Данные могут похищать через электрическую розетку


Модератор: Bad Boys

Аватара пользователя

Модератор
Модератор

Сообщения: 1336

Зарегистрирован: Ср сен 05, 2007 10:55 pm

Откуда: Бердичев...

Сообщение Чт июл 16, 2009 10:45 pm

Данные могут похищать через электрическую розетку

Британские специалисты по защите информации показали, как можно через электросеть перехватить информацию, которую пользователи вводят на клавиатурах своих компьютеров. Впрочем, подобный канал утечки не является неожиданным, заявляют их российские коллеги: новинкой является только объект атаки, клавиатура.
Электрические розетки могут быть инструментом для перехвата информации, которую пользователи вводят на клавиатурах своих компьютеров, сообщает BBC со ссылкой на исследование специалистов в области информационной безопасности из Inverse Path. Анализируя сигналы, поступающие в электросеть от подключенного к ней компьютера, они смогли установить, какие именно символы набирались на клавиатуре и в какой последовательности.

В исследовании использовался кабель, подсоединяемый к клавиатуре с разъемом PS/2. Шесть проводов внутри такого кабеля обычно расположены близко друг к другу и плохо экранированы. Это означает, что информация, которая передается по этим проводам при нажатии клавиши на клавиатуре, также попадает и в заземляющий провод в том же самом кабеле.

Через заземляющий провод и розетку информация попадает в электросеть. Как говорят исследователи, свойства кабеля стандарта PS/2 позволяют без труда определить по колебаниям напряжения, какая именно клавиша была нажата. Для сбора данных использовался цифровой осциллограф.

Хакерская атака подобного рода была экспериментально продемонстрирована на расстоянии до 15 метров от компьютера, однако потенциальное усовершенствование системы может означать, что воровство данных возможно и на значительно большем расстоянии. «Наша цель - показать, что утечка информации может произойти самым неожиданным образом», - отмечают в своем исследовании Андреа Барисани (Andrea Barisani) и Даниэль Бьянко (Daniele Bianco) из Inverse Path.

Воровать данные из электросетей научились давно, но вот клавиатура стала объектом публичной демонстрации впервые
Воровать данные из электросетей научились давно, но вот клавиатура стала объектом публичной демонстрации впервые

Российские специалисты в области информационной безопасности, тем не менее, говорят, что ничего неожиданного в подобной утечке нет: способ снятия информации с электросетей известен десятки лет. «В данном случае новинкой является только объект атаки (клавиатура), но сам метод атаки и способ защиты давно известны и успешно применяются», - считает Александр Гостев, руководитель глобального центра исследований и разработки «Лаборатории Касперского». По его словам, еще во времена Советского Союза во всех «секретных учреждениях» применялись специальные меры защиты от таких утечек вплоть до использования собственных внутренних генераторов энергии. Аналогичные методики защиты применяются и за рубежом.

«Как известно, компьютер является источником электромагнитного излучения, поэтому с помощью специальных приемников и декодеров определить, что делается на каком-то конкретном компьютере, не представляет сложности, - подтверждает Алексей Раевский, гендиректор SecurIT. - В свое время реальную угрозу представляли мониторы на основе электронно-лучевых трубок. Чтобы дистанционно «считать» с них информацию на небольшом расстоянии, достаточно было небольшого самодельного приемника и второго монитора или телевизора». По словам специалиста, в категорию риска попадают также клавиатуры, поскольку для передачи данных в компьютер они используют простейшие последовательные протоколы, всем известные и подробно документированные.

Для дистанционного снятия информации за счет побочного излучения компьютера и его периферии на электросеть применяют высокочувствительные широкополосные приемники с последующей цифровой обработкой, объясняет Александр Шахлевич, специалист компании «Информзащита». По его словам, на российском рынке уже несколько лет в открытом доступе имеется оборудование для обнаружения и измерения побочных излучений компьютеров и различной техники обработки информации, например – анализатор спектра, позволяющий просматривать видеосигнал монитора. «С него можно получить гораздо больше информации, нежели с клавиатуры одного определенного стандарта PS\2», - утверждает эксперт.
Аватара пользователя

Я здесь живу
Я здесь живу

Сообщения: 779

Зарегистрирован: Пт апр 06, 2007 12:13 am

Откуда: вы взялись на мою голову?

Сообщение Пт июл 17, 2009 9:12 am

Так по-моему уже полгода назад или год русские пытались воспользоваться розеткой вместо рутеров и модемов,но по поводу перехвата не знаю - борьба с пиратством ужесточилась :D ,будут следить за каждым шагом или это всё паранойя,спасибо за интересную новость.
Аватара пользователя

Я здесь живу
Я здесь живу

Сообщения: 795

Зарегистрирован: Чт окт 13, 2005 12:10 pm

Откуда: Бердичев

Сообщение Пт июл 17, 2009 9:13 am

Боян :P
Этой новости уже сто лет,а еще пробовали передавать данные по газовых трубах :D
http://www.fontell.com - все для смартфонов,мобильных,КПК
Аватара пользователя

Постоялец
Постоялец

Сообщения: 264

Зарегистрирован: Ср мар 08, 2006 2:18 pm

Сообщение Сб июл 18, 2009 12:29 pm

DAIMON писал(а):Так по-моему уже полгода назад или год русские пытались воспользоваться розеткой вместо рутеров и модемов,но по поводу перехвата не знаю - борьба с пиратством ужесточилась :D ,будут следить за каждым шагом или это всё паранойя,спасибо за интересную новость.

ти про це? http://goods.marketgid.com/goods/257/555441/
я такими роки 4 назад користувався
Аватара пользователя

Я здесь живу
Я здесь живу

Сообщения: 779

Зарегистрирован: Пт апр 06, 2007 12:13 am

Откуда: вы взялись на мою голову?

Сообщение Сб июл 18, 2009 5:07 pm

саме воно,тiльки модернiзоване,компанiя по-моему Спарк називалась.В Японii також така фiгня була,але з довжиною кабеля бiльше як пiвтора метра сигнал розсiюеться i швидкiсть падае,так що сидiти треба було бiля самоi розетки :( .Швидкiсть передачi даних по мережi досягала гiга,а звичайний iнет десь до 100-150мб.
Аватара пользователя

Постоялец
Постоялец

Сообщения: 264

Зарегистрирован: Ср мар 08, 2006 2:18 pm

Сообщение Вс июл 19, 2009 10:10 am

я рандомний пристрій показав. я вже не пам"ятаю виробників. пристрої 2 фірм були. 1 французька, здається. параметри не дуже були. максимальна довжина кабелю 100 чи 150м, швидкість в сотнях кілобіт вимірювалась, якшо не помиляюсь.
Аватара пользователя

Я здесь живу
Я здесь живу

Сообщения: 779

Зарегистрирован: Пт апр 06, 2007 12:13 am

Откуда: вы взялись на мою голову?

Сообщение Вс июл 19, 2009 3:34 pm

та я так i зрозумiв що ти не став назву того шукати :) ,бо все одно вже часу скiльки пройшло,технологiя то одна й та ж.На тi часи й сотнi кiлобiт були норм.

Вернуться в Все, что не подходит не в один из разделов

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 58

Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group.
Designed by ST Software for PTF.
Русская поддержка phpBB