mboost-dp1

Logitech

Tastaturer kan aflyttes

- Via EPFL - , redigeret af Emil

Det er lykkedes to forskere fra EPFL, Det Schweiziske Institut for Teknologi, med billig teknologi at aflytte tastaturer op til 20 meter og igennem vægge. Utroligt nok er det ikke trådløse tastaturer, der er tale om, men almindelige PS/2 og USB-tastaturer samt tastaturer i bærbare computere.

De elektriske komponenter i tastaturerne udsender elektromagnetisk stråling, og det er denne stråling, forskerne er i stand til at aflytte. Det demonstreres i to videoer, som du kan se ved at følge linket til kilden.

We conclude that wired computer keyboards sold in the stores generate compromising emanations (mainly because of the cost pressures in the design). Hence they are not safe to transmit sensitive information. No doubt that our attacks can be significantly improved, since we used relatively unexpensive equipments.

De testede 11 tastaturer, der alle kunne aflyttes ved at benytte mindst en ud af fire forskellige metoder.





Gå til bund
Gravatar #1 - mj
21. okt. 2008 15:09
Så bruger jeg da bare skærmtastaturet under 'hjælp til handicappede' hvis det skal være på den måde!!
Gravatar #2 - Thalion
21. okt. 2008 15:15
hmm..

Er det nu man skal til at modde sit tastatur med bly? ^^

Men seriøst hvor er det både sejt og skræmmende, men så er der vist lige opstået et helt nyt marked for skærmede tastaturer...
Gravatar #3 - Kødpingvin
21. okt. 2008 15:22
Kom ikke den opfanger andet end keystrokes? Banker man måske lidt i bordet, snakker lidt - vil det måske være meget sværere at læse beskeden.
Gravatar #4 - wendelboe
21. okt. 2008 15:23
okay er lidt forvirret, kan de hører hvad jeg taster eller kan de bare høre at jeg har et tastatur (klik klik)
Gravatar #5 - [harpocrates]
21. okt. 2008 15:28
<De elektriske komponenter i tastaturerne udsender elektromagnetisk stråling, og det er denne stråling, forskerne er i stand til at aflytte.>

Så nej..
Gravatar #6 - Azuria
21. okt. 2008 15:33
Det er der ikke så meget nyt i... Måske at de har brugt billig teknologi, men ellers ikke.
Jeg har set hvordan man har hentet et printjob på en parallel opkoblet printer ved at rette en retnings bestemt antenne mod denne og opfange de elektriske signaler.
Samme gør sig gældende for skærm..
Teknologien var så bare en hel del dyrere...

Men sikkerheden er let nok, bare køb en tempest maskine ;)
Gravatar #7 - TullejR
21. okt. 2008 15:41
Det mest fantastiske er da, at de har en laptop, med PS/2-indgang.

Ontopic.
Det er da meget fint at de tager PSU'en ud af ligningen, bortset fra at laptoppens strømforsyning stadigvæk sidder i kontakten, og at alt deres udstyr ved målestationen formentligt støjer 100 gange mere end en enkelt psu :-)
(Desuden udsender laptoppen nok også diverse former for stråling, sååh..)

Man kan sige meget om deres setup, men de har ikke offentligt gjort noget materiale, der gør andre i stand til at reproducere eksperimentet, og eftersom det i forvejen virker suspekt, vælger jeg at kalde det et hoax.
Gravatar #8 - trylleklovn
21. okt. 2008 15:51
Umiddelbart tyder alt på at dette er et hoax. Ingen informationer. Flot website. Flot video og redigering.

Scriptet stopper så snart ordet er skrevet færdigt. Hvordan ved scriptet at der ikke kommer flere bogstaver?

Hvorfor opfanger scriptet ikke tastatur tryk fra andre steder? Hvorfor er der ingen fejl i afkodningen af bogstaverne på videone?

Uden at vide noget om hvor lidt strøm og deraf hvor lidt magnetisk effekt der afgives fra et tastatur+kabel, så virker det så helt usandsynligt lidt, som man skulle tune sig ind på og samtidigt tage højde for at andre strømkilder kan ændre sig, og ændrer sig hele tiden, som har langt større magnetisk effekt.
Gravatar #9 - kapper_14
21. okt. 2008 15:54
Ok de fjerner alt og kun har et tastatur på en laptop.
Det er jo ikke et realistisk setup...

De fleste mennsker har deres keybord koblet til deres stationære/bærbar hvor der også sidder massere af andre elektriske USB kompomenter i.
Så skal de kunne skille alt den støj der vil være fra den støj der er fra keyboardet hvilket jeg tror ikke er muligt da keyboard signalerne drukner i støj.

