận tín hiệu bằng ăng-ten, dao động, bộ chuyển đổi kỹ thuật số tương tự và PC, chạy một số mã tùy chỉnh mà họ đã tạo. Tổng chi phí: khoảng 5.000 USD.

Các gián điệp từ lâu đã biết về nguy cơ rò rỉ dữ liệu qua bức xạ điện từ trong khoảng 50 năm nay. Sau khi Cơ quan An ninh Quốc gia Hoa Kỳ tìm thấy thiết bị giám sát lạ ở phòng truyền thông của Bộ Ngoại giao Hoa Kỳ vào năm 1962, cơ quan này bắt đầu tìm cách để bức xạ từ thiết bị liên lạc có thể được khai thác. Một số nghiên cứu này, được gọi là Tempest, hiện đã được giải mã, nhưng công chúng trong khu vực này đã không khởi động cho đến giữa những năm 1980.

Ý tưởng ai đó đánh hơi ra các tổ hợp phím với một ăng-ten không dây có thể bị tách khỏi các trang của một phim kinh dị gián điệp, nhưng bọn tội phạm đã sử dụng các kỹ thuật lén lút như máy quay video không dây được đặt gần máy rút tiền tự động và trình đánh dấu Wi-Fi để ăn cắp số thẻ và mật khẩu.

"Nếu bạn là công ty sử dụng dữ liệu mật, bạn phải biết rằng bàn phím là một vấn đề, "Vuagnoux nói.

Nếu kéo tổ hợp phím ra khỏi không khí mỏng không đủ tệ, một nhóm khác đã tìm ra cách để có được cùng một loại thông tin ra khỏi ổ cắm điện. Sử dụng các kỹ thuật tương tự, các nhà nghiên cứu Inverse Path, Andrea Barisani và Daniele Bianco cho biết họ có được kết quả chính xác, chọn ra tín hiệu bàn phím từ cáp nối đất.

Công việc của họ chỉ áp dụng cho bàn phím PS / 2 cũ hơn. tốt, "họ nói. Trên các bàn phím này, "cáp dữ liệu rất gần với cáp nối đất, các phát xạ từ cáp dữ liệu bị rò rỉ vào cáp nối đất, hoạt động như một ăng ten," Barisani nói.

Dây nối đất đó đi qua PC và vào các dây dẫn điện của tòa nhà, nơi các nhà nghiên cứu có thể nhận tín hiệu bằng máy tính, dao động và giá trị thiết bị khác trị giá khoảng 500 đô la. Họ tin rằng họ có thể nhận tín hiệu từ khoảng cách lên đến 50 mét bằng cách đơn giản cắm một thiết bị gõ phím vào lưới điện ở đâu đó gần máy tính mà họ muốn tìm kiếm.

Bởi vì bàn phím PS / 2 phát ra bức xạ ở tần số chuẩn, rất cụ thể, các nhà nghiên cứu có thể nhận tín hiệu của bàn phím ngay cả trên một mạng lưới điện đông đúc. Họ thử nghiệm tại phòng vật lý của trường đại học địa phương, và thậm chí với các máy dò hạt, máy đo dao động và các máy tính khác trên mạng vẫn có thể nhận được dữ liệu tốt.

Barisani và Bianco sẽ trình bày kết quả của họ tại hội nghị hacking CanSecWest vào tuần tới ở Vancouver. Họ cũng sẽ cho thấy cách họ có thể đọc các lần nhấn phím bằng cách chỉ một micrô laser ở các bề mặt phản chiếu trên máy tính xách tay, chẳng hạn như màn hình. Sử dụng các phép đo rất chính xác của các dao động trên bề mặt màn hình gây ra bằng cách gõ, họ có thể tìm ra những gì đang được gõ.

Trước đây các nhà nghiên cứu đã cho thấy âm thanh của tổ hợp phím có thể được phân tích như thế nào. Sử dụng micro laser để nhận các rung động cơ học thay vì âm thanh làm cho kỹ thuật này hiệu quả hơn nhiều, Barisani nói. "Chúng tôi mở rộng phạm vi vì với micro laser, bạn có thể cách xa hàng trăm mét", ông nói.

Nhóm Ecole Polytechnique đã gửi nghiên cứu của họ để xem xét ngang hàng và hy vọng sẽ sớm xuất bản.