Znanost in tehnologija

Pozor: Kradejo s tipkovnic!

Laussane, 22. 10. 2008 10.41 |

PREDVIDEN ČAS BRANJA: 1 min

Tudi za svojimi računalniki nismo več varni. Računalniški kriminalci lahko odslej pridejo do podatkov s pomočjo signala, ki jih oddaja tipkovnica.

Do novega odkritja pri raziskovanju kraje podatkov so prišli švicarski raziskovalci, ki so odkrili, kako lahko računalniški kriminalci z lahkoto pridejo do podatkov, ki jih vpisujemo preko tipkovnice. Vsaka tipka oddaja svoj elektromagnetski signal in ko so jih v laboratoriju za varnost in kriptografijo v švicarski šoli Ecole Polytechnique Federale de Laussane (EPFL) analizirali, so prišli do neverjetnega odkritja. Signale so razvozlali in tako natančno izvedeli, kaj je oseba pisala v računalnik. Rezultati so seveda zastrašujoči, saj tipkovnice niso več dovolj varne za vpisovanje zaupnih podatkov.

Doktorja Martin Vuagnoux in Sylvain Pasini sta s svojimi študenti testirala enajst različnih modelov tipkovnic, ki so bile z računalnikom povezane preko USB in PS/2 vhoda. Metoda je delovala tudi na prenosnih računalnikih. Vsaka testirana tipkovnica je razkrila podatke vsaj v enem od štirih poskusov, eden od testiranih napadov pa je deloval celo iz 20-metrske oddaljenosti.

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12

KOMENTARJI (13)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

User365209
04. 11. 2008 11.22
Rešitev: vsi nazaj na kabelske tipkovnice, pa bo en problem manj;)
xkfr1
28. 10. 2008 01.11
cosmos: Metoda ni ravno nova. DarthRevan: Kolikokrat bo treba še povedati - stvar ne deluje s pomočjo keyloggerja nameščenega na računalnik! Dragan61: 12342 je precej beden password. Ni tako, da bi hackerji na roko poskušali razna gesla, ki jim padejo na pamet. V primeru napada z grobo silo gre zato, da se avtomatsko poskuša večje število gesel. Odvisno od tega kako hitro se da preveriti, če je geslo pravilno - ampak ponavadi so hitrosti 1000 in več gesel na sekundo. Ta se lahko poskušajo po nekem vzorcu. Glede na to da je samo 5 mest in same številke bo tak vzorec precej kmalu prišel na vrsto. Druga varianta je uporaba raznih slovarjev z najbolj pogostimi besedami, frazami itd. Ni treba, da ti je kdorkoli karkoli prestrezal.
User265491
26. 10. 2008 13.29
Keyloggerji pa ja niso od včeraj.
Ne vem od kdaj je ta že stara metoda novost?
xkfr1
24. 10. 2008 01.05
> 1. ce je prikljopljena na kabl se prav usb/ps2 lahko > stvar deluje samo s keyloggerjem.. ker elekrtrični > signali kr tko ne plavajo po zraku.. EM valovanje mogoče? > 2. tam kjer pa piše 20m razdalja je pa tud čist > enostavno za enga, ki se mal zastop na elektriko.. iz > skatle brezzicne tipkovnce preberes na kateri frekvenci > deluje povezava tipkovnica-sprejemnik in to nastavis v > svojo igraco, ki prav tako sprejema te signale.. kolk > metrov je pa odvisno od baterije in pa dometa na sploh.. In ti si tak človek, ki se zastopi na elektriko? Ker jaz tega zase ne bi trdil. Ni fora v tem, da bi se dalo tako prisluškovati brezžicnim tipkovnicam. Tisto so stare novice. Tukaj gre za to, da prisluškujes tipkovnicam na žici! Ubistvu si predstavljam, da žica deluje kot neke vrste antena, ki oddaja elektromagnetno valovanje, ki ga lahko nekdo blizu sprejme in ugotovi kaj se je prenašalo ter posledično katera tipka je bila pritisnjena. Seveda, če ima človek inštaliran kakšen zlonameren program, lahko vedno dobiš pritiske na tipkovnico, sliko z ekrana in totalno kontroliraš žrtvin PC. Ampak to tukaj ni uporabljeno. Predstavljaj si recimo pisarno. Sodelavec tipka geslo in ti tisto lahko dobiš, brez da bi mu shackal računalnik ali pa sniffal njegov promet. Ali pa recimo skrita tovrstna prisluškovalna naprava... v normalnem primeru bi moral, če se ne bi hotel oz. mogel dotikati samega PC-ja namestiti kamero tako da bi gledala na tipkovnico (da bi videl pritiske na tipkovnici). Sedaj lahko samo skriješ napravo pod mizo. Nekdo pride z laptopom, ga postavi na mizo in začne tipkati in že imaš geslo.
Tilen Benda
23. 10. 2008 10.11
Drgač mate velik bl natančne informacije video dokaze na strani od časopisa računalniške novice, tko da pejte to raj tja pogledat. Sej bi vm dal link sam uredniki od 24 ur bi to zbrisal, tko da nima smisla.
hpet
23. 10. 2008 08.10
kakorkoli je članek že napisan je žal praktično res in ni nič revolucionarno novega. praktično se da razbrati tudi slika z monitorja, ki je na drugi strani stene (npr. pri sosedu). res da to ni full color high resolution, je pa dovolj da se ugotovi kaj je gor... JohnWayne - manjka ti nekaj zanimivih osnov. keylogger nima nobene zveze s tem. m5it - točno cronos ve :-)
User418493
23. 10. 2008 07.51
to je spet en prispevk za polnjenje prostora, ki je brezvezen in pobran iz nevem katere ameriske strani, glavno pa je da avtor nekak ni znov razbrat kaj je fora.. tud jest ne vem, ker ni znov napisat.. 1. ce je prikljopljena na kabl se prav usb/ps2 lahko stvar deluje samo s keyloggerjem.. ker elekrtrični signali kr tko ne plavajo po zraku.. 2. tam kjer pa piše 20m razdalja je pa tud čist enostavno za enga, ki se mal zastop na elektriko.. iz skatle brezzicne tipkovnce preberes na kateri frekvenci deluje povezava tipkovnica-sprejemnik in to nastavis v svojo igraco, ki prav tako sprejema te signale.. kolk metrov je pa odvisno od baterije in pa dometa na sploh.. dobr da niso napisal, da so zacel prisluskovat na mobitel al pa na walkie-talkie od policajov..
User420192
22. 10. 2008 20.18
sej si predstavljam kaka zgleda sam pol je na to tut teži tipkat, pomoje je spet kakšn lari fari in ga bojo objavlal na Top Shop!
User262676
22. 10. 2008 19.15
ce deluje z 20m pol ni kej loger oz prek kabla te ze mors nekak te signale z lufta posnifat :)
postchief
22. 10. 2008 12.43
Verjetno so merili brezžično.
cronos
22. 10. 2008 12.26
stara fora, ki deluje
tHaScOrPiO
22. 10. 2008 11.40
In kako so to merili preko žice ali brezžično, ker preko priključka je že stara fora s keyloggerji.