Så jeg er ikke bange for at mit gamle kablede keyboard bliver aflyttet. :)
Tror der er større chance for at mit trødløse gør. Men cool hvis det kan lade sig gøre.
Gravatar #10 - Seth-Enoch
21. okt. 2008 15:57
De skulle have ringet til FBI og solgt dem idéen for adskellige millioner i stedet for :)

Det samme med folk som koder Aimbots til FPS spil og WoWbots. Hold jeres kæft og tjen penge på det selv. Så undgår vi tusindvis af fucking-spasser-folk som ødelægger vi andres færden i cyberspace! Sq fandme JA!
Gravatar #11 - Pvpede
21. okt. 2008 16:10
#3: God idé xD Lad os alle sammen råbe, mens vi skriver. Det må hjælpe? - bare skaffe sig et "virtuelt keyboard". De dér lys-keyboards til ~5000kr .. xD
:D .

- egentlig lidt nice at man har fundet ud af det :P
Gravatar #12 - st0rm
21. okt. 2008 16:44
Så kan CIA ikke holde den teknologi for demselv mere, det var da godt nyt at vi kan være på vagt overfor dette!
Gravatar #13 - fidomuh
21. okt. 2008 16:53
#9

det skal ikek vaere et realistisk setup, de har testet det paa et videnskabeligt institut. wtf? :)

De laver maaske lidt mere "relevante" tests naar de kommer videre i processen :)

#8

Umiddelbart tyder alt på at dette er et hoax.


Bortset fra at det teoretisk sagtens kan lade sig goere? :)

Hver enkelt tast udsender en speciel form for straaling naar man trykker paa den, saa hvis man bare overvaager denne straaling saa finder man hurtigt et moenster :)

Scriptet stopper så snart ordet er skrevet færdigt. Hvordan ved scriptet at der ikke kommer flere bogstaver?


Maaske har de fortalt scriptet det?
Maaske er der en timer der stopper scriptet?

Mit gaet er at de har indkodet disse specifikke eksempler i scriptet, hvorfor det saa typisk heller ikke vil virke med andre keyboards.

Hvorfor opfanger scriptet ikke tastatur tryk fra andre steder?


Relativ kort range og der saa ret tomt ud paa kontorerne?
Muligvis har de ogsaa tunet scriptet til det specifikke keyboard :)

Hvorfor er der ingen fejl i afkodningen af bogstaverne på videone?


Hvilken fejl skulle der vaere?

Uden at vide noget om hvor lidt strøm og deraf hvor lidt magnetisk effekt der afgives fra et tastatur+kabel, så virker det så helt usandsynligt lidt, som man skulle tune sig ind på og samtidigt tage højde for at andre strømkilder kan ændre sig, og ændrer sig hele tiden, som har langt større magnetisk effekt.


Tjah, umiddelbart er det ret let at identificere specifikke moenstre midt i magnetisk interferens, specielt naar der er tale om noget saa "kraftigt" som dette.
Det er jo ikke en konstant magnetisk emission vi snakker om, men netop et "burst" som burde vaere ret nemt at opdage.

Men det kan snildt vaere et hoax, det er bare ikke *saa* umuligt at det er sandt. :)
Gravatar #14 - tadeusz
21. okt. 2008 17:04
Suk.. Jeg har lige smidt min sølvpapirs hat ud :(
Gravatar #15 - engfeh
21. okt. 2008 17:15
#14

Intet problem, det er et sølvpapirs-tastatur du har brug for!
Gravatar #16 - bulldog
21. okt. 2008 17:59
Pak elektronikken ind i en metal kasse, sørg for at stelle kassen, og sæt en jernkerne omkring ledningen. Så skulle det meste EMC gerne være væk.
Gravatar #17 - jnejne
21. okt. 2008 18:11
Det er da ved at være et år siden jeg læste om nogle hackere, der kunne keylogge, ved at bruge den indbyggede mic i bærbaren til at 'høre' hvilken tast der blev trykket på, da de udsender forskellige klik lyde pga deres placering
Gravatar #18 - Wikzo
21. okt. 2008 18:15
Jeg har også læst om asiaterere, der kan høre, hvilke taster man trykker på. Det er sygt ... o.O
Gravatar #19 - PhilipBjerre
21. okt. 2008 18:29
WikzoDK (18) skrev:
Jeg har også læst om asiaterere, der kan høre, hvilke taster man trykker på. Det er sygt ... o.O


Gotta get me one of those!

- så kan de rigtig komme på arbejde og sidde og stjæle de andres notater oppe på Gym.
Gravatar #20 - luuuuu
21. okt. 2008 20:41
Okay, så under helt ideelle forhold - en god retningsbestemt antenne sat op max 20 meter fra et keyboard, ingen andre strømførende kabler, vægge eller andet i nærheden og en bærbar der kører på batteri, så kan det lade sig gøre.


