„Lehallgathatóak” a billentyűzetek

Egy, a svájci Lausanne-ban működő kutatócsoport, a Security and Cryptography Laboratory (LASEC) négy különböző lehetőséget talált arra, hogy a billentyűleütéseket részben vagy egészben, akár 20 méteres távolságból, falakon keresztül, elektromágneses alapon „lehallgassa".

A munka során 11 különböző vezetékes billentyűzetet teszteltek, melyek 2001 és 2008 között készültek, PS/2-es és USB-s kivitelben, illetve szerepeltek a kísérletben notebookbillentyűzetek is. A négy különböző támadási lehetőségből legalább az egyik minden esetben használható volt a begépelt szavak, kifejezések megfejtésére.


Mint a kutatók kísérletük honlapján elmondják, a billentyűzetek (legyenek azok számítógépé vagy bankautomatáé) sebezhetősége igen komoly kockázati tényező lehet, hiszen ezen az eszközön keresztül visszük be az érzékeny adatokat (azonosítókat, jelszavakat stb.) a rendszerekbe. A biztonsági szakemberek egy tanulmány nyomán abból indultak ki, hogy a vezetékes billentyűzetek elektromágneses hullámokat bocsátanak ki, s ez az adat esetleg alkalmas lehet arra, hogy egy megfelelő technológiával visszafejtsék az egyes leütéseket.


A megalkotott rendszerrel sikerült eredményeket elérniük, vagyis az elvi lehetőséget bizonyították, ám egyelőre az ehhez alkalmazott eszközök még túl nagyok, s a billentyűzetről érkező információk jó része pedig elveszik, alacsony a hatékonyság.

A módszer részleteiről hamarosan részletesebb információkkal is szolgálnak egy biztonságtechnikai konferencián.

Azóta történt

  • Szabványosítanák a biztonsági szoftverek vizsgálatát

    Tesztelési útmutatókat tett közzé az Anti-Malware Testing Standards Organization.

  • 1988. április 21.

    A Tandy Corp., a személyi számítógépek gyártásának úttörője egy sajtótájékoztatón bejelenti, hogy az IBM PS/2 rendszerű számítógépeinek klónjait fogják gyártani. E bejelentést az IBM közlése előzte meg, melyben nyilvánosságra hozták, hogy licencelik az általuk birtokolt PC-gyártási technológiát. A nyitás eredményeképpen öt év alatt a klóngépek sokkal népszerűbbek lettek, mint az eredeti IBM-számítógépek.

  • 1995. október 23.

    Az Egyesült Államok történetében először ügyészi felhatalmazást kapnak a hatóságok egy számítógépes hálózat „lehallgatására”. Ez alapján a nyomozók szoftveres megfigyelés alá helyezték a Harvard Egyetem hálózati forgalmát, és így találták meg a több mint 16 ezer felhasználó között a keresett hackert, Julio César Arditát. Az argentin fiatal az egyetemi hálózatot ugródeszkaként használva kormányzati szerverekre tört be.

Előzmények