Postačí byť off-line? Moderné špionážne technológie sú na vzostupe. A rozhodne nie sú novinkou.

Na to, aby ste zamedzili odcudzeniu vašich dát pri akomkoľvek podozrení, stačí byť off-line. Odpojiť kábel od internetu alebo vypnúť Wi-Fi adaptér. Ak je totiž počítač alebo telefón raz pripojený do internetu, nikdy sa nemôžete cítiť úplne bezpečne.

Pamätáte si mnohí na ten pocit „zabezpečenia“, keď ste ukončili spojenie vytáčanou linkou? 🙂
Dnešní tínedžeri tomu možno nerozumejú a vyrástli v dobe, kedy po zapnutí počítača boli automaticky „na internete“. Chybám v programoch ale najmä našim vlastným „rýchlym klikom“, sa dá len ťažko zabrániť.
To je dôvod, prečo rôzne zariadenia obsahujúce dáta, nie sú pripojené do internetu. Neplatí to len pre bankové systémy ale aj pre rôzne priemyselné počítače.

Ani to však už nie je dlhú dobu spôsob, ako absolútne ochrániť svoje dáta. Videli ste už vo filmoch ako pri narušení bezpečnosti v super tajných oblastiach musia vedci vypínať aj monitory? Poznáte hodinky Timex, ktoré nosil aj Bill Gates a synchronizácia údajov z Outlooku prebiehala priložením pred obrazovku monitora?

cut-ethernet

Elektromagnetická špionáž

Každé zariadenie pripojené do elektrickej siete vytvára elektromagnetické žiarenie. Už zo strednej školy mnohí vedia, že aj zásuvka má svoju frekvenciu (50 alebo 60 Hz). Rovnako tak aj žiarovka. Práve pre svoju frekvenciu blikania sa nepoužívajú vo výrobných halách, pretože točiace stroje by pre ľudské oko vyzerali ako keby sa nehýbali. Viac ako pred 50-timi rokmi sa podarilo špionážnym službám získavať informácie na základe zachyteného žiarenia. V minulosti to boli práve CRT monitory a netienené VGA káble, na získavanie dátových únikov. Zachytenie klávesov je možné až na vzdialenosť 20 metrov pomocou merania rádiového spektra. Útok je rovnako účinný pre klávesnice pripojené káblom alebo bezdrôtové so šifrovaním. Zariadenie, ktorým by ste mohli zachytávať signály zo stlačených klávesov stojí zhruba 5000 USD.

Najlepšia ochrana predstavuje tzv. Faradayova klietka. Bežne sa s ňou ale nestretnete, ak ste neboli v špeciálne odrušených miestnostiach. Občas vás princíp tejto klietky potrápi, ak sa snažíte telefonovať v niektorých výťahoch. Vhodné je aj použitie virtuálnej klávesnice

Odhaľovanie toho, čo na klávesnici píšete sa dá aj laserovým zameraním celej klávesnice. Na základe lomu svetla podľa stlačených klávesov. Tento spôsob ale vyžaduje bezprostrednú blízkosť pozorovateľa a tak je ľahko odhaliteľný.

Ultrazvuk

Oceľová stena na tienenie postačuje, no proti ultrazvuku je krátka. Pokusy ukázali prenos dát s rýchlosťou 12 MB/s cez oceľou zabezpečené miestnosti.

Zdroj tepla

Rozhodne zaujímavý pokus robili izraelskí vedci, ktorý vedľa seba postavili na vzdialenosť 40 cm stolné počítače. Jeden mal v sebe malware, ktorý pravidelne nastavoval zaťaženie systému a tým vytváral modulovaný zdroj tepla. Druhý počítač tieto tepelné výkyvy dekódoval a odosielal cez internet. Prvý s generovaním tepla sa mohol cítiť v zdanlivom bezpečí, nebol totiž pripojený na internet. Keďže išlo o rýchlosť prenosu 8 bitov za hodinu, dajú sa týmto spôsobom kradnúť dáta, na masívny dátový útok to zatiaľ nie je.

laptop-computer-thermal-image_nowat

Značky:

Michal Reiter

Michal Reiter
Publikujem o dianí na internete, súkromí, bezpečnosti a testujem notebooky, smartfóny, audio produkty a ďalšie gadgety.