... Men hvad med i den virkelige verden? Jeg tror da nok jeg ville blive jævnt nysgerrig hvis CIA kom og satte en parabol op ved siden af min computer. :S
Gravatar #21 - effix
21. okt. 2008 20:56
Hvad angår # 8 "Scriptet stopper så snart ordet er skrevet færdigt. Hvordan ved scriptet at der ikke kommer flere bogstaver."
I video 2 kan du se der står /decode8char og sjovt nok er der 8chars i "password" så når scriptet har modtaget 8 input stopper det og decoder indputtet. No hocus pocus!
Gravatar #22 - Biohazard313
21. okt. 2008 20:56
PhilipBjerre (19) skrev:
Gotta get me one of those!


Could you bring me one, now that you'r going anyway? :D
Gravatar #23 - FoZ
21. okt. 2008 22:35
Jeg vil ikke tage stilling til om det er et hoax eller ej, men det ville være interessant at se om den kan opfange bogstaverne hvis man skriver hurtigt, eller hvis man trykker flere knapper ned samtidig.
Gravatar #24 - ksb
21. okt. 2008 22:54
#8:

For det første vil jeg skyde det til ikke at være et hoax da der er få institutter(her datalogisk institut på et Schweizisk universitet). der lader deres forskerer/studerende ligge denne slags udtalelser op uden at der belæg for det(og hvis der ikke er belæg bliver det gerne fjernet relativt hurtigt).

#23:

For det andet så ville der nok være problemer ved hurtigskrivning netop på grund af at det så ikke længere ville være "bursts"(som tidligere nævnt) som formentlig er årsagen til at det kan gøres som set her.
Gravatar #25 - Jonas Hedegaard
21. okt. 2008 23:48
Øv... Jeg er træt og læste forkert - så troede det havde lykkedes dem at _flytte_ et tastatur 20 meter igennem en mur... Fik nogle ret gode billeder af hvordan mit tastatur hoppede rundt på hoveet og så brugte sine taster der skiftesvis gik op og ned, til at bevæge sig... :) ...og crashede igennem en mur... Det er vist sengetid...
Gravatar #26 - Dreadnought
22. okt. 2008 04:36
Sejt. I princippet er det muligt. Tasterne på et tastatur er bygget op i et matrix, som næsten er ens hos alle producenter. Dette matrix scannes med en stabil frekvens. Ethvert oscillerende elektrisk kredsløb udsender elektromagnetisk stråling. Og i tilfældet af det matrix som sidder i tastaturet vil der være et gentagende mønster. Mønstret ændrer sig en smule når der trykkes på en tast. Så er det bare at genkende mønstret og slå den op i en tabel. Det svære ligger i at bygge en modtager som kan filtrere alt andet støj fra.

#14 Du må da få strålingsabstinenser. Din hat har jo samlet strålingen fra dit tastatur, og fokuseret det i et punkt inde i dit hoved. Hvis du får en masse stavefejl nu, så er det fordi du ikke modtager strålingen fra tastaturet så godt mere.
Gravatar #27 - ostelarsen
22. okt. 2008 04:49
#3, #11

Mig bekendt burde det dog ikke generere elektromagnetisk stråling at banke i bordet eller råbe..
Gravatar #28 - ostelarsen
22. okt. 2008 04:53
#26 I rigtigt mange tastaturer sidder en intel 8051 (eller noget ækvivalent), jeg kunne godt forestille mig at det er der lorten ligger begravet..
Gravatar #29 - ostelarsen
22. okt. 2008 04:55
#16
Pak elektronikken ind i en metal kasse, sørg for at stelle kassen, og sæt en jernkerne omkring ledningen. Så skulle det meste EMC gerne være væk.


Man kan også bare have en metalkasse som man går ind i når man skal bruge sin computer..
Gravatar #30 - Dreadnought
22. okt. 2008 05:11
#28 Ja nemlig, tastaturerne idag er stadig baseret på den gamle djævel.
Gravatar #31 - RKJ
22. okt. 2008 06:20
Sikke en pærevælling man kan få opfanget, hvis man aflytter et kontor (eller en folkeskoleklasse i en "EDB time", hvor 80% alligevel sidder på Arto.dk og kommenterer på livet løs..?) med mere end 10 ansatte, der allesammen skriver samtidig. Tror man skal alliere sig med mere end bare én tolk, hvis disse aflytninger skal kunne bruges.

Nu tænker jeg så lidt videre. Kan de i teorien ikke aflytte mobiltelefon-knap-tryk også, ved brug af denne metode?
Gravatar #32 - Thinq
22. okt. 2008 07:59
Jeg mener det er længe siden jeg hørte om de teoretiske muligheder for at gøre det, men det er da sejt at det nu er demonstreret.

Som flere andre herover mener jeg dog nok at anvendeligheden i praksis vil være begrænset, da signalet vil drukne i (elektrostatisk) støj i et almindeligt kontormiljø. 9 ud af 10 gange vil det sikkert være væsentlig nemmere at organisere en visuel "aflytning" af keyboardet i stedet.
Gravatar #33 - KlausFalk
22. okt. 2008 11:57
Er der nogen der ved, hvilken model logitech-keybordet på billedet er? - alstå billedet som er ved siden af nyheden..
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login