Подслушване на клавиатура
На конференцията CanSecWest ( същата, на която се провежда Pwn2Onw състезанието ) фирма Inverse Path показаха няколко нови начина за прехващане на клавиатура от разстояние като допълнение на тези, които вече сме дискутирали.
Първата технология е добре познатото подслушване с помощта на лазерен лъч – чрез насочване на инфрачервен лазер към гърба на лаптопа и анализ на отражението му, изследователите записват вибрациите на лаптопа, причинени от натискането на отделните клавиши. По този начин могат да разпознаят не само какво точно пишете на екрана, но и какво говорите, защото звуковите вълни от гласа ви също карат екрана да вибрира незабележимо.
Единствената защита е да не осигурявате пряка линия за наблюдение, дори и през прозорци.
Втората технология е насочена към вече остарелите PS/2 клавиатури. Успешно са прехванати натискания на клавиши само чрез наблюдение на заземяването на захранването на повече от 20 метра разстояние. Въпреки, че метода не може да се използва за USB клавиатури, податливи на подобни атаки могат да са някои банкомати, в които все още се използват PS/2 клавиатури, като по този начин ефективно се избягва нуждата скимера да наблюдава и клавиатурата. Защита от такава атака може да осигури или TEMPEST компютър или проста USB клавиатура ( но не и безжична )
В момента изследоватеите от Inverse Path признават, че могат да хванат само отделни клавиши, но не и цели думи и изречения, но това ще се промени в следващите няколко месеца.
Подобни статии:




