Bilgisayarınız son derece güvenlikli olsa bile radyo alıcısıyla tuş vuruşlarınız izlenebilir!



Ekleyen
robut
Güncelleme Zamanı
08.09.2009

İsviçreli iki araştırmacı, James Bond filmlerindekine benzer deneylerle, tuşlara basıldığında yayılan elektromanyetik ışınları yakalayarak, kablolu bir klavyenin tuş vuruşlarının fark edilebilmesinin mümkün olduğunu gösterdiler.

Araştırmacılar, biri 20 metrelik bir uzaklıktan arada bir ofis duvarı olacak şekilde, dört saldırı yöntemi denemiş ve hepsinde basit bir kablosuz anten yardımıyla basılan tuşların şifresini başarılı bir şekilde çözmüş.

Bilgisayar sistemlerinin, gizliliği bozan elektromanyetik yayılımlar ürettiği ya da tempest radyasyonu oluşturduğu bilgisi 1960'lara dayanıyor. Bu bilgiler, askeri bir kurumun ilk olarak yürüttüğü testlerle bulundu. Ancak, modern kablolu klavyelerin bu sorunun üstesinden gelecek şekilde yapıldıklarına inanılıyordu. İsviçre'deki Ecole Polytechnique Federale de Lausanne Güvenlik ve Şifreleme Laboratuarında çalışan Martin Vuagnoux ve Sylvain Pasini adlı iki araştırmacı, günümüzde satılan bu tip klavyelerin, bahsedilen saldırılara hala savunmasız olduklarını kanıtlamak için çalışmalara başlamışlar.

Kimseye güvenme!Saldırı tekniklerinin bir tanesi, Cambridge Üniversitesi Bilgisayar Laboratuarında çalışan Markus G.Kuhn ve Ross J.Anderson'un önceden yaptıkları daha genel bir araştırmaya dayanıyor. Bu teknik, güvenlik sektöründe Kuhn saldırısı olarak biliniyor. İki İsviçreli araştırmacı, testlerinde 2001 yılından sonra satın alınan 11 farklı kablolu klavye, USB ve PS2, harici ve tümleşik dizüstü bilgisayarlar kullandılar. Araştırma sırasında test edilen klavyelerin tümünün, dört saldırıdan en az birine karşı savunmasız olduğu saptandı.

Yapılan ilk testte, bir metre uzunluğunda bir telden yapılmış ve klavyeye yakın bir yere yerleştirilmiş basit bir anten kullanıldı. Klavye, pille çalışan bir dizüstü bilgisayara aitti. Dizüstü bilgisayarın AC güç kaynağı devre dışı bırakıldı ve herhangi bir araya girmeyi engellemek için bilgisayarın ekranı da kapatılmıştı. "Kimseye güvenme" (Trust no one) kelimeleri klavyede yazıldı ve klavyeden yakalanan elektromanyetik yayılımların şifresinin çözülmesiyle ve filtrelenmesiyle bir başka monitörde başarılı bir şekilde görüntülendi.

İkinci deneyde, daha güçlü bir anten bilgisayarın bulunduğu odanın bitişiğindeki odaya, aynı klavye-bilgisayar kurulumunun yaklaşık 20 metre ötesine, yerleştirilmişti. LCD ekranlar gibi diğer kaynaklardan meydana gelebilecek parazitleri engellemek için aynı önlemler alındı. "Şifre" kelimesi klavyede yazıldı ve antenin bulunduğu odadaki bir monitörde bu kelime başarılı bir şekilde görüntülendi.

Gerçek hayattaki uygulamanın, diğer kaynaklardan oluşabilecek parazitlerin ortadan kaldırıldığı bu kontrollü deneyden farklı olmasına rağmen araştırmacılar, bunun daha karmaşık ve pahalı ekipmanlarla yapılabileceğini iddia ediyorlar. Vuagnoux ve Pasini, deneylerini sunmak için özellikle kurdukları bir Web sayfasında. "Genellikle özel bir frekansa ayarlı bir alıcı kullanıyoruz. Ancak, bu yöntem en uygun şartları sunmuyor olabilir; önemli ölçüde bilginin kaybolması nedeniyle sinyal, en yüksek entropiyi içermiyor. Çok ucuz ekipmanlar kullandığımız için şüphesiz, deneylerimizde yaptığımız saldırılar önemli ölçüde geliştirilebilir." sözleriyle planlanmış bir saldırıda çok daha önemli ve büyük boyutta verilerin ele geçirilebileceğinin altını çizdiler.

Araştırmacılar, deneylerin iki video kaydını da yayınladılar ve yakında yayımlanacak bir araştırma makalesinde daha fazla detayın yer alacağını duyurdular.