شنود کیبرد شما از طریق لیزر

بین مطالب وب سایت جستجو کنید

اخبار روز اخبار داغ


عضو شوید


نام کاربری
رمز عبور

فراموشی رمز عبور؟

عضویت سریع

نام کاربری
رمز عبور
تکرار رمز
ایمیل
کد تصویری
رامین رها
1:11
دو شنبه 28 مرداد 1392

هرچه تايپ كنيد با كمك ليزر يا برق شنود مي شود شركت كنندگان در كنفرانس امنيتي CanSecWest متوجه شدند كه با تحليل لرزش ضربات كليد از طريق يك اشعه ليزر يا از طريق تحليل سيگنال الكتريكي ارسالي از كامپيوتر به صفحه كليد PS/2 مي توان داده تايپ شده را شنود كرد.

شماره: IRCNE200903112

شركت كنندگان در كنفرانس امنيتي CanSecWest طي ارائه اي متوجه شدند كه با تحليل لرزش ضربات كليد از طريق يك اشعه ليزر كه بر روي يك لپ تاپ براق تابانده ميشود يا از طريق تحليل سيگنال الكتريكي ارسالي از كامپيوتر به صفحه كليد PS/2 مي توان داده تايپ شده را شنود كرد.

محققين شركت Inverse Path با تجهيزاتي كه تامين آنها تنها 80 دلار هزينه در بردارد توانستند از فاصله 15 تا 30 متري يك اشعه ليزر را بر روي سطح صيقلي يك لپ تاپ بتابانند و مشخص كنند كه چه حروفي تايپ شده است.

آندره باريساني، مهندس ارشد امنيت، و دانيل بيانكو، هكر سخت افزار، از يك ميكروفون ليزري دست ساز و يك ديود عكس استفاده كردند تا ميزان لرزش را اندازه گيري كنند، يك نرم افزار را براي تحليل طيف نگاره فركانسهاي ضربات كليد مختلف به كار گرفتند و از يك فناوري براي تطبيق داده با يك ديكشنري و حدس لغات تايپ شده بهره گرفتند. آنها از تكنيكي با نام dynamic time warping استفاده مي كنند كه معمولا در برنامه هاي تشخيص گفتار براي اندازه گيري شباهتهاي سيگنالها استفاده مي شود.

به گفته انها براي انجام اين كار بايستي نسبت به لپ تاپ ديد مستقيم داشت اما اين كار از پشت شيشه نيز امكان پذير است. درصورتي كه از ليزر مادون قرمز استفاده شود كاربر از اين عمليات جاسوسي مطلع نخواهد شد.

تنها راه مقابله با اين نوع حمله جاسوسي تغيير محل نشستن يا غلط تايپ كردن كلمات است!

در روش حمله دوم محققان توانستند حروف تايپ شده بر روي يك صفحه كليد PS/2 را از طريق يك سيم زمين ازيك پريز برق در پانزده متري قرباني كشف كنند.

باريساني در اين باره گفت:" اطلاعات به شبكه برق نشت مي كند. اين اطلاعات بر روي پريز برقي كه كامپيوتر به آن متصل است و همچنين پريزهايي كه از همان سيم برق استفاده مي كنند، قابل تشخيص است. "

محققان از يك اسيلوسكوپ ديجيتالي ، يك مبدل آنالوگ-ديجيتال و يك فناوري پالايش براي تجزيه پالسهاي ضربات كليد از ساير نويزهاي سيم برق استفاده كردند .

به گفته باريساني، در اولين تست كه آماده سازي و انجام آن حدود 5 روز به طول انجاميد، آنها توانستند تك تك ضربات كليد را تشخيص دهند اما نتوانستند داده هاي پيوسته مانند كلمات و جملات را تفكيك كنند و لذا انتظار دارند كه طي چند ماه آتي به اين توانايي دست يابند.

اين حمله بر روي صفحه كليدهاي USB و لپ تاپها قابل انجام نيست.

منبع: http://news.cnet.com/8301-1009_3-10200631-83.html

 



تعداد بازدید از این مطلب: 821
بازدید : 821

می توانید دیدگاه خود را بنویسید


نام
آدرس ایمیل
وب سایت/بلاگ
:) :( ;) :D
;)) :X :? :P
:* =(( :O };-
:B /:) =DD :S
-) :-(( :-| :-))
نظر خصوصی

 کد را وارد نمایید:

آپلود عکس دلخواه:










نام :
وب :
پیام :
2+2=:
(Refresh)
براي اطلاع از آپيدت شدن وبلاگ در خبرنامه وبلاگ عضو شويد تا جديدترين مطالب به ايميل شما ارسال شود



به وبلاگ من خوش آمدید
تمام حقوق اين وب سايت متعلق به همه چیز از همه جا مي باشد | طراحی قالب : تم ديزاينر